پرش به محتوای اصلی
تریدیاررصد بازار فیوچرز

واقعیت و گزارش

هشدار به کاربران مک درباره دستورالعمل‌های جعلی نصب کلود (Claude)

کاربران مک که به دنبال جستجوی هوش مصنوعی کلود (Claude) هستند، ممکن است تنها با کپی کردن یک دستور، راه نفوذ هکرها به سیستم‌های خود را باز کنند. به گزارش ، یک کمپین مخرب فعال در حال استفاده از تبلیغات گوگل (Google Ads) و قابلیت چت‌های اشتراک‌گذاری شده‌ی کلود است تا کاربرانی که به

هشدار به کاربران مک درباره دستورالعمل‌های جعلی نصب کلود (Claude)

کاربران مک که به دنبال جستجوی هوش مصنوعی کلود (Claude) هستند، ممکن است تنها با کپی کردن یک دستور، راه نفوذ هکرها به سیستم‌های خود را باز کنند.

این تبلیغات ظاهراً به دامنه اصلی و واقعی شرکت آنتروپیک (Anthropic – سازنده کلود) ارجاع می‌دهند، اما چت‌های به اشتراک گذاشته‌شده، دستورالعمل‌های نصب جعلی را به کاربران ارائه می‌دهند که در صورت اجرا، بدافزار خطرناکی را روی سیستم نصب می‌کنند.

این کلاهبرداری نیازی به ساخت یک وب‌سایت جعلی برای کلود ندارد؛ زیرا از خود صفحه رسمی کلود برای انتقال دستورالعمل‌های مخرب سوءاستفاده می‌کند.

از آنجایی که نصب از طریق خط فرمان در ابزارهای برنامه‌نویسی و توسعه‌دهندگان بسیار رایج است، این دستورالعمل‌های جعلی در نگاه اول اصلاً غیرعادی به نظر نمی‌رسند. در این روش هیچ پنجره بازشوی عجیب، فایل پیوست مشکوک، یا وب‌سایت تقلبی با املای غلط وجود ندارد که باعث شک کاربر شود.

در یکی از موارد، بدافزار مستقیماً در حافظه (RAM) اجرا شده و با هر درخواست، روش مبهم‌سازی کدهای خود را تغییر می‌دهد. هر درخواست می‌تواند ظاهر متفاوتی از بدافزار تولید کند که شناسایی آن را برای ابزارهای امنیتی و آنتی‌ویروس‌ها بسیار دشوارتر می‌سازد.

این بدافزار به عنوان یکی از انواع سرقت‌کننده اطلاعات مک با نام MacSync شناسایی شده است و به اطلاعات ورود مرورگرها، کوکی‌ها و محتویات کی‌چین اپل (macOS Keychain) دسترسی پیدا می‌کند.

داده‌های سرقت‌شده می‌تواند به مهاجمان کمک کند تا به حساب‌های آنلاین نفوذ کرده، از اطلاعات ورودِ ذخیره‌شده سوءاستفاده کنند و به رمزها و اسرار امنیتی ذخیره‌شده در Keychain مک دسترسی یابند.

یک دامنه واقعی و معتبر هم می‌تواند حامل دستورالعمل‌های مخرب باشد. زمانی که یک صفحه وب از شما می‌خواهد دستوری را در ترمینال اجرا کنید، اعتماد شما باید بر اساس منبع خود دستور باشد، نه صرفاً اعتبار سایتی که آن دستور در آن نوشته شده است.

کنگره آمریکا 3 پلتفرم رمزارزی را در پرونده معاملات مشکوک زیر ذره‌بین برد

کمیته نظارت مجلس نمایندگان آمریکا تحقیقات خود درباره معاملات مشکوک در بازارهای پیش‌بینی را گسترش داده و این بار هایپرلیکویید (Hyperliquid)، کریپتو دات‌کام (Crypto.com) و آریستوتل اکسچنج (Aristotle Exchange)، مالک پلتفرم PredictIt، را هدف قرار داده است. محور این تحقیقات، معامله شورت 1.1 میلیارد دلاری در هایپرلیکویید است که گفته می‌شود تنها یک دقیقه پیش

نخستین ETF اسپات NEAR در آمریکا توسط بیت‌وایز راه‌اندازی شد

شرکت مدیریت دارایی بیت‌وایز (Bitwise) نخستین ETF اسپات نیر در آمریکا را راه‌اندازی کرد. این صندوق با نماد NRR در بورس NYSE Arca معامله می‌شود و کارمزد سالانه آن 0.75 درصد است. بیت‌وایز همچنین تاکید کرده که بخشی از دارایی‌های این صندوق را استیک می‌کند و می‌گوید پاداش آن می‌تواند به طور میانگین حدود 5% باشد

ارتقای گلمستردام اتریوم 6 اکتبر روی تست‌نت سپولیا فعال می‌شود

توسعه‌دهندگان اتریوم اعلام کردند ارتقای بزرگ بعدی این شبکه با نام گلمستردام (Glamsterdam) روز 6 اکتبر روی تست‌نت سپولیا (Sepolia) فعال خواهد شد. اپراتورهای نود این شبکه باید پیش از آن، کلاینت‌های لایه اجرا و لایه اجماع خود را به‌روزرسانی کنند. به گزارش ، یکی از تغییرات مهم گلمستردام انتقال جداسازی پیشنهاددهنده و سازنده