كشف باحثو الأمن عن ثغرة XSS حرجة في لوحة التحكم التي يستخدمها مشغلو برامج StealC، مما نجح في اختراق البنية التحتية المصممة لجمع بيانات المستخدمين. من خلال هذا الاستغلال، تمكنوا من الوصول إلى بصمات النظام، وجلسات المستخدمين النشطة، وملفات تعريف الارتباط للمصادقة المخزنة ضمن شبكة توزيع البرمجيات الخبيثة.



يكشف هذا الحادث عن حقيقة قاسية حول منصات Malware-as-a-Service (MaaS): على الرغم من قدراتها المتطورة، غالبًا ما تعاني هذه العمليات من ضعف في أمان الخلفية. يُظهر التعرض أن حتى بنية الهجوم التحتية تفتقر إلى طبقات دفاعية مناسبة، مما يجعلها عرضة بشكل مفاجئ لأساليب استغلال أساسية نسبيًا.

بالنسبة لمجتمع Web3، فإن هذا يذكر أن الجهات المهددة التي تشغل برامج خبيثة لسرقة العملات الرقمية ليست لا تقهر — فأنظمتها الخاصة تظل أهدافًا. فهم هذه الثغرات يساعد فرق الأمان على حماية أفضل ضد التهديدات المتطورة في النظام البيئي.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
OfflineNewbievip
· منذ 6 س
هاها، الشرير لديه ثغرة أيضًا، حتى حديقته الخلفية لا يستطيع حمايتها بشكل جيد
شاهد النسخة الأصليةرد0
DAOdreamervip
· منذ 6 س
هاها، حتى الأشرار لهم يوم يُهاجم فيه، حقًا يستحقون ذلك. فريق StealC أنشأ بنية تحتية ضخمة جدًا، ومع ذلك لا يستطيعون حتى التصدي لـ XSS، أضحكني ذلك.
شاهد النسخة الأصليةرد0
ZenMinervip
· منذ 6 س
يا إلهي، حتى أنظمة القراصنة ضعيفة هكذا، يمكنهم اختراق XSS، كم هو غير مهتم حقًا
شاهد النسخة الأصليةرد0
GasFeeVictimvip
· منذ 6 س
هههه، ضحكت حتى الموت، هل يتم الآن عرض سيناريو التهديدات بين الظلاميين؟ هل أصبحت مستنقعات هؤلاء الفئران المطبخية تتدهور هكذا؟ --- لذا، فإن شيء مثل MaaS يبدو رائعًا، لكن مجرد هجوم XSS واحد يكشف عن ضعفها، وهذا فعلاً مثير للسخرية --- انتظر، هل حتى الأمان الأساسي لم يتم التعامل معه بشكل جيد؟ كم هو ضعيف إذن --- الخبر السيئ هو أن هناك هاكرز يراقبوننا، والخبر الجيد هو أنهم أنفسهم لا ينجحون، فهم يضرون بعضهم البعض --- عندما تم اكتشاف اختراق StealC، كم كان من المحبط أن يكون هؤلاء المتحكمون في الأمر محطمين، هاها
شاهد النسخة الأصليةرد0
MainnetDelayedAgainvip
· منذ 6 س
وفقًا لبيانات قاعدة البيانات، فإن أمان الخلفية للجهات الخبيثة ليس أكثر من ذلك... ثغرة XSS واحدة يمكن أن تقلب شبكة سرقة الحسابات رأسًا على عقب، وهذه المرة ستتحقق أخيرًا من تبادل الأدوار بين الصياد والمطارد
شاهد النسخة الأصليةرد0
  • تثبيت