• About
  • Advertise
  • Careers
  • Contact
دوشنبه, سپتامبر 1, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

کمین گرگ‌های مجازی با لباس میش، در انتظار کاربران/ مراقب نرم‌افزارهای غیرمجاز باشید

توسط محمدجواد آذری جهرمی
آگوست 9, 2024
در اخبار
0

سایت VirusTotal، بر اساس فهرست هزار سایت محبوب و برتر (Alexa top ۱۰۰۰ websites) و از میان ۱۰۱ دامنه متعلق به این سایت‌ها،   دو ونیم میلیون فایل مشکوک دانلود شده را شناسایی کرده است. قابل‌توجه‌ترین موردی که از آن بیشترین سوءاستفاده صورت گرفته، برنامه Discord است که به کانون توزیع بدافزار تبدیل شده است. پس از آن سرویس‌دهنده میزبانی کننده سرورها و خدمات ابری Squarespace و Amazon در رتبه‌های بعدی قرار دارند.

بهره‌جویی از دامنه‌های معتبر

در نهایت، ترفند دیگر توزیع کنندگان بدافزار،   پنهان کردن بدافزار در فایل‌های نصب برنامه‌های معتبر و اجرای پروسه هک در پس‌زمینه (Background) است، درحالی‌که برنامه‌های واقعی در پیش‌زمینه (Foreground) در حال اجرا هستند.

کارشناسان مرکز مدیریت راهبردی افتا می گویند: هنگامی که به دنبال دانلود نرم‌افزار هستید، یا از فروشگاه موجود در سیستم‌عامل خود استفاده کنید یا آن را از صفحه دانلود رسمی برنامه، دریافت کنید.

برنامه محبوب بهینه‌سازی Windows به نام CCleaner که اخیراً در کارزاری مورد بهره‌جویی قرار گرفته نیز یکی از گزینه‌های محبوب هکرها است و نسبتاً آلودگی و توزیع فوق‌العاده‌ای را به دنبال داشته است.

مهاجمان در کارزار یادشده از تکنیک‌های موسوم به Black Hat SEO  پیروی کردند تا ‌سایت‌های بکار گرفته شده برای توزیع بدافزار خود را در نتایج جستجوی Google در رتبه‌بندی بالایی قرار دهند و به‌این‌ترتیب افراد بیشتری فریب‌خورده و فایل‌های اجرایی مخرب را دانلود کنند.

استفاده از گواهی‌نامه‌های معتبر سرقت شده

در میان تمام نمونه‌های مخرب آپلود شده در VirusTotal در بازه زمانی یادشده، بیش از یک میلیون مورد امضا شده و ۸۷٪ از آن‌ها از یک گواهی‌نامه‌ معتبر استفاده کرده‌اند. گواهی‌نامه‌های رایج بکار گرفته شده در امضای نمونه‌های مخرب ارسال شده به سایت یادشده عبارت‌اند از Sectigo، DigiCert، USERTrust و Sage South Africa.

در نهایت، از به‌کارگیری نسخه‌های کرک شده، نرم‌افزارهای قفل‌شکسته و غیرمجاز خودداری کنید، زیرا معمولاً به انتقال بدافزار منجر می‌شوند.



منبع خبر همچنین، مراقب تبلیغاتی که در نتایج جستجو ممکن است رتبه بالاتری داشته باشند، باشید، زیرا مهاجمان سایت‌ها را به‌راحتی، جعل می‌کنند، به‌طوری‌که کاملاً شبیه سایت‌های معتبر به نظر می‌رسند.

این تکنیک ضمن فریب قربانیان منجر به بی‌اثر شدن برخی موتورهای ضدویروس می‌شود که ساختار و محتوای فایل‌های اجرایی را بررسی نمی‌کنند.

مخفی کردن یک بدافزار قابل‌اجرا در قالب یک برنامه کاربردی معتبر و محبوب در سال ۲۰۲۲ روند صعودی داشته است.

به گفته کارشناسان مرکز مدیریت راهبردی افتا، هر کاربر موظف است، پس از دانلود یک فایل نصب‌کننده نرم‌افزار و همیشه قبل از اجرای فایل، یک پویش ضدویروس بر روی آن انجام دهید تا مطمئن شوند که حاوی بدافزار نیست.

توزیع بدافزار از طریق ‌سایت‌های معتبر، محبوب و با رتبه بالا به مهاجمان این امکان را می‌دهد تا فهرست‌های مسدود شده مبتنی بر IP را دور بزنند، همواره در دسترس باشند و سطح اعتماد بیشتری را جلب کنند.

فریب کاربران از طریق فایل‌های نصب معتبر

مخفی شدن در قالب نرم‌افزارهای معتبر و محبوب

 قربانیان با تصور اینکه برنامه‌های موردنیاز خود را دریافت می‌کنند، این فایل‌ها را دانلود کرده، اما با اجرای فایل‌های نصب‌کننده نرم‌افزار، سیستم‌های خود را به بدافزار آلوده می‌کنند. برنامه‌های کاربردی که مهاجمان بیشترین سوءاستفاده را از آن‌ها کرده‌اند اغلب دارای نشان (Icon) مربوط به محصولات Skype، Adobe Acrobat، VLC و ۷zip هستند.

بر اساس آمار سایت VirusTotal، به نظر می‌رسد که این روش امسال نیز در حال افزایش است و از Google Chrome، Malwarebytes، Windows Updates، Zoom، Brave، Firefox، ProtonVPN و Telegram به‌عنوان طعمه استفاده می‌کنند.

به گزارش مجله خبری اقتصاد ارتباطات از مرکز مدیریت راهبردی افتا، برخی دیگر از ترفندهای توزیع‌کنندگان بدافزار شامل مخفی کردن فایل‌های اجرایی بدافزار در قالب برنامه‌های کاربردی متداول، امضای آن‌ها با گواهی‌نامه‌های معتبر یا حتی هک کردن سایت‌های قابل‌اعتماد برای سوءاستفاده و به‌کارگیری از آن‌ها به‌عنوان نقاط توزیع فایل‌های مخرب است.

کاربران می توانند برای شناسایی بدافزارها از سایت (VirusTotal )، سایت پویش و تحلیل بدافزار استفاده کنند که هر فایل ارسالی از سوی کاربران را در اکثر ضدویروس‌های مطرح بررسی کرده و گزارش شناسایی یا عدم شناسایی آن‌ها را در اختیار کاربر قرار می‌دهد، این سایت در بازه زمانی ۱۲ دی ۱۳۹۹ تا ۱۰ تیر ۱۴۰۱، روزانه دو میلیون فایل ارسالی کاربران را تحلیل کرده است.

چگونه ایمن بمانیم؟

امضای نمونه‌های بدافزاری با گواهی‌نامه‌های معتبر سرقت شده، روشی دیگر برای فرار از تشخیص توسط ضدویروس‌ها و هشدارهای صادر شده از سوی راهکارهای امنیتی است.

محمدجواد آذری جهرمی

محمدجواد آذری جهرمی

محمدجواد آذری جهرمی (زادهٔ ۲۵ شهریور ۱۳۶۰) سیاستمدار و مدیر ارشد اجرایی ایرانی است که از ۱۳۹۶ تا ۱۴۰۰ وزیر ارتباطات و فناوری اطلاعات در دولت دوم حسن روحانی بود. آذری جهرمی دانش‌آموخته مقطع کارشناسی مهندسی برق از دانشگاه صنعت آب برق است و فعالیت شغلی خود را از سال ۱۳۸۴ به عنوان کارشناس فنی وزارت اطلاعات آغاز کرد. او از ۱۳۸۸ تا ۱۳۹۳ مدیرکل امنیت سیستم‌های ارتباطی سازمان تنظیم مقررات بود.[۷] او در سال آخر فعالیت دولت یازدهم، برای مدت کمتر از یک سال، از ۱۳۹۵ تا ۱۳۹۶ به عنوان معاون وزیر ارتباطات و فناوری اطلاعات (محمود واعظی) و مدیرعامل شرکت ارتباطات زیرساخت فعالیت می‌کرد.[۸][۹] وی نخستین وزیر جمهوری اسلامی ایران است که پس از انقلاب ۱۳۵۷ متولد شده‌است.[۱۰] به عبارتی جوانترین وزیر دولت دوازدهم می‌باشد.

نوشته‌ی بعدی

چگونه از رایانه‌های خود در برابر بدافزار Emotet محافظت کنیم؟

نوشته‌های تازه

  • فناوری رباتیک از شرکت ملی پست برنده جایزه نوآوری APPU شد
  • کاهش سوالات/ صرفه جویی در 2 میلیون صفحه کاغذ+فیلم
  • وزارت فرهنگ و ارتباطات برای ستایش مدیران زنان در کرمان
  • وزیر فرهنگ: اقتصاد دیجیتال و هوش مصنوعی فضای جدیدی ایجاد کرده است
  • چالش های فن آوری صنعت پستی کشور برطرف شده است
  • ماکو دروازه دیجیتال ایرانی به اروپا
  • یک سال با وزارت ارتباطات ؛ از فیلتر کردن تا جنگ بی رحمانه با حملات سایبری
  • خلاء قانونی و ضعف زیرساخت ها ارزیابی واقعی شرکتهای مبتنی بر دانش را متوقف می کنند
  • برای به دست آوردن رضایت مردم ؛ وزارت ارتباطات در دولت چهاردهم
  • 2 ٪ از مناطق شهری و 2 ٪ از مناطق روستایی Geokad هستند
  • وزیر ارتباطات: بدون انرژی از طریق تلاش اضافی برطرف می شود ، نه گناهکار
  • به معاون وزیر ارتباطات توصیه کنید تا مشکل دخالت Wi-Fi را در مناطق شلوغ حل کنید
  • هزینه های اینترنتی شاهر عقب و باباک زنجانی مجوز/ آب بندی نمی کنند
  • مالیات های اینترنتی شهرت و باباک زنجانی هیچ مجوز ندارند/ ما آب بندی داریم
  • تخصیص یک میلیون و هزاران گذرنامه عبادت از طریق پست
  • ربات کروی ناسا واژگون نشده + فیلم
  • وزیر ارتباطات: استفاده از ظرفیت بخش خصوصی باید محور اجرای برنامه ها باشد
  • “Green Post” یک راه حل مدیریت انرژی/ نیاز به توسعه خدمات پستی بر اساس فناوری های جدید است
  • پوشش شبکه ارتباطی Razavi و مسیرهای ورودی مشهاد ارتقا یافت
  • پست: مدیرعامل جی غیر پروژه تا پایان سال به 5 ٪ می رسد
  • وزیر ارتباطات: بیش از 5 ٪ از تجهیزات مورد استفاده اپراتورها نیاز به هزینه ارزی دارند
  • وزیر ارتباطات: جمع آوری برخی از سایت ها ممکن است خدمات مردم را مختل کند
  • وزیر ارتباطات: وضعیت ارتباطات و شبکه اینترنت باید بهبود یابد
  • وزیر ارتباطات: وضعیت ارتباطات و شبکه اینترنت باید بهبود یابد
  • وزیر ارتباطات: ارتباطات و وضعیت شبکه باید بهبود یابد
  • تلاش برای فعال کردن توانایی های پنهان پیام منطقه ویژه اقتصادی/ ایجاد بزرگترین ترمینال در کشور
  • وزیر ارتباطات: استفاده از پهنای باند 1 و 2 پیش نیاز برای توسعه ارتباطات جاده ای است
  • محرک الیاف نوری را افزایش دهید
  • برنامه های اکوسیستم های تحول دیجیتال دولت نیمه دوم امسال را آماده می کنند
  • بخشی از زیرساخت های دولتی برای تحول دیجیتال نیمه دوم امسال را می خواند
  • اکوسیستم های زیستی تحول دیجیتالی دولت نیمه دوم امسال را آماده می کنند
  • تاریخچه آنتن BTS ؛ چه اتفاقی برای شهردار در یک جلسه افتاد؟
  • دستگاه ها حق ذخیره اطلاعات به دست آمده از ثبت نام و ایجاد بانک هویت را ندارند
  • جزئیات واردات طلا و موبایل در شش ماه اول سال جاری/ عبور طلای وارد شده 1 میلیارد دلار
  • سهم محصولات IT در صادرات بدون روغن افزایش می یابد
  • یک سند اشتراک درآمد و آنچه آنها به مردم نمی گویند
  • تاکسی های اینترنتی توسط اتحادیه تجارت مجازی مجوز دارند
  • وزیر ارتباطات: من از کیفیت اینترنت راضی نیستم
  • شبکه فیبر مخابرات ISFAHAN بیش از 4000 کیلومتر است
  • کابل های مس در پروژه فیبر جمع آوری می شوند
  • ایجاد Pavix هوشمند در نمازگزاران مبارک
  • چگونه می توان یک بررسی ماهواره ای از ارتباطات از راه دور از راه دور در ایران/ناهید را بررسی کرد؟
  • رئیس جمهور اقدامات اجرایی دولت هوشمند وزارت ارتباطات را واگذار کرده است
  • کارخانه فیبر ایرانی در ونزوئلا وارد زنجیره تولید شد
  • صادرات وی با عدم بررسی بازار روبرو است
  • دفاتر اجرایی مدیریت مالیات فقط از طریق سیستم ستاد
  • پیشرفت پروژه فیبر در تهران تنها 5 ٪ است
  • 2 تا 6000 زائران آربین روزانه به استان تهران تحویل داده می شوند
  • ارتباط پایدار نمازگزاران Arbaen در دستور کار است
  • Madani Zade: اقتصاد دیجیتال کلید نجات اقتصاد ایران است

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.