Writy.
  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים
Writy.
  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים
אין תוצאה
הצג את כל התוצאות
Writy.
אין תוצאה
הצג את כל התוצאות
בית אירוח אתרים אבטחת מידע
איך האקרים השתמשו ב-Lotus Blossom כדי לחדור למחשב שלך! 🕵️‍♂️💻

איך האקרים השתמשו ב-Lotus Blossom כדי לחדור למחשב שלך! 🕵️‍♂️💻

דודי מורתוב נכתב על ידי דודי מורתוב
ב אבטחת מידע
Share on FacebookShare on Twitter

התקפת אספקת שרשרת על Notepad++: מה זה אומר לנו?

אתם יודעים איך לפעמים האפליקציות שאנחנו משתמשים בהן על המחשב מתעדכנות בלי שנשים לב? ובכן, זה בדיוק מה שקרה לעשרות משתמשים של Notepad++. התקפת הסייבר הזו חושפת את הסכנות האמיתיות שכולנו עלולים להתקל בהן. בואו נדבר על זה בפשטות.

מה באמת קרה כאן?

הכול התחיל כאשר קבוצת האקרים סינית, שנקראת "Lotus Blossom", הצליחה להסתנן למערכות של Notepad++. הם לקחו שליטה על תשתית מסוימת ושדרגו את התוכנה עם קוד זדוני. זה לא היה חטיף מהיר, אלא מתקפה ממוקדת שנמשכה כמה חודשים.

You might also like

המדריך המלא: איפה ואיך לצפות בקרב האיגרוף של איטהומה

מאי 6, 2026
הסוף של IKEv2 במאק: מה קורה ל-VPN שלכם ואיך ממשיכים לגלוש בטוח

הסוף של IKEv2 במאק: מה קורה ל-VPN שלכם ואיך ממשיכים לגלוש בטוח

מאי 6, 2026

איך הם ביצעו את ההתקפה?

שלב 1: אחיזה ראשונית

בין יולי לאוקטובר 2025, ההאקרים החליפו בין תשתיות ואמצעי הורדה שונים. הם שלחו עדכונים מזויפים למשתמשים, שלא ידעו שמה שהם מקבלים זה לא ממש מה שהמפתח המקורי תכנן.

שלב 2: שלוש שרשרות זיהוי

האנליסטים הצליחו לזהות שלוש שרשרות התקפה שונות:

  1. שרשרת 1 (סוף יולי-תחילת אוגוסט): השתמשה בתוכנה ישנה בשם ProShow כדי לנצל חולשה ישנה וגרמה להפעלת קוד זדוני.
  2. שרשרת 2 (סוף ספטמבר): השתמשה במרכיבי Lua כדי להפעיל קוד שהוסתר בקובץ קונפיגורציה.
  3. שרשרת 3 (אוקטובר): השתמשה בטכניקת sideloading (הזנה צדדית) והשתילה DLL זדוני שנקרא log.dll.

מה זה הופך את "Chrysalis"?

במהלך ההתקפה, הגווים זיהו סוג חדש של קוד זדוני שנקרא "Chrysalis". מדובר ב-backdoor מתוחכם שמאפשר למתקיפים לבצע מגוון פעולות כמו להפעיל פקודות על המחשב או אפילו למחוק את עצמם כדי לא להתגלות.

איך זה משפיע עליך?

אם אתה משתמש ב-Notepad++, מאוד חשוב לעדכן לגרסה החדשה ביותר (8.8.9 או יותר). זה לא סתם עדכון – זה גם מחזק את האבטחה שלך.

מסקנה

כשהנושא הוא אבטחת סייבר, מאוד חשוב להיות ערניים ולעדכן את התוכנות שלנו. ההתקפה הזו מדגימה בדיוק איך האקרים יכולים לרמות אותנו, אבל אם נישאר מודעים, נוכל להגן על עצמנו ועל המידע שלנו. אז, תחשוב פעמיים לפני שאתה לוחץ על עדכון, ואל תשכח להתעדכן!

ומה להוציא מזה?

תתחיל לעדכן את התוכנות שלך ותשמור על עצמך באינטרנט!

דודי מורתוב

דודי מורתוב

חובב טכנולוגיה ומחשבים מגיל 0 , מתעניין בכל מה שקשור לשרתים ואחסון אתרים בארץ ובעולם. חוקר כל מה שחדש ברשת במיוחד אם זה משהו שניתן לגלות דרכו חיבור בין טכנולוגיה ועסקים

הפוסט הבא
האמת על מהפכת ה-PC: למה AMD מתמקדת בשוק הגבוה!

האמת על מהפכת ה-PC: למה AMD מתמקדת בשוק הגבוה!

ניווט באתר

  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים

האחרונים שלנו

טרנדים לוהטים לשנת 2026 ב-WhatsApp Business: המדריך המלא לבעלי עסקים

מאי 19, 2026

טרנדים לוהטים לשנת 2026 ב-WhatsApp Business: המדריך המלא לבעלי עסקים

מאי 20, 2026

טרנדים לוהטים לשנת 2026 ב-WhatsApp Business: המדריך המלא לבעלי עסקים

מאי 17, 2026

מי אנחנו

שרתים – טכנולוגיה לעסקים וארגונים

מגזין טכנולוגי לשיפור הפרודוקטיביות לארגונים ועסקים בכל הקשור לאחסון מידע, תיבות הדואר ואבטחה, שווה לעקוב.

  • דף הבית
  • מדיניות הפרטיות
אין תוצאה
הצג את כל התוצאות
  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים

© 2023 | Sharatim.co.il מגזין טכנולוגי לשיפור הפרודוקטיביות בעולמות האחסון, תיבות הדואר ואבטחה לעסקים וארגונים שווה לעקוב.

דילוג לתוכן
פתח סרגל נגישות כלי נגישות

כלי נגישות

  • הגדל טקסטהגדל טקסט
  • הקטן טקסטהקטן טקסט
  • גווני אפורגווני אפור
  • ניגודיות גבוההניגודיות גבוהה
  • ניגודיות הפוכהניגודיות הפוכה
  • רקע בהיררקע בהיר
  • הדגשת קישוריםהדגשת קישורים
  • פונט קריאפונט קריא
  • איפוס איפוס