SocGholish که از سال ۲۰۱۷ فعال بوده و با نام FakeUpdates نیز شناخته میشود، یک بدافزار دانلودکننده مبتنی بر جاوااسکریپت (JavaScript) است که از طریق وبسایتهای آلوده و با جعل هویت بهروزرسانی مرورگرهایی مانند گوگل کروم و فایرفاکس منتشر میشود. این بدافزار بهعنوان دروازهای برای حملات باجافزاری (ransomware) و جاسوسی سایبری توسط گروههای تهدید متعددی از جمله Evil Corp، LockBit و RansomHub مورد استفاده قرار میگیرد. دادههای شرکت Infoblox نشان میدهد که حدود ۵۵ درصد از مشتریان ابری این شرکت در سال جاری تلاش کردهاند به زیرساختهای SocGholish دسترسی پیدا کنند و بخشهای دولتی، آموزشی، بانکی و بهداشتی در میان اصلیترین اهداف این تهدید قرار داشتهاند.
کلمات کلیدی : بدافزار SocGholish, عملیات اندگیم, پاکسازی وبسایتهای وردپرس, باجافزار FakeUpdates, مبارزه با باتنت, امنیت سایبری بینالمللی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.