Java User Group
183 subscribers
123 photos
9 videos
21 files
179 links
Java world
Java EE/ Jakarta EE
Java SE / Java FX
Android / JVM Languages

News && Job Opportunities.

JUG Leader: Amir Reza Mohammadi @armp30
Download Telegram
🔴 آسیب‌پذیری Log4j همچنان خطرآفرین؛ کمپین حمله جدید Proxyjacking با Log4j

آسیب‌پذیری بدنام Log4j با کشف شکل جدیدی از حمله به نام Proxyjacking دوباره در تیتر اخبار حملات سایبری قرار‌گرفته است. آنطور که مشخص شده است، هکر‌ها از این آسیب‌پذیری برای سرقت آدرس‌های IP قربانیان بدون مجوز آنها سواستفاده می‌کنند.

‌محققان Sysdig تاکید می‌کنند که حمله جدید Proxyjacking بسیار شبیه به سرقت رمزارز است و قربانیان را متحمل ضرر مالی خواهد کرد.

این کار، یک راه سودآور و آسان‌تر برای سرقت آدرس‌های IP قربانیان و کسب درآمد است زیرا Proxyjacking از قدرت و انرژی محاسباتی کم‌تری استفاده می‌کند.

‌این حمله از آسیب‌پذیری Log4j برای دسترسی اولیه به سیستم‌های قربانیان استفاده می‌کند. مهاجمان به‌جای استفاده از backdoor‌ها، ایجنتی را نصب می‌کنند که حساب در معرض خطر را به یک سرور پروکسی تبدیل می‌کند.

#Cybersecurity #Cyber_Attack #Proxyjacking #Log4j #Vulnerability #Apache_Solr #Proxyware #Log4Shell #امنیت_سایبری #حمله_سایبری #آسیب_پذیری #پروکسی_افزار

مطالعه کامل خبر 👉

🆔 @Takianco
🇮🇷