کمپین فعال کره شمالی که محققان امنیتی را هدف قرار می دهد

علاوه بر هدف قرار دادن محققان با سوء استفاده‌های 0 روزه، عوامل تهدید یک ابزار ویندوز مستقل را نیز توسعه دادند که هدف اعلام شده آن “دانلود نمادهای اشکال زدایی از سرورهای نماد مایکروسافت، گوگل، موزیلا و سیتریکس برای مهندسان معکوس” است. کد منبع این ابزار برای اولین بار در 30 سپتامبر 2022 در GitHub منتشر شد و چندین به روز رسانی از آن زمان منتشر شد. در ظاهر، به نظر می رسد که این ابزار یک ابزار مفید برای دانلود سریع و آسان اطلاعات نمادها از تعدادی منابع مختلف است. نمادها اطلاعات بیشتری در مورد یک باینری ارائه می دهند که می تواند هنگام اشکال زدایی مسائل نرم افزاری یا در حین انجام تحقیقات آسیب پذیری مفید باشد.

اما این ابزار همچنین توانایی دانلود و اجرای کد دلخواه را از یک دامنه تحت کنترل مهاجم دارد. اگر این ابزار را دانلود یا اجرا کرده اید، TAG توصیه می کند اقدامات احتیاطی را انجام دهید تا مطمئن شوید که سیستم شما در وضعیت تمیز شناخته شده ای قرار دارد و احتمالاً نیاز به نصب مجدد سیستم عامل دارد.

سئو PBN | خبر های جدید سئو و هک و سرور