تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • ثبت‌نام وام ازدواج بانک تجارت؛ فقط از طریق کانال‌های رسمی

  • مپنا مجری پروژه راهبردی کاهش ۸۰ درصدی مصرف آب در نیروگاه بخار تبریز

  • نشست مشترک انجمن تولیدکنندگان مستربچ و کامپاند با بورس کالا برگزار شد

  • آرایش معاملاتی بورس کالا با رشد ابزارهای نوین مالی تغییر کرده است/ افزایش چشمگیر معاملات اوراق بهادار مبتنی بر کالا

  • پیام مدیرعامل شرکت سهامی بیمه ایران به مناسبت روز تکریم بازنشستگان

  • حمله دشمن به هیچ عنوان به مزیت عمده هلدینگ خلیج فارس لطمه نزد

  • مردان بیش از زنان در معرض مرگ زودرس ناشی از بیماری‌ها و رفتارهای پرخطر قرار دارند

  • آغاز تخفیف‌های ویژه بیمه‌نامه‌های آتش‌سوزی بیمه آسیا در فستیوال گل طلایی

  • گزارشی از مجمع عمومی فرهنگستان علوم پزشکی

  • در دیدار مدیرعامل با بنیان‌گذار پست بانک ایران مطرح شد؛تأکید بر تداوم رسالت تحقق فراگیری مالی و خدمت‌رسانی دیجیتال به مناطق کم‌برخوردار

دانش و فناوری
صفحه اصلی›دانش و فناوری›گسترش کاوشگر ارز دیجیتالی/ لزوم به‌روزرسانی سیستم های ویندوزی

گسترش کاوشگر ارز دیجیتالی/ لزوم به‌روزرسانی سیستم های ویندوزی

توسط اپراتور خبر
۱۳۹۷-۰۲-۱۷

مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به گسترش بدافزار «کاوشگر ارز دیجیتالی» هشدار داد.

به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، اخیراً یک کاوشگر ارز دیجیتالی نوشته شده به زبان پایتون و با نام PyRoMine، در حال گسترش در سیستم‌های ویندوزی است. این کاوشگر که ارز Monero را استخراج می‌کند، مشابه سایر کاوشگرها عمل می‌کند.

این بدافزار از یکی از کدهای اکسپلویت NSA (آژانس امنیت ملی امریکا) به نام EternalRomance برای انتشار خود استفاده می‌کند.

این کد اکسپلویت مربوط به یکی از ابزارهای نفوذ گروه هک ShadowBrokers است که در ماه آوریل سال گذشته در اختیار عموم قرار گرفت. این کد پس از انتشار عمومی، سال گذشته در حمله باج‌افزار BadRabbit مورد استفاده قرار گرفت. از سوی دیگر در اوایل سال جاری، EternalRomance و دو اکسپلویت دیگر (EternalSynergy و EternalChampion) در چارچوب Metasploit قرار گرفتند. بنابراین این اکسپلویت‌ها می‌توانند تمامی نسخه‌های ویندوز شامل ویندوز ۲۰۰۰ به بعد را هدف قرار دهند.

بدافزار PyRoMine از طریق یک فایل Zip منتشر می‌شود که حاوی یک فایل اجرایی است. این کاوشگر از نسخه ویرایش شده EternalRomance استفاده می‌کند. زمانی که PyRoMine اجرا شود، آدرس‌های IP محلی را استخراج کرده و آلودگی خود را به سایر زیرشبکه‌ها گسترش دهد.

نحوه عملکرد این بدافزار به این صورت است که پس از نفوذ این بدافزار به سیستم، یک اسکریپت VB در سیستم دانلود می‌شود که عملیات کاوش ارز را انجام می‌دهد. این اسکریپت یک حساب کاربری مدیریتی در سیستم ایجاد می‌کند تا از طریق آن پروتکل Remote Desktop را فعال کند و یک قانون فایروال برای باز کردن ترافیک پورت ۳۳۸۹ ایجاد کند. همچنین این اسکریپت سرویس به روزرسانی ویندوز را غیرفعال کرده و با اعمال سایر تنظیمات در سرویس مدیریت از راه دور ویندوز، سیستم را برای حملات آتی آماده می‌کند.

PyRoMine اولین کاوشگر ارزی نیست که از اکسپلویت‌های NSA برای گسترش استفاده می‌کند، امّا این بدافزار سیستم را به گونه‌ای پیکربندی می‌کند تا در معرض حملات بیشتر و پیچیده‌تری قرار گیرد.

اکسپلویت‌های NSA قبلاً توسط NotPetya، WannaCry، Adylkuzz و Retefe بکار رفته‌اند ولی استفاده از این اکسپلویت‌ها توسط بدافزارهایی نظیر Smominru، WannaMine و PyRoMine نشان می‌دهد که استفاده از این اکسپلویت‌ها توسط کاوشگران ارز نیز مورد توجه قرار گرفته است.

برای جلوگیری از آلودگی احتمالی، پیشنهاد می‌شود تا هر چه سریعتر سیستم‌های ویندوزی خود را بروزرسانی کنید.

لینک کوتاه مطلب: https://tritanews.ir/?p=53186

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    ساخت قدرتمندترین ابررایانه دنیا برای تحقیقات همجوشی هسته ای در ژاپن

    ۱۳۹۷-۰۱-۱۹
    توسط اپراتور خبر
  • دانش و فناوری

    شهروندان آمریکا برای فرار از جاسوسی دولت به وی پی ان متوسل شدند

    ۱۳۹۶-۰۱-۲۴
    توسط اپراتور خبر
  • دانش و فناوری

    معرفی ۱۰ مورد از ویژگی های اندروید ۸ اوریو ؛ از پروژه تربل تا کاهش تاخیر صوتی

    ۱۳۹۶-۰۶-۰۸
    توسط اپراتور خبر
  • دانش و فناوری

    گوگل، ویرایش متن را روی دستگاه اندروید آسان‌تر می‌کند

    ۱۳۹۶-۰۲-۱۰
    توسط اپراتور خبر
  • دانش و فناوری

    نقض حریم خصوصی و فعالیت محتکران دامنه در “ایرنیک”

    ۱۳۹۵-۱۲-۲۲
    توسط اپراتور خبر
  • دانش و فناوری

    موتورولا هدست واقعیت مجازی اختصاصی برای موبایل هایش می سازد

    ۱۳۹۶-۱۲-۲۰
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • ثبت‌نام وام ازدواج بانک تجارت؛ فقط از طریق کانال‌های رسمی

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۲
  • مپنا مجری پروژه راهبردی کاهش ۸۰ درصدی مصرف آب در نیروگاه بخار تبریز

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۲
  • نشست مشترک انجمن تولیدکنندگان مستربچ و کامپاند با بورس کالا برگزار شد

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۲
  • آرایش معاملاتی بورس کالا با رشد ابزارهای نوین مالی تغییر کرده است/ افزایش چشمگیر معاملات ...

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۲
  • پیام مدیرعامل شرکت سهامی بیمه ایران به مناسبت روز تکریم بازنشستگان

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۲
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • پرسیلاک
    در
    ۱۴۰۴-۰۹-۲۲

    تحول در گردشگری سلامت؛ هتل‌ها و مراکز اقامتی در مسیر ارتقای سلامت مسافران

    وضعیت امکان رفاهی و ...
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است