نسیم گیلان

آخرين مطالب

شناسایی یکی از اجزای تقویت‌کننده حملات باج‌افزاری علمي

شناسایی یکی از اجزای تقویت‌کننده حملات باج‌افزاری
  بزرگنمايي:

نسیم گیلان - شناسایی یکی از اجزای تقویت‌کننده حملات باج‌افزاری
سایز متن الف الف
لینک کوتاه در کلیبرد کپی شد! http://akhr.ir/9184410
17
0
ایسنا / اخیرا بدافزاری توسعه یافته که به‌سرعت به یکی از اجزاء کلیدی در تقویت حملات باج‌افزاری تبدیل شده است.
بدافزار بامبل‌بی (Bumblebee) توسط محققان امنیت سایبری در Symantec مورد تجزیه و تحلیل قرار گرفته است که آن را به عملیات باج‌افزار از جمله Conti Mountlocker و Quantum مرتبط کرده‌اند. وب‌سایت زدنت اعلام کرد که ویشال کمبل، مهندس اصلی تجزیه و تحلیل تهدید در تیم تهدید سیمانتک، گفت: پیوندهای بامبل‌بی به تعدادی از عملیات باج‌افزارهای پرمخاطب نشان می‌دهد که اکنون در مرکز اکوسیستم جرایم سایبری قرار دارد.
حمله اخیری که به کوانتوم انجام شد، چگونگی استفاده از بامبل‌بی توسط مجرمان سایبری برای ارائه باج‌افزار را روشن می‌کند. حمله با یک ایمیل فیشینگ حاوی یک فایل iSO آغاز می‌شود که بارگذار بامبل‌بی را پنهان می‌کند و در صورت باز شدن پیوست، آن را روی دستگاه قربانی اجرا می‌کند.
بامبل‌بی یک در پشتی روی رایانه شخصی مهاجمان را فراهم می‌کند و آنها را قادر می‌سازد تا کنترل عملیات و اجرای دستورات را به دست گیرند. از اینجا، مهاجمان برای کنترل بیشتر و توانایی جمع‌آوری اطلاعات بیشتر از دستگاه که می‌تواند به انجام حمله کمک کند، Cobalt Strike را روی سیستم اجرا می‌کنند. پس از این، بامبل‌بی بار باج‌افزار کوانتومی را رها می‌کند و فایل‌ها را روی دستگاه قربانی رمزگذاری می‌کند.
تکنیک‌های مشابهی در کمپین‌های گروه‌های باج‌افزار Conti و Mountlocker استفاده شده و محققان معتقدند که بامبل‌بی جای درهای پشتی را گرفته است. کمبل می‌گوید: بامبل‌بی ممکن است به‌عنوان یک جایگزین برای Trickbot و BazarLoader معرفی شده باشد، زیرا بین فعالیت‌های اخیر مربوط به بامبل‌بی و حملات قدیمی‌تر مرتبط با این لودرها همپوشانی وجود دارد.
فیشینگ موضوع رایجی است که در کمپین‌های باج‌افزار اجرا می‌شود. در موردی که محققان توضیح دادند، بدافزار از طریق یک ایمیل فیشینگ تحویل داده شد، اما باندهای باج‌افزار از حملات فیشینگ نیز برای سرقت نام‌های کاربری و رمز عبور، به‌ویژه برنامه‌ها و سرویس‌های مبتنی بر ابر استفاده می‌کنند.
در حالی که باج‌افزار هنوز یک مسئله مهم امنیت سایبری است، اقداماتی وجود دارد که می‌توان برای جلوگیری از حملات انجام داد. این موارد شامل استفاده از احراز هویت چندعاملی در سراسر حساب‌ها برای کمک به جلوگیری از دسترسی مهاجمان به شبکه‌ها و همچنین استفاده سریع وصله‌های امنیتی برای جلوگیری از سوءاستفاده مجرمان سایبری از آسیب‌پذیری‌های شناخته شده است.
همچنین برای کسب‌وکارها مهم است که شبکه‌های خود را برای فعالیت‌های بالقوه غیرعادی رصد کنند، زیرا این امر می‌تواند نشانه‌ای از اشتباه بودن چیزی باشد و تیم‌های امنیت اطلاعات می‌توانند برای جلوگیری از حمله باج‌افزار کامل اقدام کنند. در این زمینه کمبل گفت: هر سازمانی که یک عفونت بامبل‌بی را در شبکه خود کشف کند، باید با این حادثه با اولویت بالایی برخورد کند، زیرا این بدافزار می‌تواند مسیری برای چندین تهدید خطرناک باج‌افزار باشد.

لینک کوتاه:
https://www.nasimegilan.ir/Fa/News/333512/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

راهپیمایی مردم گیلانی در حمایت از عملیات «وعده صادق»

انسداد 25 محور شریانی و غیرشریانی در نواحی جنوبی کشور

«نشان سبز» درباره زندگی پیامبر اکرم (ص) منتشر شد

خبر تهاجم به کشور از مرزهای خارجی تکذیب شد

مسیر رویایی در اشکورات گیلان

تردد روان و بدون مداخلات جوی در محور‌های شمالی

درخشش آفتاب مطبوع بهاری در جای جای گیلان

آتش سوزی یک واحد مسکونی و یک واحد صنفی در بلوار لاکان رشت

شعرخوانی زیبا از هوشنگ ابتهاج

عجیب‌ ترین قتل امسال توسط یک مادر و دختر رقم خورد!

وضعیت تاسیسات هسته‌ ای اصفهان بعد از حادثه امروز

واکنش فرمانده کل ارتش به انفجار در اصفهان

ثبت تصاویر پلنگ ایرانی این بار در شهرستان رودبار

«سربلند میدان» برای سومین بار به بازار نشر آمد

«رئالیست‌ها» وارد بازار نشر شدند

مخالفت آمریکا با عضویت فلسطین در سازمان ملل

خبری تازه درباره پروازهای فرودگاه امام و مهرآباد

تکریم خانواده شهدا و  ترویج فرهنگ ایثار و شهادت امر بزرگی است که باید از دل جریان‌های مردمی بجوشد

پیش بینی وزش باد جنوبی در گیلان/ دما افزایش می یابد

بارش‌های بهاری تا نیمه اردیبهشت‌ ادامه دارد؛ آیا بارندگی‌ها، کم‌بارشی زمستان را جبران می‌کند؟

واکنش سپاه به آسیب نیروگاه اتمی اسرائیل

ورود «مهمان سرزده» به کتابفروشی‌ها/یک‌قصه تصویری برای کودکان

جزئیات جدید از شنیده شدن صدای 3 انفجار در مرکز ایران

منشا صدای انفجار در تبریز مشخص شد

فرق انسان و سایر موجودات در نوع دوستی

2 مصدوم در حادثه رانندگی در محور قزوین - رشت

استقرار هوای صاف و آفتابی در گیلان

داستانک/ شنوایی کم

تقویم روز و اوقات شرعی گیلان، 31 فروردین 1403

ساخت گلدانی خوش آب و رنگ به شکل توت فرنگی

زیبایی شناسی معشوق در شعر فارسی

دیدار مشاور رئیس جمهور در امور روحانیت با خانواده شهدا در سمنان

شهدا بهترین الگو برای انسان در مسیر الله هستند

برگزاری نماز جمعه در همه شهر‌های گیلان

ناکامی قاچاقچی پوشاک در رودبار

همدلی های دلنشین دکتر شکوری

با کودک مثل خودش صحبت کنید

غیور مردان بوشهری در بِستر غیور زنان بوشهری شکوفا شدند

ضرورت جذب نیروهای خبره در حوزه علمیه

شناسایی 3 تن کود شیمیایی قاچاق در رودسر

همایش پاکیاران و تفکیک زباله از مبدا در رشت

اعتبارات مناسبی در حوزه پسماند در نظر گرفته شده است

این شعر زیبا از دختر شیرین زبان را از دست ندهید

ایرانی‌ترین غیرایرانی

اجلاسیه مدیران و معاونان آموزش حوزه‌های علمیه گیلان

لزوم هوشیاری در برابر جنگ رسانه / جوانان را با قهرمانان دینی وملی آشنا کنید

پلنگ ایرانی در قاب دوربین‌های تله ای رودبار

غافلگیری سارق حین سرقت در رشت

دل دوستان شکستی، بر دشمنان نشستی

هیچ مانعی برای برنامه های فرهنگی در حوزه ترویج فرهنگ ایثار و شهادت وجود ندارد