پژوهشگران هشدار دادند که درپشتی پیشرفته ای را شناسایی کرده اند که مهاجمین می توانند با استفاده از آن دسترسی کامل مبتنی بر شبکه از سامانههای قربانی دریافت کنند. این درپشتی در نرم افزارهای ثبت شدۀ دیجیتالی شناسایی شده است که توسط صدها بانک، شرکت انرژی و کارخانههای داروسازی استفاده میشوند. این درپشتی که “ShadowPad” خوانده می شود، به پنج سرور یا محصولات مدیریت شبکه فروش توسط “NetSarang” افزوده شده است. “NetSarang” توسعه دهنده نرم افزاری بزرگ – دارای دفتر در کره جنوبی و آمریکاست -. تمامی شرکت هایی که از محصولات NetSarang titles Xmanager Enterprise 5.0، Xmanager 5.0، Xshell 5.0، Xftp 5.0 یا Xlpd 5.0 این شرکت استفاده می کنند باید به سرعت توصیه نامه های ارائه شده توسط این شرکت و همچنین شرکت کسپرسکی را برای رفع این خطر بررسی کنند.
منابع:
🌏: Arstechnica
🇮🇷: کاشف