
سایت رسمی RVTools هک شده و نسخه آلوده نصبکننده این ابزار محبوب گزارشگیری از محیط VMware را ارائه میدهد. محققان امنیتی کشف کردند که نسخه آلوده شده حاوی بدافزار Bumblebee است که از طریق یک DLL مخرب بارگذاری میشود. شرکت سایتهای خود را آفلاین کرده و توصیه میکند کاربران تنها از منابع رسمی نرمافزار دانلود کنند و هش فایلهای نصبی را بررسی نمایند.
در موردی جداگانه، نرمافزار رسمی چاپگرهای Procolored حاوی دو بدافزار XRed و SnipVex بوده است. XRed که از سال ۲۰۱۹ فعال است، قابلیتهایی نظیر جمعآوری اطلاعات سیستم، ثبت کلیدهای فشرده شده و اجرای دستورات از راه دور دارد. SnipVex نیز آدرسهای کیف پول بیتکوین در کلیپبورد را با آدرس مهاجم جایگزین میکند و تاکنون حدود ۹۷۴ هزار دلار بیتکوین به آدرس مهاجم ارسال شده است. Procolored تأیید کرده که بدافزار احتمالاً در اکتبر ۲۰۲۴ هنگام آپلود فایلها از طریق درایوهای USB وارد شده است.
کلمات کلیدی : RVTools, VMware, بدافزار, Bumblebee, Procolored, XRed
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.