تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • امکان وکالتی کردن حساب های بانک ملی برای خرید خودرو برقی مزدا

  • بازدید مدیرعامل پتروشیمی بندرامام از روند تعمیرات اساسی واحد آروماتیک

  • امضای تفاهم‌نامه همکاری میان بانک مسکن و گروه مالی قلک

  • مدیرعامل بانک توسعه صادرات ایران: الگوی تامین مالی بانکی در حوزه صادرات باید تغییر کند

  • سریال «بامداد خمار» و بازآفرینی خلاقانه‌ی زنانی دوست‌داشتنی/فقط یک زن می‌توانست…

  • بیمه های زندگی باید بر اساس سلیقه مشتری طراحی شوند

  • بازدید مدیرعامل شستا از پایانه صادراتی نفت پاسارگاد در بندر شهید رجایی

  • سومین نشست تخصصی مدیریت ریسک سازمانی گروه صنایع پتروشیمی خلیج فارس به میزبانی پتروشیمی اروند برگزار شد

  • از بلاک‌چین تا هوش مصنوعی؛ مسیر شکل‌گیری تأمین مالی هوشمند در ایران

  • سبزی‌هایی برای مهار قند خون

دانش و فناوری
صفحه اصلی›دانش و فناوری›گسترش کاوشگر ارز دیجیتالی/ لزوم به‌روزرسانی سیستم های ویندوزی

گسترش کاوشگر ارز دیجیتالی/ لزوم به‌روزرسانی سیستم های ویندوزی

توسط اپراتور خبر
۱۳۹۷-۰۲-۱۷

مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به گسترش بدافزار «کاوشگر ارز دیجیتالی» هشدار داد.

به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، اخیراً یک کاوشگر ارز دیجیتالی نوشته شده به زبان پایتون و با نام PyRoMine، در حال گسترش در سیستم‌های ویندوزی است. این کاوشگر که ارز Monero را استخراج می‌کند، مشابه سایر کاوشگرها عمل می‌کند.

این بدافزار از یکی از کدهای اکسپلویت NSA (آژانس امنیت ملی امریکا) به نام EternalRomance برای انتشار خود استفاده می‌کند.

این کد اکسپلویت مربوط به یکی از ابزارهای نفوذ گروه هک ShadowBrokers است که در ماه آوریل سال گذشته در اختیار عموم قرار گرفت. این کد پس از انتشار عمومی، سال گذشته در حمله باج‌افزار BadRabbit مورد استفاده قرار گرفت. از سوی دیگر در اوایل سال جاری، EternalRomance و دو اکسپلویت دیگر (EternalSynergy و EternalChampion) در چارچوب Metasploit قرار گرفتند. بنابراین این اکسپلویت‌ها می‌توانند تمامی نسخه‌های ویندوز شامل ویندوز ۲۰۰۰ به بعد را هدف قرار دهند.

بدافزار PyRoMine از طریق یک فایل Zip منتشر می‌شود که حاوی یک فایل اجرایی است. این کاوشگر از نسخه ویرایش شده EternalRomance استفاده می‌کند. زمانی که PyRoMine اجرا شود، آدرس‌های IP محلی را استخراج کرده و آلودگی خود را به سایر زیرشبکه‌ها گسترش دهد.

نحوه عملکرد این بدافزار به این صورت است که پس از نفوذ این بدافزار به سیستم، یک اسکریپت VB در سیستم دانلود می‌شود که عملیات کاوش ارز را انجام می‌دهد. این اسکریپت یک حساب کاربری مدیریتی در سیستم ایجاد می‌کند تا از طریق آن پروتکل Remote Desktop را فعال کند و یک قانون فایروال برای باز کردن ترافیک پورت ۳۳۸۹ ایجاد کند. همچنین این اسکریپت سرویس به روزرسانی ویندوز را غیرفعال کرده و با اعمال سایر تنظیمات در سرویس مدیریت از راه دور ویندوز، سیستم را برای حملات آتی آماده می‌کند.

PyRoMine اولین کاوشگر ارزی نیست که از اکسپلویت‌های NSA برای گسترش استفاده می‌کند، امّا این بدافزار سیستم را به گونه‌ای پیکربندی می‌کند تا در معرض حملات بیشتر و پیچیده‌تری قرار گیرد.

اکسپلویت‌های NSA قبلاً توسط NotPetya، WannaCry، Adylkuzz و Retefe بکار رفته‌اند ولی استفاده از این اکسپلویت‌ها توسط بدافزارهایی نظیر Smominru، WannaMine و PyRoMine نشان می‌دهد که استفاده از این اکسپلویت‌ها توسط کاوشگران ارز نیز مورد توجه قرار گرفته است.

برای جلوگیری از آلودگی احتمالی، پیشنهاد می‌شود تا هر چه سریعتر سیستم‌های ویندوزی خود را بروزرسانی کنید.

لینک کوتاه مطلب: https://tritanews.ir/?p=53186

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    فناوری جدید پاناسونیک برای کنترل خواب‌آلودگی رانندگان

    ۱۳۹۶-۰۵-۰۹
    توسط اپراتور خبر
  • دانش و فناوری

    چینی ها نوت‌بوک بدون فن و ضدآب عرضه کردند

    ۱۳۹۶-۰۳-۰۷
    توسط اپراتور خبر
  • دانش و فناوری

    نسخه ۴.۷ تلگرام منتشر شد؛ با قابلیت های جدید آشنا شوید

    ۱۳۹۶-۱۰-۱۸
    توسط اپراتور خبر
  • دانش و فناوری

    با قابلیت Undo Send در جی‌میل ایمیل اشتباه ارسال نمی‌کنید

    ۱۳۹۶-۰۲-۰۵
    توسط اپراتور خبر
  • دانش و فناوری

    انتشار اولین رندر رسمی گلکسی S8 سامسونگ

    ۱۳۹۵-۱۲-۱۱
    توسط اپراتور خبر
  • دانش و فناوری

    اینترنت همراه رایگان در تعطیلات عید فطر

    ۱۳۹۷-۰۳-۲۴
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • امکان وکالتی کردن حساب های بانک ملی برای خرید خودرو برقی مزدا

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۲۳
  • بازدید مدیرعامل پتروشیمی بندرامام از روند تعمیرات اساسی واحد آروماتیک

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۲۳
  • امضای تفاهم‌نامه همکاری میان بانک مسکن و گروه مالی قلک

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۲۳
  • مدیرعامل بانک توسعه صادرات ایران: الگوی تامین مالی بانکی در حوزه صادرات باید تغییر کند

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۲۳
  • سریال «بامداد خمار» و بازآفرینی خلاقانه‌ی زنانی دوست‌داشتنی/فقط یک زن می‌توانست…

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۲۳
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است