حمله‌ باج‌افزاری که با یک ایمیل گوگل درایو کاربر را پاک می‌کند

ICTPRESS - مهاجمان با پنهان‌سازی دستورهای مخرب در ایمیل و لینک‌های معتبر، عامل‌های مبتنی بر هوش مصنوعی را برای اجرای عملیات حذف داده در Google Drive فریب می‌دهند.

ICTPRESS – مهاجمان با پنهان‌سازی دستورهای مخرب در ایمیل و لینک‌های معتبر، عامل‌های مبتنی بر هوش مصنوعی را برای اجرای عملیات حذف داده در Google Drive فریب می‌دهند.

 

به گزارش شبکه خبری ICTPRESS به نقل از the hacker news، پژوهشگران شرکت Straiker STAR Labs از شناسایی یک حمله جدید مبتنی بر مرورگرهای عامل‌محور (Agentic Browser) خبر داده‌اند که مرورگر Comet متعلق به شرکت Perplexity را هدف قرار می‌دهد. این حمله قادر است تنها با ارسال یک ایمیل ظاهراً بی‌خطر، تمام محتوای گوگل درایو کاربر را به‌صورت کامل حذف کند، بدون آنکه کاربر هیچ کلیکی انجام دهد.

تکنیک Zero-Click Google Drive Wiper بر پایه اتصال مرورگر به سرویس‌هایی مانند Gmail و Google Drive عمل می‌کند؛ اتصال‌هایی که برای خودکارسازی وظایف روزمره به مرورگر اجازه می‌دهند ایمیل‌ها را بخواند، فایل‌ها و پوشه‌ها را مرور کند و اقداماتی مانند جابه‌جایی، تغییر نام یا حذف محتوا را انجام دهد.

برای مثال، ایب‌پذیری امنیتی تلقی نمی‌کند.

منبع: افتانا

منبع : شبکه خبری فناوری نوین ( ICT )

اشتراک‌گذاری