تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • بهره‌برداری مسئولانه از منابع و سرمایه‌گذاری در حفظ محیط‌زیست؛ رسالت گروه فولاد مباركه

  • هدف ما؛ ارائه روایت سازمانی فولاد مباركه از دریچه‌ای حرفه‌ای‌تر به مخاطب

  • روش‌های فوری برای تمیز کردن کفش سفید

  • برای جلوگیری از رنگ پس دادن لباس چه کنیم؟

  • نوشیدن چای داغ چه بر سرتان می آورد؟

  • مؤثرتر از دارو برای پیشگیری از بازگشت سرطان

  • درمان بی‌خوابی با شوید!

  • خطرات جدی غذاهای فوق‌فرآوری‌شده برای سلامت

  • بازی آمریکا با جنگ روسیه و اوکراین

  • یك برنامه موفق با اهداف بلند مدت و روش های عملی و نوآورانه منطبق است

دانش و فناوری
صفحه اصلی›دانش و فناوری›گسترش کاوشگر ارز دیجیتالی/ لزوم به‌روزرسانی سیستم های ویندوزی

گسترش کاوشگر ارز دیجیتالی/ لزوم به‌روزرسانی سیستم های ویندوزی

توسط اپراتور خبر
۱۳۹۷-۰۲-۱۷

مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به گسترش بدافزار «کاوشگر ارز دیجیتالی» هشدار داد.

به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، اخیراً یک کاوشگر ارز دیجیتالی نوشته شده به زبان پایتون و با نام PyRoMine، در حال گسترش در سیستم‌های ویندوزی است. این کاوشگر که ارز Monero را استخراج می‌کند، مشابه سایر کاوشگرها عمل می‌کند.

این بدافزار از یکی از کدهای اکسپلویت NSA (آژانس امنیت ملی امریکا) به نام EternalRomance برای انتشار خود استفاده می‌کند.

این کد اکسپلویت مربوط به یکی از ابزارهای نفوذ گروه هک ShadowBrokers است که در ماه آوریل سال گذشته در اختیار عموم قرار گرفت. این کد پس از انتشار عمومی، سال گذشته در حمله باج‌افزار BadRabbit مورد استفاده قرار گرفت. از سوی دیگر در اوایل سال جاری، EternalRomance و دو اکسپلویت دیگر (EternalSynergy و EternalChampion) در چارچوب Metasploit قرار گرفتند. بنابراین این اکسپلویت‌ها می‌توانند تمامی نسخه‌های ویندوز شامل ویندوز ۲۰۰۰ به بعد را هدف قرار دهند.

بدافزار PyRoMine از طریق یک فایل Zip منتشر می‌شود که حاوی یک فایل اجرایی است. این کاوشگر از نسخه ویرایش شده EternalRomance استفاده می‌کند. زمانی که PyRoMine اجرا شود، آدرس‌های IP محلی را استخراج کرده و آلودگی خود را به سایر زیرشبکه‌ها گسترش دهد.

نحوه عملکرد این بدافزار به این صورت است که پس از نفوذ این بدافزار به سیستم، یک اسکریپت VB در سیستم دانلود می‌شود که عملیات کاوش ارز را انجام می‌دهد. این اسکریپت یک حساب کاربری مدیریتی در سیستم ایجاد می‌کند تا از طریق آن پروتکل Remote Desktop را فعال کند و یک قانون فایروال برای باز کردن ترافیک پورت ۳۳۸۹ ایجاد کند. همچنین این اسکریپت سرویس به روزرسانی ویندوز را غیرفعال کرده و با اعمال سایر تنظیمات در سرویس مدیریت از راه دور ویندوز، سیستم را برای حملات آتی آماده می‌کند.

PyRoMine اولین کاوشگر ارزی نیست که از اکسپلویت‌های NSA برای گسترش استفاده می‌کند، امّا این بدافزار سیستم را به گونه‌ای پیکربندی می‌کند تا در معرض حملات بیشتر و پیچیده‌تری قرار گیرد.

اکسپلویت‌های NSA قبلاً توسط NotPetya، WannaCry، Adylkuzz و Retefe بکار رفته‌اند ولی استفاده از این اکسپلویت‌ها توسط بدافزارهایی نظیر Smominru، WannaMine و PyRoMine نشان می‌دهد که استفاده از این اکسپلویت‌ها توسط کاوشگران ارز نیز مورد توجه قرار گرفته است.

برای جلوگیری از آلودگی احتمالی، پیشنهاد می‌شود تا هر چه سریعتر سیستم‌های ویندوزی خود را بروزرسانی کنید.

لینک کوتاه مطلب: https://tritanews.ir/?p=53186

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    ویژگی جدید اینستاگرام در پخش ویدئوها

    ۱۳۹۶-۰۶-۲۸
    توسط اپراتور خبر
  • دانش و فناوری

    قیمت ال جی وی ۳۰ به همراه جزییاتی از ال جی وی ۳۰ پلاس منتشر شد

    ۱۳۹۶-۰۵-۲۲
    توسط اپراتور خبر
  • دانش و فناوری

    تجمع رانندگان تاکسی رم در اعتراض به تاکسی‌یاب‌های اینترنتی

    ۱۳۹۵-۱۲-۰۴
    توسط اپراتور خبر
  • دانش و فناوری

    کوالکام درصدد جلوگیری از واردات آیفون و آیپد به ایالات‌ متحده

    ۱۳۹۶-۰۴-۱۷
    توسط اپراتور خبر
  • دانش و فناوری

    اینستاگرام با ویدئوهای یک ساعته رقیب یوتیوب می شود

    ۱۳۹۷-۰۳-۱۶
    توسط اپراتور خبر
  • دانش و فناوری

    اگر ماه را منفجر کنیم چه اتفاقی خواهد افتاد؟

    ۱۳۹۶-۰۴-۲۵
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • بهره‌برداری مسئولانه از منابع و سرمایه‌گذاری در حفظ محیط‌زیست؛ رسالت گروه فولاد مباركه

    توسط مهناز خدادوست
    ۱۴۰۴-۰۳-۱۸
  • هدف ما؛ ارائه روایت سازمانی فولاد مباركه از دریچه‌ای حرفه‌ای‌تر به مخاطب

    توسط مهناز خدادوست
    ۱۴۰۴-۰۳-۱۸
  • روش‌های فوری برای تمیز کردن کفش سفید

    توسط مهناز خدادوست
    ۱۴۰۴-۰۳-۱۸
  • برای جلوگیری از رنگ پس دادن لباس چه کنیم؟

    توسط مهناز خدادوست
    ۱۴۰۴-۰۳-۱۸
  • نوشیدن چای داغ چه بر سرتان می آورد؟

    توسط مهناز خدادوست
    ۱۴۰۴-۰۳-۱۸
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است