• About
  • Advertise
  • Careers
  • Contact
دوشنبه 7 فروردین 1402
No Result
View All Result
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
No Result
View All Result
مجله خبری اقتصاد ارتباطات
No Result
View All Result
صفحه اصلی اخبار

کمین گرگ‌های مجازی با لباس میش، در انتظار کاربران/ مراقب نرم‌افزارهای غیرمجاز باشید

توسط محمدجواد آذری جهرمی
3 فروردین 1402
in اخبار
0

بهره‌جویی از دامنه‌های معتبر

همچنین، مراقب تبلیغاتی که در نتایج جستجو ممکن است رتبه بالاتری داشته باشند، باشید، زیرا مهاجمان سایت‌ها را به‌راحتی، جعل می‌کنند، به‌طوری‌که کاملاً شبیه سایت‌های معتبر به نظر می‌رسند.

بر اساس آمار سایت VirusTotal، به نظر می‌رسد که این روش امسال نیز در حال افزایش است و از Google Chrome، Malwarebytes، Windows Updates، Zoom، Brave، Firefox، ProtonVPN و Telegram به‌عنوان طعمه استفاده می‌کنند.

چگونه ایمن بمانیم؟

مخفی شدن در قالب نرم‌افزارهای معتبر و محبوب

امضای نمونه‌های بدافزاری با گواهی‌نامه‌های معتبر سرقت شده، روشی دیگر برای فرار از تشخیص توسط ضدویروس‌ها و هشدارهای صادر شده از سوی راهکارهای امنیتی است.

در نهایت، ترفند دیگر توزیع کنندگان بدافزار،   پنهان کردن بدافزار در فایل‌های نصب برنامه‌های معتبر و اجرای پروسه هک در پس‌زمینه (Background) است، درحالی‌که برنامه‌های واقعی در پیش‌زمینه (Foreground) در حال اجرا هستند.

برنامه محبوب بهینه‌سازی Windows به نام CCleaner که اخیراً در کارزاری مورد بهره‌جویی قرار گرفته نیز یکی از گزینه‌های محبوب هکرها است و نسبتاً آلودگی و توزیع فوق‌العاده‌ای را به دنبال داشته است.

کاربران می توانند برای شناسایی بدافزارها از سایت (VirusTotal )، سایت پویش و تحلیل بدافزار استفاده کنند که هر فایل ارسالی از سوی کاربران را در اکثر ضدویروس‌های مطرح بررسی کرده و گزارش شناسایی یا عدم شناسایی آن‌ها را در اختیار کاربر قرار می‌دهد، این سایت در بازه زمانی ۱۲ دی ۱۳۹۹ تا ۱۰ تیر ۱۴۰۱، روزانه دو میلیون فایل ارسالی کاربران را تحلیل کرده است.

استفاده از گواهی‌نامه‌های معتبر سرقت شده

مخفی کردن یک بدافزار قابل‌اجرا در قالب یک برنامه کاربردی معتبر و محبوب در سال ۲۰۲۲ روند صعودی داشته است.

در نهایت، از به‌کارگیری نسخه‌های کرک شده، نرم‌افزارهای قفل‌شکسته و غیرمجاز خودداری کنید، زیرا معمولاً به انتقال بدافزار منجر می‌شوند.



منبع خبر

مهاجمان در کارزار یادشده از تکنیک‌های موسوم به Black Hat SEO  پیروی کردند تا ‌سایت‌های بکار گرفته شده برای توزیع بدافزار خود را در نتایج جستجوی Google در رتبه‌بندی بالایی قرار دهند و به‌این‌ترتیب افراد بیشتری فریب‌خورده و فایل‌های اجرایی مخرب را دانلود کنند.

توزیع بدافزار از طریق ‌سایت‌های معتبر، محبوب و با رتبه بالا به مهاجمان این امکان را می‌دهد تا فهرست‌های مسدود شده مبتنی بر IP را دور بزنند، همواره در دسترس باشند و سطح اعتماد بیشتری را جلب کنند.

به گفته کارشناسان مرکز مدیریت راهبردی افتا، هر کاربر موظف است، پس از دانلود یک فایل نصب‌کننده نرم‌افزار و همیشه قبل از اجرای فایل، یک پویش ضدویروس بر روی آن انجام دهید تا مطمئن شوند که حاوی بدافزار نیست.

این تکنیک ضمن فریب قربانیان منجر به بی‌اثر شدن برخی موتورهای ضدویروس می‌شود که ساختار و محتوای فایل‌های اجرایی را بررسی نمی‌کنند.

به گزارش مجله خبری اقتصاد ارتباطات از مرکز مدیریت راهبردی افتا، برخی دیگر از ترفندهای توزیع‌کنندگان بدافزار شامل مخفی کردن فایل‌های اجرایی بدافزار در قالب برنامه‌های کاربردی متداول، امضای آن‌ها با گواهی‌نامه‌های معتبر یا حتی هک کردن سایت‌های قابل‌اعتماد برای سوءاستفاده و به‌کارگیری از آن‌ها به‌عنوان نقاط توزیع فایل‌های مخرب است.

در میان تمام نمونه‌های مخرب آپلود شده در VirusTotal در بازه زمانی یادشده، بیش از یک میلیون مورد امضا شده و ۸۷٪ از آن‌ها از یک گواهی‌نامه‌ معتبر استفاده کرده‌اند. گواهی‌نامه‌های رایج بکار گرفته شده در امضای نمونه‌های مخرب ارسال شده به سایت یادشده عبارت‌اند از Sectigo، DigiCert، USERTrust و Sage South Africa.

فریب کاربران از طریق فایل‌های نصب معتبر

کارشناسان مرکز مدیریت راهبردی افتا می گویند: هنگامی که به دنبال دانلود نرم‌افزار هستید، یا از فروشگاه موجود در سیستم‌عامل خود استفاده کنید یا آن را از صفحه دانلود رسمی برنامه، دریافت کنید.

سایت VirusTotal، بر اساس فهرست هزار سایت محبوب و برتر (Alexa top ۱۰۰۰ websites) و از میان ۱۰۱ دامنه متعلق به این سایت‌ها،   دو ونیم میلیون فایل مشکوک دانلود شده را شناسایی کرده است. قابل‌توجه‌ترین موردی که از آن بیشترین سوءاستفاده صورت گرفته، برنامه Discord است که به کانون توزیع بدافزار تبدیل شده است. پس از آن سرویس‌دهنده میزبانی کننده سرورها و خدمات ابری Squarespace و Amazon در رتبه‌های بعدی قرار دارند.

 قربانیان با تصور اینکه برنامه‌های موردنیاز خود را دریافت می‌کنند، این فایل‌ها را دانلود کرده، اما با اجرای فایل‌های نصب‌کننده نرم‌افزار، سیستم‌های خود را به بدافزار آلوده می‌کنند. برنامه‌های کاربردی که مهاجمان بیشترین سوءاستفاده را از آن‌ها کرده‌اند اغلب دارای نشان (Icon) مربوط به محصولات Skype، Adobe Acrobat، VLC و ۷zip هستند.

محمدجواد آذری جهرمی

محمدجواد آذری جهرمی

محمدجواد آذری جهرمی (زادهٔ ۲۵ شهریور ۱۳۶۰) سیاستمدار و مدیر ارشد اجرایی ایرانی است که از ۱۳۹۶ تا ۱۴۰۰ وزیر ارتباطات و فناوری اطلاعات در دولت دوم حسن روحانی بود. آذری جهرمی دانش‌آموخته مقطع کارشناسی مهندسی برق از دانشگاه صنعت آب برق است و فعالیت شغلی خود را از سال ۱۳۸۴ به عنوان کارشناس فنی وزارت اطلاعات آغاز کرد. او از ۱۳۸۸ تا ۱۳۹۳ مدیرکل امنیت سیستم‌های ارتباطی سازمان تنظیم مقررات بود.[۷] او در سال آخر فعالیت دولت یازدهم، برای مدت کمتر از یک سال، از ۱۳۹۵ تا ۱۳۹۶ به عنوان معاون وزیر ارتباطات و فناوری اطلاعات (محمود واعظی) و مدیرعامل شرکت ارتباطات زیرساخت فعالیت می‌کرد.[۸][۹] وی نخستین وزیر جمهوری اسلامی ایران است که پس از انقلاب ۱۳۵۷ متولد شده‌است.[۱۰] به عبارتی جوانترین وزیر دولت دوازدهم می‌باشد.

نوشته‌های تازه

  • تکمیل زیرساخت ارتباطی مسیر کاروان‌های راهیان نور
  • ساخت دکل در نوک قله/ تلاش دولت برای توسعه ارتباطات روستایی
  • ۶ اقدام موثر دولت در حوزه ارتباطات؛ از ۶ پرتاب فضایی تا توسعه دولت هوشمند
  • ۹۵ درصد کسب‌وکارهای دیجیتال به‌صورت رسمی فعالیت می‌کنند
  • بانک کتاب کنکور خرید کتاب کمک درسی با تخفیف و ارسال رایگان | ketabko
  • طراحی سایت طراحی سایت ارزان بیزینس کوچینگ نعمتی | totoweb
  • اقدامات لازم برای عدم تغییر ساعت تابستانی از ۶ ماه قبل انجام شده است
  • نوروزِ رایگان تلوبیون
  • بایگانی‌ها قالب املاک برای وردپرس خرید قالب وردپرس فروشگاه قالب وردپرس | jetagahi
  • وزارت ارتباطات درباره محدودیت‌ها تصمیم‌گیر نبوده است/تلاش برای تقویت پلتفرم‌های بومی
  • اسپیکر و باند مکسیدر مدل IRL-121 رقص نور دار فروشندگان و قیمت اسپیکر | bandiran1
  • دارویی که در سه روز، کرونا را درمان می‌کند Discussions Afghanistan Coronavirus COVID-19 | دراگمد
  • قطعی سیستم چکینگ هما به دلیل مشکل در سرور شرکت ارائه دهنده سرویس
  • حذف استعلامات کاغذی ایثارگری برای همه دستگاه های اجرایی
  • ترافیک رایگان چهار پیام‌رسان داخلی و ۲ نرم‌افزار ارتباط تصویری در ایام نوروز
  • ترافیک رایگان چهار پیام‌رسان‌های داخلی و ۲ نرم‌افزار ارتباط تصویری در ایام نوروز
  • اتصال ۱۵۹ روستای خراسان جنوبی به شبکه ملی اطلاعات در سال ۱۴۰۱
  • میهمانی عیدانه شاد، با ایران شاد
  • آمریکا و اروپا در مسیر فیلتر «تیک‌تاک»/ فشار به بهانه چینی بودن
  • عیدی اول نوروز ۱۴۰۲ با بسته‌های عیدانه همراه اول
  • کاهش سرعت ماهانه اینترنت در رتبه‌بندی جهانی/ افزایش ۱۹ رتبه‌ای در یک سال
  • امکان تبادل پیام بین پیام‌رسان‌های بومی آغاز شد/ تست‌ها موفق بودند
  • همکاری ایران و کنیا در توسعه خدمات الکترونیکی
  • ترافیک پیام‌رسان‌های داخلی برای ۲ هفته رایگان شد
  • حمل و نقل چیست؟ چگونه انجام میشود؟【انواع حمل و نقل】 بانی راه توس | transemartlogistics
  • «پنجره ملّی خدمات دولت هوشمند» پروژه برتر اتحادیه بین‌المللی ارتباطات
  • تردد تجاری از مرز باجگیران ایران با ترکمنستان پس از سه سال از سرگرفته شد
  • طراحی فروشگاه اینترنتی سفارش سایت فروشگاهی طراحی سایت فروشگاهی ووکامرس فارسی | totoweb
  • نمایشگاه تمبرهای نوروزی برگزار می‌شود
  • توسعه ارتباطات در کردستان و چالش‌های آن
  • واردکنندگان موبایل، متعهد به ایجاد سامانه شفافیت فروشگاهی می‌شوند
  • رونمایی از سامانه‌ کفایت اسناد و صدور گواهینامه‌ تعیین فنی پیمانکاران
  • ایجاد صندوقی جدید برای پشتیبانی از سپرده‌گذاران در آمریکا
  • تلاش دولت برای حضور جدی بخش خصوصی در صنعت فضایی
  • سرآمدی ایران در توسعه فناوری فضایی بومی در منطقه
  • تجهیز ناوگان پست مشهد به موتورهای برقی
  • میزان پوشش اینترنت روستاهای بالای بیست خانوار کشور از مرز ۹۱ درصد عبور کرد
  • ۶ پرتاب فضایی و حمایت از کسب و کارهای آنلاین در سال ۱۴۰۱/ گمرک تخصصی ICT در ۱۴۰۲
  • ایرنا و مخابرات سمنان در حوزه اطلاع‌رسانی و ارتباطات تفاهم‌نامه منعقد کردند
  • موافقت سهامداران همراه اول با افزایش سرمایه ۵۹ درصدی
  • وزارت ارتباطات برترین دستگاه اجرایی در حوزه ذیحسابی و مدیریت امور مالی
  • بدون مماشات، محکم و قاطع با سرمنشاهای فساد برخورد شود
  • برگزاری موفقیت‌آمیز مسابقات ورزش‌های الکترونیک روی شبکه همراه اول
  • معیار حمایت از شرکت‌های دانش‌بنیان در سال آینده تغییر می‌کند
  • توافق ۴ هزار میلیارد تومانی برای حمایت از فناوری‌های الویت‌دار
  • پوشش حدود ۹۰ درصدی اینترنت در روستاها
  • بیش از ۱۰۰ سایت مخابراتی جدید در مشهد راه اندازی شده است
  • وزیر ارتباطات و فناوری از چند طرح مخابراتی در مشهد بازدید کرد + فیلم
  • نخستین تصویر ماهواره «خیام» از مسجد مقدس جمکران
  • امید به رفع محدودیت برخی پلتفرم‌ها/ وزیر ارتباطات شخصا برخی مشکلات را پیگیری کرد

خبرنامه

درخبرنامه عضو شو

دسته ها

  • اخبار
  • دسته‌بندی نشده

درباره مجله خبری اقثصاد ارتباطات

این مجله به انعکاس اخبار حوزه اقتصادی و ارتباطات می پردازد

  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

No Result
View All Result
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.