RSS
امروز پنج شنبه ، ۲۶ مهر ۱۳۹۷
آخرین اخبار

جزئیات گزارش شاخص رقابت‌پذیری جهانی؛ ایران در جایگاه ۸۹ جهان

تحریم جنگ اقتصادی است و مانور جنگی درست می‌خواهد

واگذاری۷۶۰ میلیارد تومان از اموال دولت در آبان ماه

ترمیم حقوق کارکنان دولت در دستور کار قرار گرفت

طرح نمایندگان ایران در اجلاس اعضای شوراهای فقهی مالزی

نقش مهم بانک گردشگری در فضای اقتصادی بین‌المللی

موزه بانک ملی میزبان رویداد «همفکر»

قطعی سامانه های بانک ایران زمین

سایه بازار ۳درصدی ارز برسایر بازارها

بی‌محلی بازار ارز به تحریم های جدید

سیف: اطلاعات سری را نباید هر جا مطرح کرد

راهکارهای توسعه سودآوری بانک ملی بررسی شد

اطلاعیه بانک پارسیان درباره تحریم های آمریکا

از واحدهای برتر بانک رفاه تجلیل شد

وزارت ورزش سال گذشته ۱۲۰۰ میلیارد تومان درآمد مالیاتی دریافت کرد

واگذاری زیرمجموعه‌ بانک‌ها توسط سازمان خصوصی‌سازی

انتخاب اعضای هیأت مدیره انجمن صنفی نمایندگان بیمه آرمان

قیمت وام مسکن + محاسبات

جزییات ورود اولین صندوق بازنشستگی به بازار سهام

تلاش بانک مرکزی برای خروج از سوئیفت

بررسی ۷ پرونده در دادسرای پولی و بانکی

بررسی عملکرد شعب بانک ایران زمین

واگذاری ۷۶۰ میلیارد تومان از اموال دولت در آبان ماه

کاهش قیمت طلا همزمان با افزایش دلار

امکان حضور تعاونی‌های سهامی خاص در فرابورس ایران

پلاگین آلوده باعث سرقت ارزهای دیجیتال شد

۱۳:۳۹ - ۱۳۹۶/۱۱/۲۴کد خبر: ۲۳۵۴۹۸
ایستانیوز:هزاران وب سایت که از پلاگین Browsealoud طراحی شده توسط یک شرکت انگلیسی استفاده می کردند، در روزهای اخیر قربانی یک حمله هکری شده اند.
به گزارش پایگاه اطلاع رسانی بازارهای مالی(ایستانیوز) به نقل از دیجیتال ترندز، هکرها با سوءاستفاده از ضعف امنیتی پلاگین یادشده برای سرقت پول های دیجیتال از طریق نفوذ دادن یک کد برنامه نویسی آلوده تلاش کرده اند.
 
پلاگین مذکور در اصل برای کمک به استفاده از وب سایت ها توسط افرود کم شنوا طراحی شده است تا آنها بتوانند صدای فایل های چندرسانه ای را بهتر بشنوند، اما دستکاری پلاگین یادشده باعث اجرای کدهای جاواسکریپتی مخربی برای سرقت یک نوع پول دیجیتال به نام مونرو شده است.
 
کدنویسی به زبان جاواسکریپت سرقت ارزهای دیجیتال از این طریق را تسهیل کرده است و بررسی ها حاکیست بیش از 4200 وب سایت به همین شکل مورد سوءاستفاده قرار گرفته اند که برخی از آنها متعلق به سازمان ها، دولت ها و مدارس بوده اند.
 
تحقیقات برای شناسایی عوامل طراح این کد مخرب ادامه دارد. البته برخی روش های فنی خاص برای مقابله با این مشکل هم از سوی برنامه نویسان پیشنهاد شده است.

خبرهای مرتبط:



» ارسال نظر
نام:
آدرس ایمیل:
متن: *