تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • رضایت کامل سازمان امور مالیاتی از خدمات بیمه ای منظم و مستمر شرکت بیمه آسیا

  • حمایت بانک سپه از تیم ملی فوتبال جانبازان و توان یابان کشور

  • جایگاه بانک توسعه صادرات ایران در اقتصاد کیش باید تقویت شود

  • صبح امروز با حضور مدیران ارشد هلدینگ آینده پویا؛فردحسینی سرپرست جدید شرکت صنایع چوب و کاغذ مازندران شد

  • پرداخت ۱۳۹ همت سهم‌الشرکه به پروژه‌های نهضت ملی مسکن

  • حضور هدفمند و پرقدرت بانک مسکن در نمایشگاه کیش اینوکس با شعار «ارزش‌آفرینی پایدار، بازارگاه بانک مسکن»

  • در راستای پایش میدانی و ارتقای بهره‌وری تولید صورت گرفت؛بازدید معاون نظارت بر تولید و زنجیره تأمین گروه صنایع پتروشیمی خلیج‌فارس از پتروشیمی اروند

  • آزمایشگاه‌های پتروشیمی بندرامام استاندارد جهانی ISO-IEC-17025 را پس از ۲۰ سال احیا کرد

  • امکان وکالتی کردن حساب های بانک ملی برای خرید خودرو برقی مزدا

  • بازدید مدیرعامل پتروشیمی بندرامام از روند تعمیرات اساسی واحد آروماتیک

دانش و فناوری
صفحه اصلی›دانش و فناوری›گسترش کاوشگر ارز دیجیتالی/ لزوم به‌روزرسانی سیستم های ویندوزی

گسترش کاوشگر ارز دیجیتالی/ لزوم به‌روزرسانی سیستم های ویندوزی

توسط اپراتور خبر
۱۳۹۷-۰۲-۱۷

مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به گسترش بدافزار «کاوشگر ارز دیجیتالی» هشدار داد.

به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، اخیراً یک کاوشگر ارز دیجیتالی نوشته شده به زبان پایتون و با نام PyRoMine، در حال گسترش در سیستم‌های ویندوزی است. این کاوشگر که ارز Monero را استخراج می‌کند، مشابه سایر کاوشگرها عمل می‌کند.

این بدافزار از یکی از کدهای اکسپلویت NSA (آژانس امنیت ملی امریکا) به نام EternalRomance برای انتشار خود استفاده می‌کند.

این کد اکسپلویت مربوط به یکی از ابزارهای نفوذ گروه هک ShadowBrokers است که در ماه آوریل سال گذشته در اختیار عموم قرار گرفت. این کد پس از انتشار عمومی، سال گذشته در حمله باج‌افزار BadRabbit مورد استفاده قرار گرفت. از سوی دیگر در اوایل سال جاری، EternalRomance و دو اکسپلویت دیگر (EternalSynergy و EternalChampion) در چارچوب Metasploit قرار گرفتند. بنابراین این اکسپلویت‌ها می‌توانند تمامی نسخه‌های ویندوز شامل ویندوز ۲۰۰۰ به بعد را هدف قرار دهند.

بدافزار PyRoMine از طریق یک فایل Zip منتشر می‌شود که حاوی یک فایل اجرایی است. این کاوشگر از نسخه ویرایش شده EternalRomance استفاده می‌کند. زمانی که PyRoMine اجرا شود، آدرس‌های IP محلی را استخراج کرده و آلودگی خود را به سایر زیرشبکه‌ها گسترش دهد.

نحوه عملکرد این بدافزار به این صورت است که پس از نفوذ این بدافزار به سیستم، یک اسکریپت VB در سیستم دانلود می‌شود که عملیات کاوش ارز را انجام می‌دهد. این اسکریپت یک حساب کاربری مدیریتی در سیستم ایجاد می‌کند تا از طریق آن پروتکل Remote Desktop را فعال کند و یک قانون فایروال برای باز کردن ترافیک پورت ۳۳۸۹ ایجاد کند. همچنین این اسکریپت سرویس به روزرسانی ویندوز را غیرفعال کرده و با اعمال سایر تنظیمات در سرویس مدیریت از راه دور ویندوز، سیستم را برای حملات آتی آماده می‌کند.

PyRoMine اولین کاوشگر ارزی نیست که از اکسپلویت‌های NSA برای گسترش استفاده می‌کند، امّا این بدافزار سیستم را به گونه‌ای پیکربندی می‌کند تا در معرض حملات بیشتر و پیچیده‌تری قرار گیرد.

اکسپلویت‌های NSA قبلاً توسط NotPetya، WannaCry، Adylkuzz و Retefe بکار رفته‌اند ولی استفاده از این اکسپلویت‌ها توسط بدافزارهایی نظیر Smominru، WannaMine و PyRoMine نشان می‌دهد که استفاده از این اکسپلویت‌ها توسط کاوشگران ارز نیز مورد توجه قرار گرفته است.

برای جلوگیری از آلودگی احتمالی، پیشنهاد می‌شود تا هر چه سریعتر سیستم‌های ویندوزی خود را بروزرسانی کنید.

لینک کوتاه مطلب: https://tritanews.ir/?p=53186

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    سنسور اثر انگشت در تصویر جدید شیائومی Mi 8 رویت شد

    ۱۳۹۷-۰۳-۰۹
    توسط اپراتور خبر
  • دانش و فناوری

    ۳۵ داور ایرانی و بین‌المللی، داور هفتمین جشنواره بازی‌های رایانه‌ای شدند

    ۱۳۹۶-۱۱-۰۷
    توسط اپراتور خبر
  • دانش و فناوری

    برنامه تست اندروید اوریو برای نوکیا ۳ ، نوکیا ۵ و نوکیا ۶ اجرا خواهد شد

    ۱۳۹۶-۰۸-۰۶
    توسط اپراتور خبر
  • دانش و فناوری

    توضیحات سامسونگ درباره جزئیات ساخت DeX و آینده‌ این ابزار

    ۱۳۹۶-۰۴-۱۷
    توسط اپراتور خبر
  • دانش و فناوری

    با ساندبار جدید سامسونگ نمای تازه ای به منزل خود دهید

    ۱۳۹۶-۱۰-۰۵
    توسط اپراتور خبر
  • دانش و فناوری

    لیست مشخصات کامل HTC U 11 منتشر شد

    ۱۳۹۶-۰۲-۲۷
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • رضایت کامل سازمان امور مالیاتی از خدمات بیمه ای منظم و مستمر شرکت بیمه آسیا

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۲۴
  • حمایت بانک سپه از تیم ملی فوتبال جانبازان و توان یابان کشور

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۲۴
  • جایگاه بانک توسعه صادرات ایران در اقتصاد کیش باید تقویت شود

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۲۴
  • صبح امروز با حضور مدیران ارشد هلدینگ آینده پویا؛فردحسینی سرپرست جدید شرکت صنایع چوب و ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۲۴
  • پرداخت ۱۳۹ همت سهم‌الشرکه به پروژه‌های نهضت ملی مسکن

    توسط مهناز خدادوست
    ۱۴۰۴-۰۸-۲۴
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است