تور لحظه آخری
امروز : چهارشنبه ، 14 آذر 1403    احادیث و روایات:  پیامبر اکرم (ص):سه چيز است كه اگر مردم آثار آن را مى‏دانستند، به جهت حريص بودن به خير و بركتى ...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

آراد برندینگ

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

زانوبند زاپیامکس

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

خرید اکانت تریدینگ ویو

خرید از چین

خرید از چین

تجهیزات کافی شاپ

ساختمان پزشکان

محصولات فوراور

خرید سرور اچ پی ماهان شبکه

دوربین سیمکارتی چرخشی

همکاری آی نو و گزینه دو

کاشت ابرو طبیعی و‌ سریع

الک آزمایشگاهی

الک آزمایشگاهی

خرید سرور مجازی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

خرید نهال سیب

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

رفع تاری و تشخیص پلاک

پرگابالین

دوره آموزش باریستا

مهاجرت به آلمان

بهترین قالیشویی تهران

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

تابلو برق

خودارزیابی چیست

 






آمار وبسایت

 تعداد کل بازدیدها : 1837849903




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

مراقب بدافزار Gameover در فضای مجازی باشید


واضح آرشیو وب فارسی:باشگاه خبرنگاران: بدافزارها بازي را تمام مي‌کنند!
مراقب بدافزار Gameover در فضای مجازی باشید
فعاليت اين بدافزار با ديگر برنامه‌هاي تروجاني مبتني بر زئوس متفاوت است زيرا اين بدافزار براي کنترل و فرمان دادن به جاي سرور از فناوري نظير به نظير (P2P) استفاده مي‌کند و در نتيجه غيرفعال کردن آن دشوارتر خواهد بود.


به گزارش مجله شبانه باشگاه خبرنگاران، با توجه به افزايش روزافزون امنيت سيستم‌عامل‌ها، کشف رخنه و آسيب رساندن به سيستم‌هاي‌عامل براي بدافزارنويسان سخت‌تر شده است. از همين رو بدافزارنويسان به حملات تحت وب، فيشرها، روش‌هاي مبتني بر مهندسي اجتماعي و حملات سخت‌افزاري روي آوردند.
حملات سخت‌افزاري يکي از پيچيده‌ترين نوع حملات است. اگر چه بسياري از اين نوع بدافزارها کار خود را در محيط معمول سيستم‌عامل آغاز مي‌کنند اما در نهايت از سطح هسته سيستم‌عامل نيز پايين‌تر رفته و مستقل از سيستم‌عامل، روي سخت‌افزار رايانه مقيم مي‌شوند. به همين دليل شناسايي اين بدافزارها که Rootkit ناميده مي‌شوند، سخت‌تر خواهد شد. با توجه به يافته‌هاي محققان امنيتي از شرکت Sophos، نوع جديدي از بدافزار Gameover که اعتبارنامه‌هاي بانکي را به سرقت مي‌برد داراي يک Rootkit در سطح هسته است. Gameover يک تروجان مبتني بر بدافزار بانکداري زئوس است که کد منبع آن سال 2011 در اينترنت منتشر شد. فعاليت اين بدافزار با ديگر برنامه‌هاي تروجاني مبتني بر زئوس متفاوت است زيرا اين بدافزار براي کنترل و فرمان دادن به جاي سرور از فناوري نظير به نظير (P2P) استفاده مي‌کند و در نتيجه غيرفعال کردن آن دشوارتر خواهد بود. اوايـل مـاه فـوريـه محـققـان شرکـت امنيتـي Malcovery گزارش دادند که گونه جديدي از بدافزار Gameover در قالب فايل .enc در حال توزيع مي‌باشد. محققان شرکت امنيتي Sophos روز پنجشنبه در پستي اعلام کردند که نويسندگان اين بدافزار به منظور حفاظت از آن از هسته Rootkitي با عنوان Necurs استفاده کردند. اين روت کيت باعث مي‌شود تا پردازش بدافزار به راحتي خاتمه نيافته و فايل‌هاي آن به سختي حذف گردد. آخرين نوع اين بدافزار از طريق اسپم‌هايي که حاوي فايل پيوست .zip بودند، توزيع شد. اين پيوست شامل برنامه تروجان Gameover نبود بلکه حاوي يک برنامه دانلود کننده مخرب با عنوان Upatre بود که در صورت اجرا مي‌توانست بدافزار بانکداري را دانلود و نصب نمايد. در صورت نصب موفق بدافزار، نوع جديد Gameover سعي مي‌کند تا يک Rootkit از نوع Necurs را روي ماشين قرباني نصب کند. اين بدافزار به منظور نصب درايوهاي Necurs با حق دسترسي ادمين، از آسيب‌پذيري گرفتن بالاترين حق دسترسي در ويندوز سوءاستفاده مي‌کند. اين آسيب‌پذيري در سال 2010 توسط شرکت مايکروسافت اصلاح شده است. در صورتي که اين آسيب‌پذيري در سيستم قرباني اصلاح شده باشد، اين بدافزار از کنترل دسترسي کاربر (UAC) استفاده مي‌کند تا از کاربر براي دسترسي ادمين سوال نمايد. اگر کاربر به اشتباه به اين درخواست، پاسخ مثبت دهد، اين درايورها پس از نصب از مولفه‌هاي Gameover حفاظت مي‌کنند. بنا به گفته محققان، Rootkit باعث مي‌شود تا اين بدافزار از روي سيستم آلوده شده به راحتي حذف نشود و مدت زمان طولاني‌تري مقيم باقي بماند، در نتيجه داده‌هاي بيشتري از سيستم قرباني به سرقت مي‌رود. با توجه به گزارشي که اخيرا توسط Dell SecureWorks منتشر شده است، در سال 2013 انواع تروجان‌هاي زئوس حدود نيمي از بدافزارهاي بانکي را تشکيل مي‌دهد. علاوه بر سرقت اعتبارنامه‌هاي بانکداري آنلاين و اطلاعات مالي، مجرمان سايبري از اين بدافزار به طور فزاينده‌اي براي جمع‌آوري انواع ديگر داده‌ها استفاده مي‌کنند. در يک نمونه ديگر، بدافزارنويسان حمله به رايانه‌ها را رها کرده و به Routerها حمله کرده‌اند. گروهي از محققان مستقل آمريکايي کشف کردند که مجرمان سايبري 300000 مسيرياب خانگي کوچک را به عنوان بخشي از کمپين جهاني تازه کشف شده تغيير مسير DNS، هک کردند. اين حمله در ماه ژانويه کشف شد اما قدمت آن حداقل به ماه دسامبر مي‌رسد. در حمله pharming درخـواست‌هاي DNS از طريق آدرس IPهـاي جديـد تغييـر مسير مي‌دهد و مجرمان سايبري از اين طريق حملات man-in-the-middle را راه‌اندازي مي‌کنند که مي‌توانند کنترل کامل سايت‌هايي که کاربر مي‌تواند مشاهده کند را در اختيار بگيرند. با توجه به يافته‌هاي اين گروه از محققان، به نظر مي‌رسد طيـف گسترده‌اي از مسيرياب‌ها از جمله D-Link ،TP-Link ،Micronet و Tenda در برابر اين حملات آسيب‌پذيرند. تمامي مسيرياب‌هاي مورد تهاجم دچار ضعف‌هاي امنيتي از جمله دور زدن تاييد هويت و سوءاستفاده CSRF مي‌باشند. آخرين يافته‌ها نشان مي‌دهد که مجرمان سايبري توجه خود را به سمت مسيرياب‌هاي خانگي و SME معطوف کردند. برخلاف حملات مبتني بر PC، اين حملات به سختي شناسايي مي‌شوند و کاربران زماني از حمله تغيير مسير DNS مطلع مي‌شوند که بسيار دير شده است./خراسان





تاریخ انتشار: ۲۷ اسفند ۱۳۹۲ - ۲۲:۱۵





این صفحه را در گوگل محبوب کنید

[ارسال شده از: باشگاه خبرنگاران]
[مشاهده در: www.yjc.ir]
[تعداد بازديد از اين مطلب: 81]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن