• About
  • Advertise
  • Careers
  • Contact
چهارشنبه, دسامبر 3, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

درباره بدافزاری که شرکت‌های مخابراتی خاورمیانه را هدف قرار می‌دهد

توسط یاسمین نسبتی
آگوست 8, 2024
در اخبار
0

انتهای پیام

منبع خبر: https://www.isna.ir/news/1402070503415/%D8%AF%D8%B1%D8%A8%D8%A7%D8%B1%D9%87-%D8%A8%D8%AF%D8%A7%D9%81%D8%B2%D8%A7%D8%B1%DB%8C-%DA%A9%D9%87-%D8%B4%D8%B1%DA%A9%D8%AA-%D9%87%D8%A7%DB%8C-%D9%85%D8%AE%D8%A7%D8%A8%D8%B1%D8%A7%D8%AA%DB%8C-%D8%AE%D8%A7%D9%88%D8%B1%D9%85%DB%8C%D8%A7%D9%86%D9%87-%D8%B1%D8%A7-%D9%87%D8%AF%D9%81-%D9%82%D8%B1%D8%A7%D8%B1-%D9%85%DB%8C-%D8%AF%D9%87%D8%AFبه گزارش ایسنا، Back Door  یا در پشتی یک نوع نرم افزار مخرب یا یک ضعف امنیتی است که دسترسی هکرها را به سیستم کاربران میسر می‌کند. در این روش هکرها با دور زدن مکانیزم‌های امنیتی به صورت غیرمجاز به سیستم کاربران دسترسی پیدا می‌کنند به نحوی که کاربران حتی متوجه نفوذ هکرها نمی‌شوند چون که آنها در پس‌زمینه سیستم کاربران فعالیت می‌کنند و شناسایی آنها برای کاربران عادی کار سختی است.

این URLهای HTTP به شبیه‌سازی URLهای مربوط به خدمات تبادل اطلاعات وب مایکروسافت، OfficeTrack و خدمات تخصیص مرتبط با یک شرکت ارتباطات شبیه‌سازی شده‌اند تا درخواست‌های مخرب به نظر درخواست‌های بی‌خطری بیایند. تحقیقات می‌گویند URL های HTTP مورد استفاده توسط HTTPSnoop به همراه اتصال به وب سرور معمولی ویندوز نشان می‌دهد که احتمالاً برای کار روی سرورهای اینترنتی و وب و همچنین سرورهای خدمات تبادل اطلاعات (EWS) طراحی شده است اما PipeSnoop با توجه به نامش احتمالاً برای عمل در داخل یک شرکت مورد تخریب استفاده می‌شود و به‌نظر می‌رسد برای دستگاه‌های مخرب با اولویت‌ها یا ارزش‌های بالاتر طراحی شده باشد.

PipeSnoop نمی‌تواند به‌عنوان یک ابزار مخرب مستقل کار کند و به یک جزء کمکی نیاز دارد که به‌عنوان یک سرور عمل کرده و شل‌کد را از طریق روش‌های دیگر دریافت کند و از طریق لوله نام‌گذاری شده آن را به درب پشتی منتقل کند. حمله به بخش مخابرات، به‌ویژه در منطقه خاورمیانه، در سال‌های اخیر به یک الگو تبدیل شده است.

درباره جزئیات این بدافزار می‌توان گفت سرویس‌دهندگان ارتباطات تلفنی در منطقه خاورمیانه هدف یک مجموعه حمله جدید به‌نام ShroudedSnooper هستند که از یک در پشتی پنهان به نام HTTPSnoop استفاده می‌کند. Cisco Talos در یک گزارش اعلام کرده است HTTPSnoop یک بک‌دور ساده ولی موثر است که از تکنیک‌های نوآورانه برای تعامل با درایورها و دستگاه‌های هسته است که از HTTP استفاده می‌کند تا درخواست‌های ورودی برای URLهای خاص HTTP(S) را گوش کند و محتوای مرتبط را در دستگاه آلوده اجرا کند.

Back Door یا در پشتی، از راه‌های مختلف به هکرها امکان می‌دهد که به سیستم کاربران نفوذ کنند؛ در همین رابطه مرکز ماهر به تازگی اعلام کرده است سرویس‌دهندگان ارتباطات تلفنی در منطقه خاورمیانه هدف یک مجموعه حمله جدید به‌نام ShroudedSnooper هستند که از یک در پشتی پنهان به نام HTTPSnoop استفاده می‌کند.

در ژانویه ۲۰۲۱، ClearSky یک سری حملاتی را کشف کرد که توسط Lebanese Cedar اجرا شده بود و به اپراتورهای مخابراتی در ایالات متحده، انگلستان و منطقه خاورمیانه هدف می‌گرفت.

کارشناسان در این زمینه توصیه می‌کنند کاربران حتما نرم افزارهای آنتی‌ویروس و ضد بدافزار را روی سیستم خود نصب داشته باشید. آنتی ویروس مناسب برای امنیت دستگاه خیلی مهم و ضروری است ولی کافی نیست و در کنار آن یک Anti Malware امن را هم برای شناسایی اپلیکیشن‌های مخرب روی سیستم تان نصب کنید.

بخشی از ابزارکار تهاجمی این گروه نیز با نام PipeSnoop نامگذاری شده است که می‌تواند شل‌کد خودساخته‌ای از طریق یک لوله نام‌گذاری شده دریافت کرده و آن را در دستگاه آلوده اجرا کند. ShroudedSnooper از سرورهای قابل دسترسی اینترنتی استفاده می‌کند و HTTPSnoop را برای به‌دست آوردن دسترسی اولیه به محیط‌های هدف مستقر می‌کند.

راه‌های مقابله با درپشتی چیست؟

درحقیقت Back Door یا درپشتی، از راه‌های مختلف به هکرها این امکان را می‌دهد که به سیستم کاربران نفوذ کنند و اطلاعات آنها را دستکاری کنند. معمولاً هکرها برای کنترل سیستم کاربران از بدافزارها استفاده می‌کنند؛ آن‌ها از راه دور می‌توانند اطلاعات شخصی کاربران را به سرقت ببرند یا دستکاری کنند؛ در همین رابطه به تازگی مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) از یک بدافزار در پشتی جدید که شرکت‌های مخابراتی خاورمیانه را هدف قرار می‌دهد خبر داده است.

تحقیق‌گران Talos می‌گویند سازمان‌های مخابراتی دید کاملی از ترافیک اینترنتی را دارند، هم در بخش خدمات خرده‌فروشی و هم در بخش‌های مرتبط با شرکت‌ها. علاوه بر این، بیشتر زیرساخت‌های مخابراتی از شبکه‌های مهمی تشکیل شده‌اند که برای برقراری اتصالات داخلی و خارجی اساسی هستند و به همین دلیل ارزش بسیاری برای گروه‌های حمایتی دولتی دارند.

هر دو نوع ابزار مخرب به‌عنوان اجزایی از برنامه Cortex XDR شبکه‌های Palo Alto Networks (CyveraConsole.exe) جلوه می‌کنند تا از تشخیص متخصصان امنیتی فرار کنند. گفته شده تا کنون سه نسخه مختلف از HTTPSnoop شناسایی شده است. این در پشتی از API های ویندوز سطح پایینی برای گوش دادن به درخواست‌های ورودی با الگوهای URL تعریف شده استفاده می‌کند. این الگوها سپس برای استخراج شل‌کد جهت اجرا در میزبان استفاده می‌شوند.

همچنین کاربران از نرم‌افزارهای متن باز یا Open Source که معمولاً رایگان هم هستند استفاده کنند، چون که کد این برنامه‌ها در دسترس عموم هست و عده‌ای متخصص آن‌ها را بررسی می‌کنند که آیا Back Door  یا درپشتی یا کد مرجع آن‌ها وجود دارد یا خیر؛ پس Back Door یا درپشتی به سراغ اپلیکیشن‌هایی می‌رود که خیلی راحتر و مناسب‌تر برای هک هستند.

یاسمین نسبتی

یاسمین نسبتی

نوشته‌ی بعدی

سرما چه تأثیری روی گوشی می‌گذارد؟

نوشته‌های تازه

  • توانایی ایران و روسیه در ایجاد یک اکوسیستم مشترک برای آینده دیجیتالی جهان
  • تحویل نیم ساعته در آمازون راه اندازی شد
  • ایجاد شرکتی توسط رهبران سابق تسلا، گوگل و انویدیا برای ساخت پیشرفته ترین ربات انسان نما در جهان.
  • ارائه پروژه های پستی نوآورانه در اجلاس APPU
  • زمان در مریخ سریعتر از زمین حرکت می کند
  • برای تهیه یک سند مهم تماس بگیرید
  • اپل امسال 247 میلیون گوشی آیفون را روانه بازار خواهد کرد
  • ربات انسان نمای انگلیسی زودتر از بقیه برخاست!
  • فضانورد روسی به دلیل نقض قوانین امنیت ملی از ماموریت ناسا حذف شد
  • با یک سیاهچاله در عکس روز ناسا از نزدیک ببینید
  • قیمت ارزهای دیجیتال باز هم افزایش یافت – ایسنا
  • ایران و روسیه؛ بنیانگذار اکوسیستم مشترک برای آینده دیجیتالی جهان
  • افزایش تعرفه اپراتورهای اینترنتی؛ چه زمانی زیرساخت ها و کیفیت بهبود می یابد؟
  • برای سفر به مریخ چه وسایلی را ببندیم؟
  • سفر وزیر ارتباطات و فناوری اطلاعات به کرمان
  • اطلاعیه سازمان تنظیم مقررات و ارتباطات رادیویی در خصوص افزایش تعرفه اینترنت موبایل
  • وزیر ارتباطات: دولت وارد انحصار نمی شود/ بخش خصوصی محور توسعه اقتصاد دیجیتال است
  • حذف عوارض شهری از تاکسی های اینترنتی اعلام شد
  • وزیر ارتباطات: محدود شدن اینترنت به امنیت مصرف کننده آسیب می زند
  • وزیر ارتباطات: محدود کردن اینترنت نه تنها کمک کرده است، بلکه به امنیت کسب و کار و مصرف کننده نیز آسیب وارد کرده است
  • نقش «سگ نگهبان» در تحقق اهداف دولت هوشمند
  • 347 پروژه در حوزه ارتباطات و فناوری اطلاعات در استان کرمان افتتاح شد
  • بیت کوین به نقطه مطلوب رسید – ایسنا
  • لزوم سرمایه گذاری 20 میلیارد دلاری برای افزایش سهم اقتصاد دیجیتال/ تشکیل کنسرسیوم هوش مصنوعی در کرمان
  • اولین هوش مصنوعی برای خودروهای خودران منتشر شد
  • وزیر ارتباطات: کیفیت اینترنت را به عنوان «اکسیژن تجارت» برمی گردانیم.
  • استفاده از کلاستر پردازنده گرافیکی با ظرفیت 20 پتافلاپ در کشور
  • اولین تصویر از سیستم های زهکشی رودخانه ها در مریخ
  • تیم کوک، معاون هوش مصنوعی اپل، این شرکت را ترک کرد
  • پایان دورکاری در اینستاگرام – ایسنا
  • اولین اروپایی که به ماه سفر کرد آلمانی بود
  • افتتاح مجتمع ارتباطات و فناوری اطلاعات و اولین رویداد تخصصی امنیت سایبری در استان کرمان
  • عکس ناسا از روز یک کهکشان مارپیچی با مرکز فعال
  • هند به سازندگان گوشی های هوشمند دستور نصب اپلیکیشن امنیتی را می دهد
  • جزئیات افزایش 20 درصدی تعرفه اینترنت همراه
  • وزیر ارتباطات: دانشگاه های کرمان باید در تحولات دیجیتال تخصصی پیشرو باشند
  • فیلم | آنچه در افتتاح متمرکز 347 پروژه ارتباطی کرمان با حضور وزیر ارتباطات رخ داد.
  • وزارت ارتباطات چه برنامه ای برای حفاظت از داده های کشور دارد؟
  • افزایش تعرفه اینترنت اپراتورهای تلفن همراه
  • نسل اول آیفون SE قدیمی شده است
  • وزیر ارتباطات: مرکز فرماندهی اقتصاد و اطلاعات در کرمان تشکیل شود
  • وزیر ارتباطات: اجرای برنامه هفتم توسعه نیازمند 20 میلیارد دلار سرمایه گذاری است
  • ثبت نام ماراتن ملی برنامه نویسی تلفن همراه آغاز شد
  • ضرغامی: فیلتر کردن بسترهای خارجی کمکی به حل مشکلات نمی کند
  • ضرغامی: فیلتر کردن بسترهای خارجی کمکی به حل مشکلات نمی کند
  • فرودگاه های شناور خورشیدی; حلقه مفقوده رونق تاکسی های پرنده
  • صورت فلکی ماهواره ای جدید چین برای نظارت بر ترافیک فضایی
  • استفاده از هوش مصنوعی دانش ما را کاهش می دهد!
  • هوش مصنوعی با شعر گول می خورد!
  • آمازون و گوگل یک سرویس چند ابری راه اندازی کرده اند

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.