پیام سپاهان

آخرين مطالب

شناسایی یکی از اجزای تقویت‌کننده حملات باج‌افزاری علمی

شناسایی یکی از اجزای تقویت‌کننده حملات باج‌افزاری
  بزرگنمايي:

پیام سپاهان - ایسنا / اخیرا بدافزاری توسعه یافته که به‌سرعت به یکی از اجزاء کلیدی در تقویت حملات باج‌افزاری تبدیل شده است.
بدافزار بامبل‌بی (Bumblebee) توسط محققان امنیت سایبری در Symantec مورد تجزیه و تحلیل قرار گرفته است که آن را به عملیات باج‌افزار از جمله Conti Mountlocker و Quantum مرتبط کرده‌اند. وب‌سایت زدنت اعلام کرد که ویشال کمبل، مهندس اصلی تجزیه و تحلیل تهدید در تیم تهدید سیمانتک، گفت: پیوندهای بامبل‌بی به تعدادی از عملیات باج‌افزارهای پرمخاطب نشان می‌دهد که اکنون در مرکز اکوسیستم جرایم سایبری قرار دارد.
حمله اخیری که به کوانتوم انجام شد، چگونگی استفاده از بامبل‌بی توسط مجرمان سایبری برای ارائه باج‌افزار را روشن می‌کند. حمله با یک ایمیل فیشینگ حاوی یک فایل iSO آغاز می‌شود که بارگذار بامبل‌بی را پنهان می‌کند و در صورت باز شدن پیوست، آن را روی دستگاه قربانی اجرا می‌کند.
بامبل‌بی یک در پشتی روی رایانه شخصی مهاجمان را فراهم می‌کند و آنها را قادر می‌سازد تا کنترل عملیات و اجرای دستورات را به دست گیرند. از اینجا، مهاجمان برای کنترل بیشتر و توانایی جمع‌آوری اطلاعات بیشتر از دستگاه که می‌تواند به انجام حمله کمک کند، Cobalt Strike را روی سیستم اجرا می‌کنند. پس از این، بامبل‌بی بار باج‌افزار کوانتومی را رها می‌کند و فایل‌ها را روی دستگاه قربانی رمزگذاری می‌کند.
تکنیک‌های مشابهی در کمپین‌های گروه‌های باج‌افزار Conti و Mountlocker استفاده شده و محققان معتقدند که بامبل‌بی جای درهای پشتی را گرفته است. کمبل می‌گوید: بامبل‌بی ممکن است به‌عنوان یک جایگزین برای Trickbot و BazarLoader معرفی شده باشد، زیرا بین فعالیت‌های اخیر مربوط به بامبل‌بی و حملات قدیمی‌تر مرتبط با این لودرها همپوشانی وجود دارد.
فیشینگ موضوع رایجی است که در کمپین‌های باج‌افزار اجرا می‌شود. در موردی که محققان توضیح دادند، بدافزار از طریق یک ایمیل فیشینگ تحویل داده شد، اما باندهای باج‌افزار از حملات فیشینگ نیز برای سرقت نام‌های کاربری و رمز عبور، به‌ویژه برنامه‌ها و سرویس‌های مبتنی بر ابر استفاده می‌کنند.
در حالی که باج‌افزار هنوز یک مسئله مهم امنیت سایبری است، اقداماتی وجود دارد که می‌توان برای جلوگیری از حملات انجام داد. این موارد شامل استفاده از احراز هویت چندعاملی در سراسر حساب‌ها برای کمک به جلوگیری از دسترسی مهاجمان به شبکه‌ها و همچنین استفاده سریع وصله‌های امنیتی برای جلوگیری از سوءاستفاده مجرمان سایبری از آسیب‌پذیری‌های شناخته شده است.
همچنین برای کسب‌وکارها مهم است که شبکه‌های خود را برای فعالیت‌های بالقوه غیرعادی رصد کنند، زیرا این امر می‌تواند نشانه‌ای از اشتباه بودن چیزی باشد و تیم‌های امنیت اطلاعات می‌توانند برای جلوگیری از حمله باج‌افزار کامل اقدام کنند. در این زمینه کمبل گفت: هر سازمانی که یک عفونت بامبل‌بی را در شبکه خود کشف کند، باید با این حادثه با اولویت بالایی برخورد کند، زیرا این بدافزار می‌تواند مسیری برای چندین تهدید خطرناک باج‌افزار باشد.

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/366884/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

نشست هم اندیشی با تشکل‌های ایثارگر استان کرمانشاه

شبکه 12 تلویزیون اسرائیل: ایرانی‌ها، ما را مسخره‌ می‌کنند

7 نکته مهم درباره ساقط شدن ریزپرنده‌های مشکوک در آسمان اصفهان

تغییرات در مجموعه شهرداری اصفهان رو به پایان است/ لزوم توجه به دیپلماسی مالی

ضرورت توجه توأمان به ابعاد شخصیتی حضرت معصومه و حضرت رضا (ع) در دهه کرامت

شاخص آلودگی هوای اصفهان امروز شنبه 1 اردیبهشت 1403 + آخرین وضعیت

اجرای برنامه‌های متنوع ویژه هفته فرهنگی اصفهان در منطقه 7

گردشگران در پهنه اصفهان در امنیت کامل هستند

وقوع انفجار و حریق در مغازه تولید رنگ و اسپری در خیابان معراج + عکس

90 درصد پیله تر گلستان برای فرآوری به دیگر استان‎ها منتقل می شود

شهردار و عضو شورای نسیم‌شهر دستگیر شدند

بزرگداشت شاعری که پیشانی زبان پارسی است/ گوته تا شجریان از «سعدی» اعتبار گرفتند

به مناسبت روز بزرگداشت شاعر و نویسنده بزرگ قرن هفتم، سعدی شیرازی

ویژگی احتمالی بعدی اندروید، در آیفون وجود ندارد

بنچمارک ناامیدکننده چیپست جدید Kirin 9010 هواوی

بورس جهش کرد

آماده شوید؛ سقوط قیمت دلار نزدیک است

انتصاب سرپرست جدید موسسه آموزشی علوم وفنون کیش

اعلام برنامه های هفته سلامت در نشست رییس مرکزتوسعه سلامت با خبرنگاران

ماجرای گروگان گیری دختر 16 ساله در تهران

قیمت طلا، قیمت دلار، قیمت سکه و قیمت ارز 1 اردیبهشت 1403

واکنش کودک اصفهانی در حمایت از سپاه + فیلم

واکنش بغداد به اقدام تخریبی در اصفهان

آسیب دیدن سامانه پدافند هوایی در مقابله با ریزپرنده‌ها در اصفهان تکذیب شد

واکنش عراق به اقدام تخریبی اسرائیل در اصفهان

پیش‌بینی آب و هوای اصفهان در 24 ساعت آینده؛ امروز شنبه 1 اردیبهشت

ایران و روسیه ظرفیت برقراری روابط شهروند دیپلماتیک را دارند

آغاز کوچ ایل قشقایی و بختیاری به مناطق ییلاقی اصفهان

برخورد پژو 405 با عابر پیاده در محور سمیرم به شهرضا

کشف 9 میلیاردی سوخت قاچاق در کاشان

شهردار اصفهان با شهروندان منطقه 12 دیدار می‌کند

فیلم واکنش امیرعبداللهیان به حمله اصفهان: این ارزش اطلاع قبلی نداشت

«وعده صادق» و سقوط پروپاگاندای رسانه‌ای اسرائیل

مشارکت معلولان با کمک خیران در شرکت‌های تعاونی اصفهان

هر آنچه که در که حادثه اصفهان گذشت/ وقتی تیر صهیونیست‌ها به سنگ خورد

انتصابات جدید در شهرداری شهرضا

یک اردیبهشت سالروز درگذشت شاعر و نویسنده ممتازِ معاصر، ملک‌الشعرا بهار

طلبِ عشق زهر بی سروپایی نکُنیم….!

هاوینگ چهارم بیت کوین انجام شد؛ آیا شاهد پرواز قیمت پادشاه رمزارزها خواهیم بود؟

پیکسل 9 پرو در اولین تصاویر زنده درکنار آیفون 14 پرو مکس فاش شد

اطلاعات غلطی که دولت در باره کاهش نرخ بیکاری می دهد، فقط حلوا حلوا گفتن است؛ با آن دهان شیرین نمی شود

پیش‌بینی آب و هوای اصفهان در 24 ساعت آینده

مرگ تلخ و دردناک دو مرد ایرانی داخل چادر مسافرتی

سقوط مرگبار جرثقیل در بندر امام خمینی

زمان دقیق افزایش حقوق بازنشستگان 1403 اعلام شد

کاهش 10 درصدی بارندگی در استان اصفهان/ روند بارش‌ها معکوس شد

عناوین برنامه‌های شاخص هفته فرهنگی اصفهان در منطقه 6 اعلام شد

رونق شهرداری‌ها به‌معنای رونق اقتصاد دنیا است

سند CNN از پایگاه هوایی شکاری اصفهان بعد از حوادث اصفهان

قدیمی‌ترین عکس از میدان نقش جهان اصفهان را ببینید