Writy.
  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים
Writy.
  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים
אין תוצאה
הצג את כל התוצאות
Writy.
אין תוצאה
הצג את כל התוצאות
איך האקרים השתמשו ב-Lotus Blossom כדי לחדור למחשב שלך! 🕵️‍♂️💻

איך האקרים השתמשו ב-Lotus Blossom כדי לחדור למחשב שלך! 🕵️‍♂️💻

דודי מורתוב נכתב על ידי דודי מורתוב
ב אבטחת מידע
Share on FacebookShare on Twitter

התקפת אספקת שרשרת על Notepad++: מה זה אומר לנו?

אתם יודעים איך לפעמים האפליקציות שאנחנו משתמשים בהן על המחשב מתעדכנות בלי שנשים לב? ובכן, זה בדיוק מה שקרה לעשרות משתמשים של Notepad++. התקפת הסייבר הזו חושפת את הסכנות האמיתיות שכולנו עלולים להתקל בהן. בואו נדבר על זה בפשטות.

מה באמת קרה כאן?

הכול התחיל כאשר קבוצת האקרים סינית, שנקראת "Lotus Blossom", הצליחה להסתנן למערכות של Notepad++. הם לקחו שליטה על תשתית מסוימת ושדרגו את התוכנה עם קוד זדוני. זה לא היה חטיף מהיר, אלא מתקפה ממוקדת שנמשכה כמה חודשים.

You might also like

הנה כמה אפשרויות לכותרת משוכתבת, בסגנון צעיר וקליט:


פרטיות: HeyPolo החדשה של Surfshark מצילה אותך ממעקב צמוד! 🤫


האמת על: HeyPolo – האפליקציה שתשמור על הלוקיישן שלך בסוד מפחיד! 😈


איך: HeyPolo דואגת לפרטיות שלך? הסוף למעקב בלוקיישן! 😎


המדריך ל: HeyPolo – ככה משתפים מיקום בלי לוותר על הפרטיות! 😉

הנה כמה אפשרויות לכותרת משוכתבת, בסגנון צעיר וקליט:

  1. פרטיות: HeyPolo החדשה של Surfshark מצילה אותך ממעקב צמוד! 🤫

  2. האמת על: HeyPolo – האפליקציה שתשמור על הלוקיישן שלך בסוד מפחיד! 😈

  3. איך: HeyPolo דואגת לפרטיות שלך? הסוף למעקב בלוקיישן! 😎

  4. המדריך ל: HeyPolo – ככה משתפים מיקום בלי לוותר על הפרטיות! 😉

מרץ 25, 2026
הנה כמה אפשרויות לכותרת משוכתבת, בסגנון צעיר ומושך, בהתאם לדרישות:


טלגרם: סודות ההאקרים האיראנים ובוטים מרגלים 🤖


האמת על: איך האקרים איראנים משתמשים בטלגרם למרגלים 🕵️‍♂️


טלגרם: הכל על הבוטים שהאקרים איראנים מפעילים 🤯


טלגרם: למה האקרים איראנים משתמשים בבוטים למרגלים? 🤔

הנה כמה אפשרויות לכותרת משוכתבת, בסגנון צעיר ומושך, בהתאם לדרישות:

  1. טלגרם: סודות ההאקרים האיראנים ובוטים מרגלים 🤖

  2. האמת על: איך האקרים איראנים משתמשים בטלגרם למרגלים 🕵️‍♂️

  3. טלגרם: הכל על הבוטים שהאקרים איראנים מפעילים 🤯

  4. טלגרם: למה האקרים איראנים משתמשים בבוטים למרגלים? 🤔

מרץ 24, 2026

איך הם ביצעו את ההתקפה?

שלב 1: אחיזה ראשונית

בין יולי לאוקטובר 2025, ההאקרים החליפו בין תשתיות ואמצעי הורדה שונים. הם שלחו עדכונים מזויפים למשתמשים, שלא ידעו שמה שהם מקבלים זה לא ממש מה שהמפתח המקורי תכנן.

שלב 2: שלוש שרשרות זיהוי

האנליסטים הצליחו לזהות שלוש שרשרות התקפה שונות:

  1. שרשרת 1 (סוף יולי-תחילת אוגוסט): השתמשה בתוכנה ישנה בשם ProShow כדי לנצל חולשה ישנה וגרמה להפעלת קוד זדוני.
  2. שרשרת 2 (סוף ספטמבר): השתמשה במרכיבי Lua כדי להפעיל קוד שהוסתר בקובץ קונפיגורציה.
  3. שרשרת 3 (אוקטובר): השתמשה בטכניקת sideloading (הזנה צדדית) והשתילה DLL זדוני שנקרא log.dll.

מה זה הופך את "Chrysalis"?

במהלך ההתקפה, הגווים זיהו סוג חדש של קוד זדוני שנקרא "Chrysalis". מדובר ב-backdoor מתוחכם שמאפשר למתקיפים לבצע מגוון פעולות כמו להפעיל פקודות על המחשב או אפילו למחוק את עצמם כדי לא להתגלות.

איך זה משפיע עליך?

אם אתה משתמש ב-Notepad++, מאוד חשוב לעדכן לגרסה החדשה ביותר (8.8.9 או יותר). זה לא סתם עדכון – זה גם מחזק את האבטחה שלך.

מסקנה

כשהנושא הוא אבטחת סייבר, מאוד חשוב להיות ערניים ולעדכן את התוכנות שלנו. ההתקפה הזו מדגימה בדיוק איך האקרים יכולים לרמות אותנו, אבל אם נישאר מודעים, נוכל להגן על עצמנו ועל המידע שלנו. אז, תחשוב פעמיים לפני שאתה לוחץ על עדכון, ואל תשכח להתעדכן!

ומה להוציא מזה?

תתחיל לעדכן את התוכנות שלך ותשמור על עצמך באינטרנט!

דודי מורתוב

דודי מורתוב

חובב טכנולוגיה ומחשבים מגיל 0 , מתעניין בכל מה שקשור לשרתים ואחסון אתרים בארץ ובעולם. חוקר כל מה שחדש ברשת במיוחד אם זה משהו שניתן לגלות דרכו חיבור בין טכנולוגיה ועסקים

הפוסט הבא
האמת על מהפכת ה-PC: למה AMD מתמקדת בשוק הגבוה!

האמת על מהפכת ה-PC: למה AMD מתמקדת בשוק הגבוה!

ניווט באתר

  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים

האחרונים שלנו

גיימינג: למה לעזוב את Windows ולעבור למשהו אחר? 🔥🎮

גיימינג: למה לעזוב את Windows ולעבור למשהו אחר? 🔥🎮

מרץ 25, 2026
האם SiteGround מתאים לך? גורמים מרכזיים שיש לקחת בחשבון בעת ​​בחירת מארח

האם SiteGround מתאים לך? גורמים מרכזיים שיש לקחת בחשבון בעת ​​בחירת מארח

מרץ 25, 2026
הנה כמה אפשרויות לכותרת משוכתבת, בסגנון צעיר וקליט, תוך שמירה על הדרישות:

אירוח אתרים מבוזר: הדרך הנכונה לארח אתר מבוזר 🔥
אירוח אתרים מבוזר: המדריך המלא לאירוח אתרים מבוזרים!
אירוח אתרים מבוזר: הכל על איך לארח אתר מבוזר בקלות 😎
אירוח אתרים מבוזר: טריקים לאירוח אתרים מבוזרים – שווה לבדוק! 🤯
אירוח אתרים מבוזר: סודות האירוח המבוזר שחייבים להכיר! 🤫

הנה כמה אפשרויות לכותרת משוכתבת, בסגנון צעיר וקליט, תוך שמירה על הדרישות:

  1. אירוח אתרים מבוזר: הדרך הנכונה לארח אתר מבוזר 🔥
  2. אירוח אתרים מבוזר: המדריך המלא לאירוח אתרים מבוזרים!
  3. אירוח אתרים מבוזר: הכל על איך לארח אתר מבוזר בקלות 😎
  4. אירוח אתרים מבוזר: טריקים לאירוח אתרים מבוזרים – שווה לבדוק! 🤯
  5. אירוח אתרים מבוזר: סודות האירוח המבוזר שחייבים להכיר! 🤫

מרץ 25, 2026

מי אנחנו

שרתים – טכנולוגיה לעסקים וארגונים

מגזין טכנולוגי לשיפור הפרודוקטיביות לארגונים ועסקים בכל הקשור לאחסון מידע, תיבות הדואר ואבטחה, שווה לעקוב.

  • דף הבית
  • מדיניות הפרטיות
אין תוצאה
הצג את כל התוצאות
  • אימייל עסקי
  • אופיס 365
  • ג'ימייל עסקי
  • אירוח אתרים
  • אבטחת מידע
  • שרתים וירטואליים
  • מחשוב לעסקים
  • גיבויים
  • וואטסאפ עסקי
  • תמיכת מחשבים

© 2023 | Sharatim.co.il מגזין טכנולוגי לשיפור הפרודוקטיביות בעולמות האחסון, תיבות הדואר ואבטחה לעסקים וארגונים שווה לעקוב.

דילוג לתוכן
פתח סרגל נגישות כלי נגישות

כלי נגישות

  • הגדל טקסטהגדל טקסט
  • הקטן טקסטהקטן טקסט
  • גווני אפורגווני אפור
  • ניגודיות גבוההניגודיות גבוהה
  • ניגודיות הפוכהניגודיות הפוכה
  • רקע בהיררקע בהיר
  • הדגשת קישוריםהדגשת קישורים
  • פונט קריאפונט קריא
  • איפוס איפוס