ایرانیان جهان

آخرين مطالب

هزاران سیستم سازمانی به بدافزار جدید گروه مجرم سایبری Blue Mockingbird آلوده شدند ایالات متحده آمریکا

هزاران سیستم سازمانی به بدافزار جدید گروه مجرم سایبری Blue Mockingbird آلوده شدند
  بزرگنمايي:

ایرانیان جهان - کارشناسان امنیتی ادعا می‌کنند بدافزار پیچیده‌ی جدیدی با هدف معدن‌کاوی رمزارز، هزاران سیستم و سرور سازمانی را هدف قرار داده است.

ظاهرا هزاران کامپیوتر و سرور سازمانی به بدافزار معدن‌کاو رمزارز جدیدی آلوده شده‌اند که رد آن به گروه مجرم سایبری موسوم به Blue Mockingbird می‌رسد. بدافزار مذکور، چندی پیش توسط تحلیل‌گر بدافزار شرکت امنیت سایبری ابری Red Canary شناسایی شد. محققان ادعا می‌کنند که گروه Blue Mockingbird احتمالا از ماه دسامبر سال 2019 مشغول به فعالیت بوده‌اند. محققان ادعا می‌کنند گروه Blue Mockingbird سرورهای عمومی مجهز به ASP.NET را هدف قرار می‌دهند که از فریمورک Telerik به‌عنوان رابط کاربری اصلی بهره می‌برند. آن‌ها از آسیب‌پذیری CVE-2019-18935 سوءاستفاده کرده و یک وب‌شل را در سرور قربانی جانمایی می‌کنند. مجرمان سایبری سپس از روش موسوم به Juicy Potato برای کسب دسترسی ادمین استفاده کرده و پیکربندی سرور را تغییر دستکاری می‌کنند. این اقدام‌ها باعث می‌شود تا کد آلوده، پس از بوت شدن سرور نیز به فعالیت ادامه شود. مجرمان سایبری پس از نفوذ و به دست گرفتن کنترل سیستم، نسخه‌ای از بدافزار معدن‌کاو XMRRig را دانلود و نصب می‌کنند. این بدافزار، مانند بسیاری دیگر از معدن‌‌کاوهای غیرقانونی رمزارز، برای معدن‌کاوی رمزارز مونرو (XMR) استفاده می‌شود. این رمزارز ساختار حریم خصوصی و فعالیت ناشناس بسیار پیچیده‌ای دارد و بیش از تمامی انواع موجود، مورد سوءاستفاده‌ی مجرمان قرار می‌گیرد. مجرمان سایبری از بدافزار برای معدن‌کاوی رمزارز مونرو استفاده می‌کنند
متخصصان Red Canary می‌گویند که اگر سرورهای IIS عمومی به شبکه‌های داخلی سازمان‌ها متصل باشند، مجرمان سایبری تلاش می‌کنند تا به شبکه‌ی داخلی هم نفوذ کنند. آن‌ها با سوءاستفاده از ساختار RDP (مخفف Remote Desktop Protocol) یا SMB (مخفف Server Messagd Block) ضعیف در شبکه‌های داخلی، به کامپیوترهای دیگر نفوذ می‌کنند. شرکت امنیتی Red Canary در مصاحبه‌ای که چندی پیش با ZDNet انجام داد، اعلام کرد که اطلاعات دقیقی از گستردگی عملیاتی گروه Blue Mockingbird در دست نیست. البته آن‌ها تخمین می‌زدند که تاکنون هزار مورد آلوده‌سازی توسط بدافزار انجام شده باشد. فراموش نکنید که Red Canary چشم‌انداز محدودی نسبت به دامنه‌ی فعالیت داشت و همین تعداد نفوذ هم نگران‌کننده به‌نظر می‌رسد. نماینده‌ی شرکت در مصاحبه می‌گوید: «ما مانند هر شرکت امنیتی دیگری، نگرش و دیدگاه محدودی نسبت به حوزه‌ی نفوذ تهدید امنیتی داریم و به‌هیچ‌وجه نمی‌توانیم به‌صورت دقیق، دامنه‌ی فعالیت را تخمین بزنیم. این تهدید، درصد بسیار پایینی از سازمان‌های تحت نظارت ما را آلوده کرده است. به‌هرحال ما در مدت کوتاهی توانستیم حدود هزار مورد آلودگی را در آن سازمان‌ها تشخیص دهیم». درنهایت Red Canary اعتقاد دارد که احتمالا سازمان‌های بسیار زیادی تحت تأثیر نفوذ و آلودگی بوده‌اند. به‌علاوه، آن‌هایی که تصور امن بودن دارند نیز شاید به بدافزار آلوده شوند.

ایرانیان جهان

کشف آسیب‌پذیری امنیتی جدید در ویندوز هکرها با هدف معدن‌کاوی رمزارز به ابرکامپیوترهای اروپایی حمله کردند
از گزارش‌های دیگر پیرامون آسیب‌پذیری خطرناک سروری می‌توان به گزارش اخیر مرکز امنیت سایبری استرالیا ACSC اشاره کرد که چند روز پیش منتشر شد. این مرکز نیز آسیب‌پذیری Telerik UI CVE-2019-18935 را به‌عنوان یکی از پرکاربردترین ابزارها و روش‌های نفوذ به سازمان‌های استرالیایی در سال‌های 2019 و 2020 نامید. بسیاری از سازمان‌ها احتمالا امکان به‌روزرسانی اپلیکیشن‌های آسیب‌پذیر را به جدیدترین نسخه‌ها ندارند. در چنین مواردی آن‌ها باید مطمئن شوند که رویکردهای نفوذ مبتنی بر Telerik UI CVE-2019-18935 در سطح فایروال، مسدود می‌شود. اگر سازمانی به فایروال وب مجهز نباشد، باید به‌دنبال نشانه‌هایی از نفوذ در سطح سرور و ورک‌استیشن باشد. Red Canary اخیرا گزارشی منتشر کرد که نشانه‌های نفوذ با سوءاستفاده از آسیب‌پذیری مذکور را برای شرکت‌ها و کارشناسان امنیتی شرح می‌دهد. Red Canary در پایان مصاحبه با ZDNet اطلاعات زیر را پیرامون حمله‌های Blue Mockingbird شرح می‌دهد: «ما مانند همیشه با انتشار اطلاعات سعی داریم تا به تیم‌های امنیتی کمک کنیم. آن‌ها با تکیه بر اطلاعات می‌توانند استراتژی‌های تشخیصی قوی‌تری توسعه دهند که تهدیدهای احتمالی علیه سیستم‌هایشان را بهتر شناسایی کنند. به‌نظر ما بهتر است که تیم‌‌های امنیتی، توانایی خود را در شناسایی مواردی همچون پایداری COR_PROFILE در سیستم و دسترسی اولیه‌ی آن ازطریق آسیب‌پذیری Telerik، افزایش دهند».

لینک کوتاه:
https://www.iranianejahan.ir/Fa/News/155907/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

جهش تولید در مناطق آزاد و ویژه اقتصادی نیازمند اجرای طرح‌های تحولی است

رئیسی: اراده ایران و کشور های آفریقایی در جهت توسعه روابط است

چالش تغییر تعرفه های گمرکی برای بازرگانان و فعالان اقتصادی

هزینه5میلیونی برای هر ایرانی/بازگشتسرانه حقیقیبه سطح سال90

ضرروت ایجاد برابری بیشتر در توزیع ابزار تولید

جهش تولید در مناطق آزاد و ویژه، نیازمند طرح‌های تحولی است

اجرای طرحهای تحولی مقدمه جهش تولید در مناطق آزاد و ویژه اقتصادی

بسترسازی برای جذب سرمایه‌های خرد مردمی برای توسعه پیشران‌های اقتصادی کشور

پتانسیل تحول حوزه صادرات خراسان رضوی با نمایشگاه اکسپو 2024

رئیس‌جمهور: اراده ایران و کشورهای آفریقایی در جهت توسعه روابط اقتصادی است

رشد23 درصدی منابع 600 هزار میلیاردی بودجه، برای مصارف حمایتی

قالیباف؛ شمشیر را برای رئیسی از رو بست / پایان دیرهنگام سکوتِ مجلس مقابل دولت!

دلیل اهمیت تقویم اقتصادی فارکس

رئیس‌جمهور: ایران می‌تواند به فرآوری معادن در آفریقا کمک کند

کشف انواع کالای قاچاق به ارزش 20 میلیارد ریال در زنجان

حمایت ویژه از رفاه کارگران با تکیه بر تسهیل مسیر ساخت مسکن تک‌طبقه

سیاست ارزی غلط دلیل احساس نشدن درآمدهای سرشار نفتی و رشد اقتصادی در زندگی مردم

طرح انتقال تعطیلات پایان هفته اقدام منفی برای تجارت؛ شعار سال محقق می‌شود؟

منطقه آزاد ارس در ارزیابی مناطق آزاد کشور در رتبه نخست ایستاد

اراده ایران و کشور های آفریقایی در جهت توسعه روابط اقتصادی است

اراده ایران و کشورهای آفریقایی در جهت توسعه روابط اقتصادی است

حضور گیلان در نمایشگاه اکسپو 2024 تهران

اجلاس همکاری‌های اقتصادی ایران و آفریقا، اراده طرفین بر گسترش روابط اقتصادی

برگزاری اجلاس همکاری‌های اقتصادی ایران و آفریقا نماد اراده طرفین برای گسترش روابط اقتصادی است

از اکسپو ایران 2024 چه می دانید؟​

رئیس جمهور: اراده ایران و کشورهای آفریقایی در جهت توسعه روابط اقتصادی است

مسئولان بسترهای حضور مردم برای مشارکت در تولید را فراهم کنند

اراده ایران و کشور‌های آفریقایی در جهت توسعه روابط اقتصادی است

اعزام 11 رایزن بازرگانی به آفریقا/ خط منظم هوایی باید ایجاد شود

ایجاد خط کشتیرانی منظم به غرب آفریقا/ افزایش رایزنان بازرگانی در آفریقا

رایزنی سفیر ایران در ترکیه با یکی از مقامات سازمان همکاری اسلامی

موافقت وزارت خارجه با تعطیلی شنبه به جای پنجشنبه

رایزنی برای تبادلات مالی و بانکی میان ایران و آفریقا

ورود هیات تجاری و اقتصادی استان هرمزگان به کشور چین

کارگران سربازان انقلاب اسلامی در جنگ اقتصادی با دشمن هستند

بر تلاش مسئولان برای تحقق شعار سال تأکید کرد

استقبال بازار جهانی از محصولات دانش بنیان وطنی

بازگشت 3000 واحد تعطیل به تولید/ 1.2 میلیون نفر بیمه شدند

اعتبارات مقابله با فقر به کدام دستگاهها می‌رسد؟+ جدول

معطل‌ماندن مردم خارگ در اسکله‌های دریایی قابل قبول نیست

انتقاد امام جمعه باخرز از وضعیت تنها بیمارستان شهرستان

بالاترین نرخ بیکاری در آلمان از سال 2015

مقابله با هجمه‌های دشمن در گرو بصیرت‌افزایی است

مدیریت باید سرمایه‌گذاری در بحث تولید را تثبیت کنند

مسئولان هم محصولات ملی و داخلی خریداری و مصرف کنند

با سازوکارهای اقتصادی فعلی جامعه، کارگر غالباً با مشکل مواجه می‌شود

لزوم حمایت بیشتر مسئولان از کارگران در شرایط جنگ اقتصادی

مدیران باید سرمایه‌گذاری در بحث تولید را تثبیت کنند

ایجاد دبیرخانه دائمی اجلاس همکاری‌های اقتصادی ایران و آفریقا

کارگران و کارفرمایان در خط مقدم و خاکریز اول جهاد اقتصادی هستند