تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • برگزاری مراسم عزاداری سید‌الشهدا(ع) در بانک سینا

  • امکان وکالتی کردن حساب‌ها در بانک سینا جهت ثبت‌نام خودروهای وارداتی

  • ثبت‌نام در مرحله شانزدهم «طرح عرضه خودروهای وارداتی» با حساب وکالتی بانک پاسارگاد

  • خبر خوب برای سهامداران؛ سود بانك ملت در پایان سال مالی ۱۴۰۴ با جهش ۹۰ درصدی به ۲۶۱ همت رسید

  • ارائه خدمت حساب وكالتی در بانك ملت در مرحله جدید فروش خودروهای وارداتی سامانه salecars

  • برات الکترونیک بانک تجارت؛ همچنان بر مدار خدمت

  • تامین مالی ۱,۵ همتی حمل و نقل عمومی تبریز توسط تامین سرمایه تمدن

  • با حمایت بانک مسکن ۵۱۷۵ خانوار بوشهری صاحب‌خانه می شوند

  • راه‌اندازی معاملات گواهی سپرده شمش سرب از ۸ تیرماه در بورس کالای ایران

  • انتشار نسخه جدید همراه بانک سپه در بازارگاه‌های دیجیتال

دانش و فناوری
صفحه اصلی›دانش و فناوری›شناسایی دوبدافزار مخرب برای سیستم های ویندوزی

شناسایی دوبدافزار مخرب برای سیستم های ویندوزی

توسط اپراتور خبر
۱۳۹۷-۰۳-۱۴

دو بدافزار جدید از گروه APT کشور کره شمالی شناسایی شده اند که فعالیت‌های مخربی از جمله استخراج اطلاعات، نصب بدافزارهای دیگر و ایجاد پراکسی روی سیستم‌های ویندوزی انجام می‌دهند.

به گزارش خبرگزاری مهر، مرکز مدیریت راهبردی افتای ریاست جمهوری از شناسایی دو بدافزار شامل تروجان درپشتی Jonap و کرم Brambul Server Message Block خبر داده که مرتبط با گروه APT کشور کره شمالی با نام HIDDEN COBRA (هیدن کبری) هستند.

تروجان Joanap یک ابزار دسترسی راه دور (RAT) است که فعالیت‌های مخربی از قبیل استخراج داده، نصب بدافزارهای دیگر و ایجاد ارتباطات پراکسی بر روی سیستم‌های ویندوزی را انجام می‌دهد. سایر قابلیت‌های این بدافزار نیز مدیریت فایل، مدیریت فرایند، ایجاد و حذف فولدرها و مدیریت گره (node) عنوان شده است.

در همین حال کرم Server Message Block (SMB)، که با عنوان Brambul شناخته می‌شود، در صورت نفوذ تلاش می‌کند تا از طریق حملات brute-force به سیستم دسترسی غیر مجاز پیدا کند.

تحلیل‌ها نشان می‌دهد که این بدافزار حساب های کاربری ناامن را مورد هدف قرار می‌دهد و از طریق شبکه‌های اشتراک با امنیت پایین گسترش پیدا می‌کند.

پس از اینکه بدافزار به سیستم قربانی دسترسی پیدا کرد، از طریق آدرس‌های ایمیل مخرب با عوامل HIDDEN COBRA ارتباط برقرار می‌کند؛ این اطلاعات شامل آدرس IP و نام میزبان و همچنین نام کاربری و رمزعبور سیستم قربانی است.

عوامل COBRA HIDDEN می‌توانند از این اطلاعات برای دسترسی از راه دور به یک سیستم آلوده از طریق پروتکل SMB استفاده کنند.

تحلیل‌ها عملکردهایی از جمله استخراج اطلاعات سیستم،  قبول کردن آرگومان‌های command-line، تولید و اجرای کد خود تخریبی، پخش شدن در شبکه از طریق SMB ، استخراج اطلاعات ورود SMB و تولید پروتکل ارسال ایمیل شامل اطلاعات سیستم میزبان را در نسخه‌های جدیدتر Brambul نشان می‌دهد.

به گفته منابع ، عوامل HIDDEN COBRA از سال ۲۰۰۹ در حال استفاده از بدافزارهای Jonap و Brambul بوده‌اند و قربانیان زیادی را در حوزه‌های رسانه، مالی و زیرساخت‌های حیاتی مورد هدف قرار داده‌اند.

این قربانیان در آمریکا و کشورهای مختلف جهان قرار دارند. بر اساس تحلیل‌های انجام گرفته، کشورهایی که در آنها آدرس IP آلوده وجود دارد شامل آرژانتین، بلژیک، برزیل، کامبوج، چین، کلمبیا، مصر، هند، ایران، اردن، پاکستان، عربستان صعودی، اسپانیا، سریلانکا، سوئد، تایوان و تونس می شوند.

بدافزار معمولا سیستم‌ها و سرورها را بدون اطلاع صاحبان و کاربران آنها آلوده می‌کنند. اگر بدافزار در سیستم پایدار بماند، می‌تواند از طریق شبکه قربانی به هر شبکه متصل دیگری منتقل شود؛
مدیران شبکه‌ها برای شناسایی این بدافزارها و جلوگیری از آلوده شدن توسط آنها، می‌توانند از IOCهای گزارش شده در هشدار امنیتی استفاده کنند.

یک نفوذ موفقیت‌آمیز به شبکه می‌تواند تاثیرات شدیدی داشته باشد، به ویژه اگر این نفوذ به صورت عمومی باشد. تاثیرات محتمل شامل موارد زیر است:

•  از دست رفتن موقت یا دائمی اطلاعات حساس یا اختصاصی

•  اختلال در عملیات روزمره

•  زیان‌های مالی برای بازگرداندن سیستم‌ها و فایل‌ها

•  آسیب رسیدن به اعتبار سازمان

مرکز مدیریت راهبردی افتا به منظور جلوگیری از نفوذ بدافزار و محافظت در قبال حملات سایبری، موارد زیر را به کاربران و مدیران سیستم‌ها توصیه کرد:

•  سیستم‌عامل و نرم‌افزارها را به آخرین نسخه‌ها به‌روزرسانی کنید. اغلب حملات سیستم‌عامل و نرم‌افزارهای آسیب‌پذیر را مورد هدف قرار می‌دهند. به‌روزرسانی به آخرین وصله‌ها راه‌های نفوذ برای مهاجم را کاهش می‌دهد.

•  آنتی‌ویروس را به روز نگه دارید و تمامی فایل‌های دانلود شده از اینترنت را قبل از باز کردن اسکن کنید.

•  دسترسی کاربران را برای نصب و اجرای برنامه‌های ناخواسته محدود کنید و برای همه سرویس‌ها و سیستم‌ها حداقل دسترسی را لحاظ کنید.

•  پیوست‌های مشکوک ایمیل‌ها را اسکن و حذف کنید. اگر کاربری پیوست مشکوکی را باز کند و ماکرو را فعال کند، کد جاسازی شده دستورات بدافزار را روی سیستم اجرا می‌کند. شرکت‌ها و سازمان‌ها باید پیام‌های ایمیلی که از منابع مشکوک ارسال می‌شوند و حاوی پیوست هستند را مسدود کنند.

•  سرویس File and Printer Sharing مایکروسافت را غیرفعال کنید. در صورتی که این سرویس مورد نیاز است، از رمزعبور قوی استفاده شود.

•  یک فایروال شخصی روی ایستگاه‌های کاری سازمان ایجاد کنید و آن را پیکربندی کنید تا درخواست‌های اتصال ناخواسته را رد کند.

لینک کوتاه مطلب: https://tritanews.ir/?p=56838

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    شیائومی احتمالا به زودی از محصولی با دوربینی توانمند رونمایی می‌کند

    ۱۳۹۶-۱۱-۱۴
    توسط اپراتور خبر
  • دانش و فناوری

    یک توضیح درباره تخفیف در طرح‌های تشویقی تلفن همراه

    ۱۳۹۶-۰۳-۰۳
    توسط اپراتور خبر
  • دانش و فناوری

    گوگل پیکسل ۲ با مدل “Taimen” و اندروید O در Geekbench مشاهده شد

    ۱۳۹۶-۰۲-۲۴
    توسط اپراتور خبر
  • دانش و فناوری

    نسخه معرفی‌نشده تبلت گلکسی تب ای ۸ گواهی وای فای را دریافت کرد

    ۱۳۹۶-۰۵-۲۰
    توسط اپراتور خبر
  • دانش و فناوری

    ۸ میلیون فالوئر حساب رسمی توئیتر کاهش یافت

    ۱۳۹۷-۰۴-۲۴
    توسط اپراتور خبر
  • دانش و فناوری

    اطلاعات میلیونها کاربر اینستاگرام لو رفت!

    ۱۳۹۶-۰۶-۱۲
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • برگزاری مراسم عزاداری سید‌الشهدا(ع) در بانک سینا

    توسط مهناز خدادوست
    ۱۴۰۵-۰۴-۰۲
  • امکان وکالتی کردن حساب‌ها در بانک سینا جهت ثبت‌نام خودروهای وارداتی

    توسط مهناز خدادوست
    ۱۴۰۵-۰۴-۰۲
  • ثبت‌نام در مرحله شانزدهم «طرح عرضه خودروهای وارداتی» با حساب وکالتی بانک پاسارگاد

    توسط مهناز خدادوست
    ۱۴۰۵-۰۴-۰۲
  • خبر خوب برای سهامداران؛ سود بانك ملت در پایان سال مالی ۱۴۰۴ با جهش ۹۰ ...

    توسط مهناز خدادوست
    ۱۴۰۵-۰۴-۰۲
  • ارائه خدمت حساب وكالتی در بانك ملت در مرحله جدید فروش خودروهای وارداتی سامانه salecars

    توسط مهناز خدادوست
    ۱۴۰۵-۰۴-۰۲
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • پرسیلاک
    در
    ۱۴۰۴-۰۹-۲۲

    تحول در گردشگری سلامت؛ هتل‌ها و مراکز اقامتی در مسیر ارتقای سلامت مسافران

    وضعیت امکان رفاهی و ...
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است