پیام آذری

آخرين مطالب

باج افزاری که به شیوه ای منحصربفرد سیستم های ویندوزی و لینوکسی را نشانه گرفت علمي

باج افزاری که به شیوه ای منحصربفرد سیستم های ویندوزی و لینوکسی را نشانه گرفت
  بزرگنمايي:

پیام آذری - دیجیاتو / محققان امنیتی بدافزار جدیدی را کشف کرده اند که در یک کمپین هدفمند سیستم های ویندوزی و لینوکسی را نشانه گرفته است. باج افزار تایکون (Tycoon) که از دسامبر سال 2019 فعال بوده ظاهرا حاصل تلاش جمعی از مجرمان سایبری است که اهدافی به شدت گزینش شده دارند. این بدافزار همچنین نوع غیررایجی از تکنیک اجرا را به کار می برد که به آن کمک می کند در شبکه های تضعیف شده به راحتی خود را پنهان نماید.
اصلی ترین اهداف تایکون سازمان های فعال در صنایع آموزشی و نرم افزاری هستند.
تایکون با تلاش جمعی از محققان بلک بری کشف شد که مشغول همکاری با تحلیلگران امنیتی KPMG بودند. این کد مخرب شکل نامعمولی از یک باج افزار است چراکه با زبان جاوا نوشته شده، به عنوان یک سیستم زمان اجرای جاوا خود را معرفی کرده و در ایمیج فایل جاوا (Jimage) کامپایل شده است تا تمایلات مخرب خود را پنهان نماید.
اریک میلم معاون تحقیقات و اطلاعات بلک بری در این باره گفته است:
اینها همگی روش های یکتایی به شمار می روند. جاوا به ندرت برای نوشتن بدافزار اندپوینت مورد استفاده قرار می گیرد زیرا برای اجرای کد نیاز به سیستم زمان اجرا دارد. ایمیج فایل های جاوا نیز کمتر برای حملات بدافزاری به کار می روند.
او صحبت هایش را اینطور ادامه داد:
مهاجمان مرتبا به زبان های برنامه نویسی غیر رایج و فرمت های منسوخ داده ای روی می آورند. در این باج افزار نیازی به پنهان سازی کد نبوده اما هکرها کاملا در این کار موفق عمل کرده اند.
علیرغم این، نخستین مرحله از حملات باج افزار تایکون کاملا مرسوم است و از طریق نفوذ به سرورهای RDP ناامن سمت اینترنت رقم می خورد. این یک روش حمله بسیار رایج برای کمپین های بدافزاری است و معمولا در آنها از پسوردهای ضعیف یا پیشتر تضعیف شده سرورها استفاده می شود.
بعد از آنکه باج افزار وارد شبکه شد مهاجمان از تنظیمات IFEO که غالبا از سوی توسعه دهندگان برای رفع باگ نرم افزارها به کار گرفته می شود استفاده می کنند تا حضور خود در شبکه را پایدار نمایند. مهاجمان همچنین از امتیازهای خود برای غیرفعال کردن نرم افزار ضد بدافزار کمک می گیرند تا مانع از شناسایی حمله شان شوند.
میلم در ادامه صحبتهایش اشاره کرد:
از بدافزارها میتوان در زبان های بسیار پیشرفته نظیر جاوا استفاده کرد و آنها را به شیوه های غیرمنتظره ای اجرا کرد.
بعد از اجرا بدافزار شبکه را با استفاده از فایل های رمزگذاری شده توسط تایکون (از جمله .redrum/ .grinch و یا .thanos) رمزگذاری می کند و در ادامه مهاجمان از صاحبان شبکه درخواست باج می کنند تا فایل هایشان را رمزگشایی کنند. آنها معمولا خواستار دریافت بیت کوین هستند و در چانه زنی های خود می گویند که قیمت بستگی به سرعت عمل قربانی در پاسخ گویی به ایمیل هایشان دارد.
محققان باور دارند که باج افزار تایکون به بدافزار دیگری به نام Dharma ارتباط دارد؛ علت هم شباهت آدرس های ایمیلی به کار رفته، اسامی فایل های رمزگذاری شده توسط آنها و متن یادداشت باج خواهی شان است.

لینک کوتاه:
https://www.payameazari.ir/Fa/News/225174/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اثرات سحرآمیز ارتینگ بر سلامتی و روانی

ماساژ میوفاشیال: چگونه این تکنیک می‌تواند به بهبود کیفیت زندگی کمک کند؟

فواید ماساژ درمانی تخمدان + آموزش ماساژ تخمدان

چگونه هورمون های خود را با ورزش متعادل کنید

راهنمای ماساژ گردن و شانه برای از بین بردن گرفتگی

راهنمای کامل ماساژ تخلیه لنفاوی: افزایش انرژی و بهبود گردش خون

پیاده‌روی بر سلامت مغز تاثیرگذار است

تمرین ورزش برای تقویت قلب

6 پیشنهاد عملی برای حفظ وزن مطلوب

رسیدن به تناسب اندام در 90 روز با کمک تمرینات ورزشی P90X

اشتباهات رایج خانم ها در بدنسازی

مردها برای عضله سازی این غذاها را بخورند

نکاتی درباره کاهش وزن که هیچکس به شما نگفته است!

جنیفر لوپزازراز خوش اندامی اش میگوید!

بهترین ورزش‌ها برای جوان ماندن

از بین بردن چربی های موضعی بدن با 3 گام

چربی سوزی سریع شکم، پهلو و ران ها با یک فرمول ساده

ورزش هایی برای کم کردن وزن

حرکت جامپ باکس چیست؟ نحوه انجام جعبه پرش

7 تمرین در 7 دقیقه + تصاویر

برای داشتن شکم شش تکه باید...

بیوگرافی ژائو مندز؛ پسر اسطوره فوتبال رونالدینیو

راهنمای خرید تخت ماساژ با توجه به نیازهای شما

اسکیت اگرسیو: جذابیت جدیدی در دنیای اسکیت‌بورد

تمرینات ورزشی بعد از شکستگی انگشت دست: چگونه بهبودی را تسریع کنیم؟

رویایی برای همه: داستان شکوفایی بن چیلول فوتبالیست

تفاوت های برجسته بین UFC و MMA

بیوگرافی یونس موسی؛ ستاره جوان دنیای فوتبال

تمرینات ورزشی برای درمان بورسیت زانو؛ زانویی سالم با حرکات ساده

بررسی عملکرد و افتخارات باشگاه نساجی مازندران در رشته‌های ورزشی مختلف

با این روش، بستن باند بوکس دیگر سخت نیست

از لاغری به خوش هیکلی: برنامه بدنسازی برای افراد لاغر

بیوگرافی و عکس های محمد جمشیدی؛ بسکتبالیست ایرانی

بیوگرافی سردار آزمون + تصاویر سردار آزمون

بیوگرافی آریا برزگر (+تصاویر)

بیوگرافی ژاوی هرناندز، یکی از بهترین بازیکنان تاریخ فوتبال اسپانیا

آشنایی با بیوگرافی دنی آلوز پرافتخارترین بازیکن تاریخ فوتبال

بیوگرافی اوستون اورونوف بازیکن فوتبال اهل ازبکستان

بیوگرافی رستم اروجوف، جودوکار بازنشسته آذربایجانی

بیوگرافی مائوریسیو موتا پائز سرمربی والیبال برزیلی

بیوگرافی اوسمار ویرا مدیر فوتبال برزیلی

معمای حرکت‌ها و تاکتیک‌ها: آشنایی با انواع مختلف بازی شطرنج

معرفی اسکریما: هنر رزمی فیلیپین با تاریخچه ویژه

رونق و جذابیت کُشتی با چوخه از گذشته تا حال

آشنایی با کونگ فو شائولین؛ تاریخچه و معروف‌ترین سبک‌های آن

کونگ فو سن سو: هنری که فراتر از فیزیک ورزشی می‌رود

آشنایی با کشتی تسلیمی و سبک های آن

ورزش زوران: نبرد پهلوانان در قلب کرمانشاه

آیا دوچرخه سواری در فضای داخلی به اندازه یک دوچرخه سواری واقعی موثر است؟

9 کاری که باید بلافاصله بعد از تمرین انجام دهید تا نتیجه بدهد