• About
  • Advertise
  • Careers
  • Contact
دوشنبه, می 19, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

حمله به سیستم‌های ویندوزی توسط یک بدافزار

توسط یاسمین نسبتی
آگوست 13, 2024
در اخبار
0

طبق اعلام کارشناسان امنیت سایبری AgentTesla یک بدافزار ویندوزی نوشته شده به زبان دات‌نت است که جهت سرقت اطلاعات حساس از سیستم‌های قربانیان طراحی شده است.

بنابراین در این زمینه اخیرا مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای(ماهر) از حمله یک بدافزار به سیستم های ویندوزی خبرداده است. درباره این بدافزار اینگونه توضیح داده شده AgentTesla یک بدافزار ویندوزی نوشته شده به زبان دات‌نت است که جهت سرقت اطلاعات حساس از سیستم‌های قربانیان طراحی شده است. این بدافزار به دلیل دسترسی آسان و هزینه نسبتاً پایین، به عنوان یک commodity malware شناخته می‌شود.

بررسی‌ها حاکی از آن است بدافزار AgentTesla  سیستم‌های ویندوز را هدف قرار می‌دهد. این بدافزار به ویژه برای سرقت اطلاعات از سیستم‌های شرکتی طراحی شده است، اما می‌تواند سیستم‌های شخصی را نیز مورد حمله قرار دهد. 

محصولات تحت تأثیر

اما رعایت برخی نکات مانند بررسی و صحت‌سنجی مداوم نسخه‌های پشتیبان آفلاین، جداسازی (Segmentation) شبکه به زیرشبکه‌های کوچک و با دسترسی محدود و کنترل‌شده، اعمال سیاست‌های سخت‌گیرانه در دسترسی‌های لبه‌ی شبکه به ویژه مسدودسازی دسترسی‌های مدیریتی راه دور نظیر RDP/SSH/Telnet و کنسول‌های مدیریتی تحت وب تجهیزات مختلف و مسدودسازی پیوست‌های خطرناک در سرویس‌دهنده‌های ایمیل سازمان از جمله اقدامات پیشگیرانه و محدودکننده اثر بدافزارها است.

به گزارش ایسنا، واژه ویروس‌های رایانه‌ای اغلب به جای بدافزار استفاده می‌شود، هرچند در واقع این دو واژه به یک معنی نیستند و در دقیق‌ترین معنی، ویروس برنامه‌ای است که خود را مدام تکثیر کرده و رایانه را با گسترش خود از یک فایل به فایل دیگر آلوده می‌کند، سپس وقتی فایل‌ها از یک رایانه به دیگری کپی شده و بین دو یا چند رایانه به اشتراک گذاشته می‌شوند، از کامپیوتر آلوده به دیگران منتقل می‌شود و این روند همچنان ادامه پیدا می‌کند.

 بدافزار گفته شده به مهاجمان با دانش فنی محدود این امکان را می‌دهد که انواع حملات سایبری مختلف را انجام دهند. AgentTesla از طریق ایمیل‌های آلوده، فایل‌های دانلود شده از منابع ناامن یا وب‌سایت‌های مخرب منتشر می‌شود و پس از نصب در سیستم قربانی، به طور مخفیانه اجرا شده و شروع به جمع‌آوری اطلاعات می‌کند. نام کاربری و رمز عبور حساب‌های بانکی و مالی، شماره کارت‌های اعتباری و حساب‌های بانکی، اطلاعات شخصی مانند نام، آدرس، شماره تلفن و ایمیل و  محتوای چت‌ها و پیام‌های خصوصی از جمله اطلاعاتی است که این بدافزار می تواند جمع آوری کند از جمله اطلاعاتی است که AgentTesla می تواند جمع آوری کند.  

انتهای پیام

منبع خبر: https://www.isna.ir/news/1402103021171/%D8%AD%D9%85%D9%84%D9%87-%D8%A8%D9%87-%D8%B3%DB%8C%D8%B3%D8%AA%D9%85-%D9%87%D8%A7%DB%8C-%D9%88%DB%8C%D9%86%D8%AF%D9%88%D8%B2%DB%8C-%D8%AA%D9%88%D8%B3%D8%B7-%DB%8C%DA%A9-%D8%A8%D8%AF%D8%A7%D9%81%D8%B2%D8%A7%D8%B1

این بدافزار رایانه‌ها را آلوده و آن‌ها را به پراکسی‌های انتقال ترافیک جهت ایجاد ترافیک مخرب، غیرقانونی یا ناشناس تبدیل می‌کند. این سرویس را به مشترکینی می‌فروشد که برای دسترسی به آن بین ۱ تا ۱۴۰ دلار در روز به صورت رمزنگاری پرداخت می‌کنند. در گزارش منتشر شده توسط BitSight، بات‌نت Socks۵Systemz دست کم از سال ۲۰۱۶ فعالیت داشته است.  

بنابراین با توجه به موارد گفته شده توصیه می شود کاربران از نرم‌افزارهای امنیتی معتبر استفاده کنند؛ ایمیل‌های ناشناس یا مشکوک را باز نکنند؛ فایل‌ها را تنها از منابع معتبر دانلود کنند و سیستم‌عامل و نرم‌افزارهای خود را به‌روز نگه دارند.

گفتنی است طی ماه های گذشته اعلام شد که بات‌نتی به نام Socks۵Systemz ده‌ها هزار سیستم را آلوده کرده است؛ این بدافزار پس از آلوده کرده سیستم به صورت پنهانی از آن به عنوان proxy استفاده کرده و فعالیت‌های غیرقانونی و مخربی انجام می‌دهد.

باج‌افزارها دارای برخی ویژگی‌های کلیدی هستند که آن را از دیگر نرم‌افزارهای مخرب مجزا می‌کند که رمزگذاری غیرقابل شکست از جمله ویژگی‌های آن است؛ به این معنی که نمی توان فایل‌ها را خودتان رمزگشایی کنید اما باج‌افزار می‌تواند انواع فایل‌ها، از اسناد تا تصاویر، فایل‌های صوتی و سایر مواردی که ممکن است روی رایانه باشد، رمزگذاری کند.

یاسمین نسبتی

یاسمین نسبتی

نوشته‌ی بعدی

ایجاد ۲۰ میلیون پوشش فیبرنوری تا پایان دولت سیزدهم

نوشته‌های تازه

  • تصاویر ماهواره ای از ابزارهای غیرقابل تحمل در آلودگی هوا
  • هوش مصنوعی معادلات اقتصادی ، سیاسی و اجتماعی را تغییر می دهد
  • تعرفه اینترنت موبایل افزایش نمی یابد
  • تحول در بازار کار ایران ؛ از نگرانی های مهارت گرفته تا فرصت های هوش مصنوعی
  • تأکید پارلمان بر لزوم تسهیل دسترسی و استفاده از افراد از اینترنت
  • پیش بینی 4000 دلار بیت کوین
  • چکه کردن بیت کوین برای نخبگان رامسر خطرناک بود
  • توسعه نرم افزار برای بهبود امنیت سایبری سازمانها
  • نیاز به پیگیری پیشرفت پروژه جیون در دو بخش: “زیرساخت” و “فرآیند”
  • سند کلی برای ترویج و ترویج امنیت سایبری تصویب شده است
  • آیا فصل جدید مدیریت فناوری در ایران توسط برنامه ملی هوش مصنوعی شکل گرفته است/ آیا سازمان ملی هوش مصنوعی است؟
  • 5 ٪ افزایش در تعداد کاربران ملی خدمات دولت هوشمند
  • الزام برای به دست آوردن مجوز وزارت بهداشت برای برنامه های خدمات آزمایشگاهی
  • ما مخالف حل مجوز تاکسی های اینترنتی شهرداری ها هستیم
  • اتفاقی که برای جلسه سخنگوی دولت با سخنگوی دولت افتاد
  • برنامه وزارت ارتباطات برای جذب مشارکت در بخش خصوصی در پروژه های ملی
  • قیمت طلا در بازار تهران سقوط می کند
  • ارسال پیام کوتاه و اخطار ممنوع است
  • تولید محتوای گسترده از میراث تاریخی و مذهبی با هوش مصنوعی
  • ما باید دانش آموزان را برای ابزارهای هوش مصنوعی آماده کنیم
  • بحران هویت انسانی در دوران هوش مصنوعی به ایده های جدید نیاز دارد
  • پشتیبانی تأیید شده از تولید بزرگ در فضای مجازی/ محتوای تشکیل شده در کشور
  • تعداد مشترکین ثابت و تلفن همراه برای اتصال باند پهن چقدر است؟
  • تأثیر ملموس از هوش مصنوعی در بهبود بخش فرهنگی و رسانه ای/کاهش هزینه های تولید با استفاده از هوش مصنوعی
  • یک مشکل غیر منتظره در فولاد قانونگذاری
  • ثبت نام 2 میلیون رومینگ تماس ملی
  • AREF: قوانین سنتی را نمی توان به فضای مجازی گسترش داد
  • AREF: قوانین سنتی را نمی توان به فضای مجازی گسترش داد
  • نقش اصلی فن آوری های ارتباطی در شکل دادن به آینده هوشمند
  • 2 ٪ سهم ارتباطات ثابت از شکایات ثبت شده در سیستم 1
  • طراحی 2 پروژه هوش مصنوعی کلانشهر برای کمک به تسکین انرژی
  • مشترکین پهنای باند موبایل از 5 میلیون کاربر فراتر رفتند
  • توزیع دو بسته 6 تریلیون تومانی برای حمایت از شرکت ها بر اساس دانش
  • آخرین وضعیت وب سایت ها برای نسل های پنجم کشور
  • توسعه ارتباطات ، اقتصاد دیجیتال دیجیتال ایران
  • مدیریت و شفافیت مبتنی بر داده بهترین نوع مدیریت افراد است
  • Ranjbarzadeh: سرانجام اینترنت باعث آسیب جدی به تجارت اینترنت شد
  • وزیر ارتباطات: پروژه های امسال برای یک صنعت فضایی بزرگ به پایان می رسد
  • توسعه ارتباطات ، اقتصاد دیجیتال دیجیتال ایران
  • کشف برنامه های ارتباطات ملی در روز ارتباطات جهانی
  • چرا اینترنت در طول برق کند می شود؟
  • ویدیو/ پزشکان: مدیریت بدون اطلاعات و داده های دقیق ، سرگردان
  • کیفیت خواسته های وزارت ارتباطات
  • وزیر ارتباطات: پروژه های امسال برای یک صنعت فضایی بزرگ به پایان می رسد
  • ما تحت وزن قلدری قرار نخواهیم گرفت/دستاوردهای علمی را رها نخواهیم کرد
  • اگر می خواهیم مشکلات را حل کنیم ، به داده نیاز داریم
  • حضور رئیس جمهور در مراسم افتتاح ICT
  • کاشت نبض یک گل – isna
  • چالش های ویدئویی/ پنهان در قلب فیبر
  • منشور ایرانی برای تغییر روابط عمومی

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.