ایرانیان جهان

آخرين مطالب

هکرها با استفاده از پروتکل RDP مایکروسافت، حملات DDoS را تقویت می‌کنند ایالات متحده آمریکا

هکرها با استفاده از پروتکل RDP مایکروسافت، حملات DDoS را تقویت می‌کنند
  بزرگنمايي:

ایرانیان جهان - مؤسسه‌ای امنیتی ادعا می‌کند هکرها با استفاده از پروتکل RDP مایکروسافت حملات سایبری DDoS را به‌ شکلی مهلک‌تر وتأثیرگذارتر انجام می‌دهند.

سرویس‌های DDoS-for-Hire در حال سوءاستفاده از پروتکل ریموت دسکتاپ مایکروسافت (RDP - Remote Desktop Protocol) به‌منظور افزایش قدرت حملات سایبری توزیع‌شده‌ی محروم‌سازی از سرویس (Distributed Denial of Service - DDoS) هستند. براساس گزارش Ars Technica به ‌نقل از بیانیه‌ی مؤسسه‌ای امنیتی، حملات DDoS وب‌سایت‌ها و سرویس‌های مختلف آنلاین را فلج می‌کنند و استفاده‌ی افراد سودجو از پروتکل ریموت دسکتاپ مایکروسافت برای تقویت توانایی‌هایشان در این زمینه نگران‌کننده است. RDP پایه و اساس یکی از قابلیت‌های ویندوز است که به یک دستگاه امکان می‌دهد از طریق اینترنت در دستگاهی دیگر لاگین کند. این پروتکل به‌طور معمول توسط کسب‌وکارها استفاده می‌شود تا هزینه‌‌‌ی حضور فیزیکی افراد برای استفاده از رایانه کاهش یابد و البته زحمت کمتری به آن‌ها وارد شود. به‌عنوان اتفاقی معمول در بسیاری از سیستم‌های تصدیق‌شده، RDP با توالی بسیار طولانی‌تری از بیت‌ها که باعث ایجاد ارتباط بین دو دستگاه می‌شوند، به درخواست‌های لاگین پاسخ می‌دهد. مؤسسه‌ی امنیتی Netscout می‌گوید سرویس‌هایی که اصطلاحا بوتر (Booter) یا استرسر (Stresser) نامیده می‌شوند، طی چند وقت اخیر سراغ استفاده از RDP به‌عنوان ابزاری برای تقویت حملات رفته‌اند. بوتر یا استرسر به سرویس‌هایی گفته می‌شود که در ازای دریافت مبلغی مشخص، آدرس‌های اینترنتی را به‌شدت هدف قرار می‌دهند (بمباران می‌کنند) و در نهایت آن‌ها را به‌حالت آفلاین درمی‌آورند. تقویت سرویس بوتر یا استرسر به افراد سودجو با منابعی نه‌چندان پیشرفته، امکان می‌دهد حجم داده‌هایی که به‌سمت اهداف‌شان روانه می‌کنند، افزایش بدهند. این تکنیک بدین صورت کار می‌کند که باید مقدار نسبتا کمی داده را وارد سرویس تقویت‌کننده کرد تا در نهایت، مقدار بسیار بیشتری از داده‌ها به ‌سمت هدف نهایی روانه شوند. با ضریب تقویت 85٫9 به یک، درخواست‌های 10 گیگابایت ‌بر ثانیه‌ای که وارد سرور RDP شوند درنهایت به درخواست‌های تقریبا 860 گیگابایت ‌بر ثانیه‌ای تبدیل می‌شوند و سراغ وب‌سایت هدف می‌روند. محققان Netscout می‌گویند در بررسی‌هایشان حملاتی 20 تا 750 گیگابایت ‌بر ثانیه‌ای مشاهده کرده‌اند. همچون بسیاری از بردارهای حمله‌ی (Attack Vector) جدید DDoS، به‌ نظر می‌رسد هکرهای حرفه‌ای ابتدا با دسترسی به زیرساخت سفارشی حمله‌ی DDoS در دوره‌ی زمانی مشخص، سراغ استفاده از سیستم تقویتی RDP می‌روند و توانایی‌های آن را به سرویس‌های بوتر (یا استرسر) DDoS-for-Hire اضافه می‌کنند. Netscout می‌گوید نحوه‌ی جاسازی RDP در سرویس بوتر به ‌گونه‌ای است که همه‌ی هکرها به آن‌ دسترسی داشته باشند. مقاله‌های مرتبط:
هکرها با سوءاستفاده از پروتکل WSD حملات DDoS را تقویت می‌کنند بزرگ‌ترین حمله DDoS ثبت‌شده در تاریخ علیه آمازون انجام شد
حمله‌ی تقویتی DDoS دهه‌ها قدمت دارد و تکنیک جدیدی نیست. وقتی کاربران قانونی اینترنت به‌طور کلی یک بردار حمله را مسدود می‌کنند، هکرها به ‌دنبال بردارهای جدید می‌گردند. تقویت‌کنندگان DDoS شامل open DNS resolver، پروتکل WS-Discovery (در دستگاه‌های اینترنت اشیاء) و پروتکل Network Time اینترنت هستند. یکی از قوی‌ترین بردارهای تقویتی دوران فعلی با نام پروتکل Memcached شناخته می‌شود که دارای ضریب 51,000 به یک است. در حال حاضر حدودا 33 هزار سرور RDP در اینترنت فعال هستند که احتمال استفاده از آن‌ها برای تقویت حملات DDoS وجود دارد. ب راساس بررسی‌های Netscout، سرورهای RDP افزون ‌بر بسته‌های UDP ممکن است به بسته‌های TCP نیز اتکا کنند. Netscout پیشنهاد می‌کند که دسترسی به سرورهای RDP صرفا از طریق سرویس VPN انجام شود. سرورهای ایمن‌نشده‌ی RDP افزون‌ بر آسیب رساندن به اینترنت، ممکن است برای سازمان‌هایی که آن‌ها را در اینترنت قرار می‌دهند نیز خطرساز باشند.

لینک کوتاه:
https://www.iranianejahan.ir/Fa/News/218352/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

الگوی سنتی کسب و کار در دنیا منسوخ شده/ برای ایجاد جهش در تولید روشهای نوین استفاده شود

شناسایی بیش از 170 تبعه غیر مجاز در کرمانشاه

ضرب سکه‌های طلا خیانت به کشور است

راهکارهایی برای خرید و فروش انرژی توسط بخش خصوصی در مازندران

گردهمائی بزرگ و صمیمی جانبازان 70 درصد همدان با مسئولان استان

مزیت مهم سرمایه گذاری در گناباد، امنیت زیاد است

تاجران پول در نظام سرمایه داری همان بانک‌ها هستند

وضعیت بهتری در خصوص رشد اقتصادی و کاهش بیکاری نسبت به گذشته داریم

تعطیلی پنجشنبه به جای شنبه تقویت تحریم اقتصادی است

رصدخانه پروژه‌های عمرانی استان آذربایجان شرقی تشکیل می‌شود

پول‌ طلا و نقره مشکلات اقتصادی را حل می‌کند

دسترسی آسان سرمایه‌گذاران خارجی به خدمات فراجایی در قم

سرهنگی: اجرای دقیق قوانین مناطق آزاد باعث حفظ و جذب سرمایه گذاران و جلوگیری ازخروج آنان از کشور می شود

مدیرعامل سازمان منطقه آزاد کیش: امنیت کشور مرهون حضور همه جانبه ارتش در کنار سایر نیروهای مسلح است

معرفی فرصت های سرمایه گذاری کیش از رسانه ملی

25 اردیبهشت آخرین فرصت دریافت شناسه یکتا

امسال رشد اقتصادی روسیه سریع‌تر از کشور‌های پیشرفته خواهد بود

سکه‌های طلا در خانه‌ها انبار شده و هیچ مشکلی از جامعه را رفع نمی‌کند

قیمت دلار با همان شدتی که رشد کرد، به‌زودی سقوط می‌کند

محسن اراکی: در نظام اقتصادی باید طلا و نقره واسطه معامله باشند/ خیانتی که به سرمایه‌های این مملکت می‌شود ضرب سکه‌های طلا است/ یک تکه کاغذ در هر کشور قدرت ارزش متفاوتی دارد؛ این بزرگ‌ترین دزدی است که در آمریکا رقم می‌خورد

کاهش قیمت گوشت مرغ در بازار یزد

سفر رئیس بنیاد شهید و امور ایثارگران به استان بوشهر

ادای احترام معاون رییس جمهور و رییس بنیاد شهید و امور ایثارگران به مقام والای شهدای شهر بوشهر

نامه عشقی به پورابراهیمی؛ تبصره 6 بودجه 1403 به ضرر بورس است

منتخبان مجلس دوازدهم باید مکلف به پاسخگویی باشند

کدام استان ها کمترین سهم از تبدیل مجوزهای صنفی دارند؟

کشف بیش از 91 میلیارد ریال نوشیدنی قاچاق از انبار یک شرکت در رشت

نخستین نشست ستاد شاهد شهرستان‌های استان تهران در سال جدید برگزار شد

آنچه در دور اول سفر رییس جمهور به سمنان گذشت

کشف 5 تن خشکبار قاچاق از انباری در جنوب تهران

برای تحقق شعار سال باید از انحصار و رانت‌های اقتصادی جلوگیری شود

72 درصد مصوبات سفر رئیس جمهوری به لرستان اجرا شده‌اند

رشد دیپلماسی منطقه‌ای سیاست دولت است

توسعه درآمدها و خنثی سازی تحریم های فروش نفت و گاز با پیگیری دیپلماسی فعال انرژی محقق شد

رضایی: نقش دولت باید از متصدی به سیاست‌گذار تغییر کند

کشف دو خودروی قاچاق به ارزش 150 میلیارد ریال در البرز

روابط دوستانه 2 کشور زمینه ساز تقویت مناسبات است

روابط دوستانه ایران و روسیه زمینه ساز تقویت مناسبات است

توقیف خودرو قاچاق 100 میلیاردی در مشهد

معاون وزیر اقتصاد: به دنبال آرامش در فضای اقتصادی هستیم

چک‌های 500 هزار تومانی در راه بازار / نقدینگی افزایش می‌یابد؟

روز شنبه به‌عنوان روز دوم تعطیلات رسمی انتخاب شود

پیش‌بینی یک فعال اقتصادی: دلار به زودی به این عدد می‌رسد

آیت‌الله اراکی: ضرب سکه طلا را ‌خیانت‌ به مملکت می‌دانیم

درخواست آیت‌الله علم‌الهدی برای نظارت جدی بر وضعیت معادن

پیام تسلیت رییس بنیاد شهید و امور ایثارگران در پی درگذشت مادر شهیدان گرانقدر «فرشیدفر»

پیام تسلیت رییس بنیاد شهید و امور ایثارگران در پی درگذشت مادر شهیدان گرانقدر «انصاری رامندی»

برخی از طرح‌ها نباید در سفر رئیس‌جمهور به لرستان مطرح می‌شد

سایه درگیری‌های جهانی بر سر نشست اقتصادی اروپا

کشف بیش از 54 هزار عدد نوشیدنی قاچاق در رشت