به گزارش
مردم فردا،در چند سال گذشته، خودکار کردن کارهای روزمره سادهتر شده است. با استفاده از نرمافزار اتوماسیون، میتوانید ساعات کاری خود را در صفحهگسترده ردیابی کنید یا زمانی که شخصی از شما در ایمیل نام میبرد، بهطور خودکار یک مورد از فهرست کارها را ایجاد کنید. ابزارها میتوانند زندگی شما را آسانتر کنند، اما خطراتی را نیز به همراه دارند.
یک محقق امنیتی راهی برای ربودن ابزار اتوماسیون نرم افزاری مایکروسافت برای ارسال باج افزار به ماشینهای متصل و سرقت دادهها از دستگاهها یافته است.
مایکل بارگوری، موسس و مدیر ارشد فناوری شرکت امنیتی Zenity که پشت این کار است، گفت: این حمله از ابزار اتوماسیون، همان طور که طراحی شده است، استفاده میکند؛ اما به جای ارسال اقدامات قانونی، میتوان از آن برای استقرار بدافزار استفاده کرد.
بارگوری گفت: تحقیق من نشان داد که شما بهعنوان یک مهاجم میتوانید به راحتی از تمام این زیرساختها استفاده کنید تا دقیقا همان کاری را که قرار است انجام دهد، انجام دهید. شما از آن برای اجرای محمولههای خود به جای محمولههای سازمانی استفاده میکنید.
این حمله مبتنی بر Power Automate مایکروسافت است. یک ابزار اتوماسیون که در ویندوز ۱۱ تعبیه شده است. Power Automate از نوعی اتوماسیون فرآیند روباتیک استفاده میکند که به عنوان RPA نیز شناخته میشود که در آن رایانه از اقدامات انسان برای تکمیل وظایف تقلید میکند. اگر میخواهید هر بار که فید RSS بهروزرسانی میشود، یک اعلان دریافت کنید، میتوانید یک فرآیند RPA سفارشی برای تحقق آن ایجاد کنید. هزاران مورد از این اتوماسیونها وجود دارد و نرم افزار مایکروسافت میتواند Outlook، Teams، Dropbox و سایر برنامهها را به هم مرتبط کند.