BlackLock که نسخه تغییر نام یافته گروه باجافزار Eldorado محسوب میشود، به یکی از فعالترین سندیکاهای اخاذی در سال ۲۰۲۵ تبدیل شده و بخشهای فناوری، تولید، ساختوساز، مالی و خردهفروشی را به شدت هدف قرار داده است. تا ماه گذشته، این گروه ۴۶ قربانی را در سایت خود فهرست کرده که در کشورهای مختلفی از جمله آرژانتین، برزیل، کانادا، فرانسه، ایتالیا، هلند، اسپانیا، امارات، انگلستان و آمریکا قرار دارند. آسیبپذیری شناسایی شده توسط Resecurity یک باگ Local File Inclusion (LFI) است که به مهاجمان امکان دریافت اطلاعات حساس از طریق حمله Path Traversal را میدهد. یافتههای قابل توجه شامل استفاده از Rclone برای انتقال دادهها به سرویس ذخیرهسازی ابری MEGA و ایجاد حداقل هشت حساب کاربری در MEGA با استفاده از آدرسهای ایمیل یکبار مصرف است.
کلمات کلیدی : امنیت سایبری, باجافزار, BlackLock, آسیبپذیری امنیتی, درز اطلاعات, حمله سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.