تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  •  جشنواره فروش بهار تا بهار بیمه ایران 

  • خودت انجام بده!

  • تأکید رئیس هیأت‌مدیره بانک مسکن بر همسویی شرکت‌های تابعه با راهبردهای کلان بانک

  • سرمایه «وتجارت» به ۱۵۹ هزار میلیارد تومان می‌رسد

  • «یوز» با حمایت بانک صادرات ایران از مرز یک و نیم میلیون مخاطب عبور کرد

  • خدمات بانکی و پرداخت تسهیلات در بانک مسکن بی وقفه ادامه دارد

  • سید یاسر فقیهی معاون سینمایی و هنری مجمع ملی همت کشور شد

  • نخستین کنفرانس ملی چشم‌انداز حسابرسی داخلی با ابتکار بانک پاسارگاد برگزار شد

  • بانک مسکن ۴۸۰۰۰ میلیارد به طرح نهضت ملی مسکن استان سیستان و بلوچستان تزریق کرد

  • کارت اعتباری کالاپی را چگونه دریافت کنیم؟

دانش و فناوری
صفحه اصلی›دانش و فناوری›گسترش کاوشگر ارز دیجیتالی/ لزوم به‌روزرسانی سیستم های ویندوزی

گسترش کاوشگر ارز دیجیتالی/ لزوم به‌روزرسانی سیستم های ویندوزی

توسط اپراتور خبر
۱۳۹۷-۰۲-۱۷

مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به گسترش بدافزار «کاوشگر ارز دیجیتالی» هشدار داد.

به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، اخیراً یک کاوشگر ارز دیجیتالی نوشته شده به زبان پایتون و با نام PyRoMine، در حال گسترش در سیستم‌های ویندوزی است. این کاوشگر که ارز Monero را استخراج می‌کند، مشابه سایر کاوشگرها عمل می‌کند.

این بدافزار از یکی از کدهای اکسپلویت NSA (آژانس امنیت ملی امریکا) به نام EternalRomance برای انتشار خود استفاده می‌کند.

این کد اکسپلویت مربوط به یکی از ابزارهای نفوذ گروه هک ShadowBrokers است که در ماه آوریل سال گذشته در اختیار عموم قرار گرفت. این کد پس از انتشار عمومی، سال گذشته در حمله باج‌افزار BadRabbit مورد استفاده قرار گرفت. از سوی دیگر در اوایل سال جاری، EternalRomance و دو اکسپلویت دیگر (EternalSynergy و EternalChampion) در چارچوب Metasploit قرار گرفتند. بنابراین این اکسپلویت‌ها می‌توانند تمامی نسخه‌های ویندوز شامل ویندوز ۲۰۰۰ به بعد را هدف قرار دهند.

بدافزار PyRoMine از طریق یک فایل Zip منتشر می‌شود که حاوی یک فایل اجرایی است. این کاوشگر از نسخه ویرایش شده EternalRomance استفاده می‌کند. زمانی که PyRoMine اجرا شود، آدرس‌های IP محلی را استخراج کرده و آلودگی خود را به سایر زیرشبکه‌ها گسترش دهد.

نحوه عملکرد این بدافزار به این صورت است که پس از نفوذ این بدافزار به سیستم، یک اسکریپت VB در سیستم دانلود می‌شود که عملیات کاوش ارز را انجام می‌دهد. این اسکریپت یک حساب کاربری مدیریتی در سیستم ایجاد می‌کند تا از طریق آن پروتکل Remote Desktop را فعال کند و یک قانون فایروال برای باز کردن ترافیک پورت ۳۳۸۹ ایجاد کند. همچنین این اسکریپت سرویس به روزرسانی ویندوز را غیرفعال کرده و با اعمال سایر تنظیمات در سرویس مدیریت از راه دور ویندوز، سیستم را برای حملات آتی آماده می‌کند.

PyRoMine اولین کاوشگر ارزی نیست که از اکسپلویت‌های NSA برای گسترش استفاده می‌کند، امّا این بدافزار سیستم را به گونه‌ای پیکربندی می‌کند تا در معرض حملات بیشتر و پیچیده‌تری قرار گیرد.

اکسپلویت‌های NSA قبلاً توسط NotPetya، WannaCry، Adylkuzz و Retefe بکار رفته‌اند ولی استفاده از این اکسپلویت‌ها توسط بدافزارهایی نظیر Smominru، WannaMine و PyRoMine نشان می‌دهد که استفاده از این اکسپلویت‌ها توسط کاوشگران ارز نیز مورد توجه قرار گرفته است.

برای جلوگیری از آلودگی احتمالی، پیشنهاد می‌شود تا هر چه سریعتر سیستم‌های ویندوزی خود را بروزرسانی کنید.

لینک کوتاه مطلب: https://tritanews.ir/?p=53186

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    فرانسه از گوگل و اپل شکایت می کند

    ۱۳۹۶-۱۲-۲۴
    توسط اپراتور خبر
  • دانش و فناوری

    آپدیت جدید هواوی آنر ویو ۱۰ قابلیت تشخیص چهره را به آن اضافه می‌کند

    ۱۳۹۶-۱۰-۳۰
    توسط اپراتور خبر
  • دانش و فناوری

    با وب بلوتوث و کاربردهای آن آشنا شوید

    ۱۳۹۶-۰۴-۲۸
    توسط اپراتور خبر
  • دانش و فناوری

    ۶ پروژه تحقیقاتی در بخش نانوتکنولوژی کشاورزی انجام می‌شود

    ۱۳۹۷-۰۳-۱۶
    توسط اپراتور خبر
  • دانش و فناوری

    ده گوشی برتر سال ۲۰۱۷ تا ماه آوریل

    ۱۳۹۶-۰۱-۲۲
    توسط اپراتور خبر
  • دانش و فناوری

    یک ربات هوشمند در آزمون ورودی دانشگاهی در چین شرکت کرد!

    ۱۳۹۶-۰۳-۲۰
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  •  جشنواره فروش بهار تا بهار بیمه ایران 

    توسط مهناز خدادوست
    ۱۴۰۴-۱۱-۳۰
  • خودت انجام بده!

    توسط مهناز خدادوست
    ۱۴۰۴-۱۱-۳۰
  • تأکید رئیس هیأت‌مدیره بانک مسکن بر همسویی شرکت‌های تابعه با راهبردهای کلان بانک

    توسط مهناز خدادوست
    ۱۴۰۴-۱۱-۳۰
  • سرمایه «وتجارت» به ۱۵۹ هزار میلیارد تومان می‌رسد

    توسط مهناز خدادوست
    ۱۴۰۴-۱۱-۳۰
  • «یوز» با حمایت بانک صادرات ایران از مرز یک و نیم میلیون مخاطب عبور کرد

    توسط مهناز خدادوست
    ۱۴۰۴-۱۱-۳۰
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • پرسیلاک
    در
    ۱۴۰۴-۰۹-۲۲

    تحول در گردشگری سلامت؛ هتل‌ها و مراکز اقامتی در مسیر ارتقای سلامت مسافران

    وضعیت امکان رفاهی و ...
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است