پیام آذری

آخرين مطالب

هکرها حملات DDoS را تقویت می‌کنند علمي

هکرها حملات DDoS را تقویت می‌کنند
  بزرگنمايي:

پیام آذری - زومیت / مؤسسه‌ای امنیتی ادعا می‌کند هکرها با استفاده از پروتکل RDP مایکروسافت حملات سایبری DDoS را به‌ شکلی مهلک‌تر وتأثیرگذارتر انجام می‌دهند. 
سرویس‌های DDoS-for-Hire در حال سوءاستفاده از پروتکل ریموت دسکتاپ مایکروسافت (RDP - Remote Desktop Protocol) به‌منظور افزایش قدرت حملات سایبری توزیع‌شده‌ی محروم‌سازی از سرویس (Distributed Denial of Service - DDoS) هستند. براساس گزارش Ars Technica به ‌نقل از بیانیه‌ی مؤسسه‌ای امنیتی، حملات DDoS وب‌سایت‌ها و سرویس‌های مختلف آنلاین را فلج می‌کنند و استفاده‌ی افراد سودجو از پروتکل ریموت دسکتاپ مایکروسافت برای تقویت توانایی‌هایشان در این زمینه نگران‌کننده است. 
RDP پایه و اساس یکی از قابلیت‌های ویندوز است که به یک دستگاه امکان می‌دهد از طریق اینترنت در دستگاهی دیگر لاگین کند. این پروتکل به‌طور معمول توسط کسب‌وکارها استفاده می‌شود تا هزینه‌‌‌ی حضور فیزیکی افراد برای استفاده از رایانه کاهش یابد و البته زحمت کمتری به آن‌ها وارد شود.
به‌عنوان اتفاقی معمول در بسیاری از سیستم‌های تصدیق‌شده، RDP با توالی بسیار طولانی‌تری از بیت‌ها که باعث ایجاد ارتباط بین دو دستگاه می‌شوند، به درخواست‌های لاگین پاسخ می‌دهد. مؤسسه‌ی امنیتی Netscout می‌گوید سرویس‌هایی که اصطلاحا بوتر (Booter) یا استرسر (Stresser) نامیده می‌شوند، طی چند وقت اخیر سراغ استفاده از RDP به‌عنوان ابزاری برای تقویت حملات رفته‌اند. بوتر یا استرسر به سرویس‌هایی گفته می‌شود که در ازای دریافت مبلغی مشخص، آدرس‌های اینترنتی را به‌شدت هدف قرار می‌دهند (بمباران می‌کنند) و در نهایت آن‌ها را به‌حالت آفلاین درمی‌آورند.
تقویت سرویس بوتر یا استرسر به افراد سودجو با منابعی نه‌چندان پیشرفته، امکان می‌دهد حجم داده‌هایی که به‌سمت اهداف‌شان روانه می‌کنند، افزایش بدهند. این تکنیک بدین صورت کار می‌کند که باید مقدار نسبتا کمی داده را وارد سرویس تقویت‌کننده کرد تا در نهایت، مقدار بسیار بیشتری از داده‌ها به ‌سمت هدف نهایی روانه شوند. با ضریب تقویت 85٫9 به یک، درخواست‌های 10 گیگابایت ‌بر ثانیه‌ای که وارد سرور RDP شوند درنهایت به درخواست‌های تقریبا 860 گیگابایت ‌بر ثانیه‌ای تبدیل می‌شوند و سراغ وب‌سایت هدف می‌روند. 
محققان Netscout می‌گویند در بررسی‌هایشان حملاتی 20 تا 750 گیگابایت ‌بر ثانیه‌ای مشاهده کرده‌اند. همچون بسیاری از بردارهای حمله‌ی (Attack Vector) جدید DDoS، به‌ نظر می‌رسد هکرهای حرفه‌ای ابتدا با دسترسی به زیرساخت سفارشی حمله‌ی DDoS در دوره‌ی زمانی مشخص، سراغ استفاده از سیستم تقویتی RDP می‌روند و توانایی‌های آن را به سرویس‌های بوتر (یا استرسر) DDoS-for-Hire اضافه می‌کنند. Netscout می‌گوید نحوه‌ی جاسازی RDP در سرویس بوتر به ‌گونه‌ای است که همه‌ی هکرها به آن‌ دسترسی داشته باشند.
حمله‌ی تقویتی DDoS دهه‌ها قدمت دارد و تکنیک جدیدی نیست. وقتی کاربران قانونی اینترنت به‌طور کلی یک بردار حمله را مسدود می‌کنند، هکرها به ‌دنبال بردارهای جدید می‌گردند. تقویت‌کنندگان DDoS شامل open DNS resolver، پروتکل WS-Discovery (در دستگاه‌های اینترنت اشیاء) و پروتکل Network Time اینترنت هستند. یکی از قوی‌ترین بردارهای تقویتی دوران فعلی با نام پروتکل Memcached شناخته می‌شود که دارای ضریب 51,000 به یک است. 
در حال حاضر حدودا 33 هزار سرور RDP در اینترنت فعال هستند که احتمال استفاده از آن‌ها برای تقویت حملات DDoS وجود دارد. ب راساس بررسی‌های Netscout، سرورهای RDP افزون ‌بر بسته‌های UDP ممکن است به بسته‌های TCP نیز اتکا کنند. Netscout پیشنهاد می‌کند که دسترسی به سرورهای RDP صرفا از طریق سرویس VPN انجام شود. سرورهای ایمن‌نشده‌ی RDP افزون‌ بر آسیب رساندن به اینترنت، ممکن است برای سازمان‌هایی که آن‌ها را در اینترنت قرار می‌دهند نیز خطرساز باشند.

لینک کوتاه:
https://www.payameazari.ir/Fa/News/317143/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

دورهمی بهاری دو بازیگر زن خاطره‌انگیز

تهران گردی جالب «ستایش» در کنار خواهر و همسرش با تیپی بهاری

احداث 3180 واحد مسکونی در شهرک خراسان اردبیل

احداث سه هزار و 180 واحد مسکونی در شهرک شهید خراسانی اردبیل

87 پروژه گردشگری در استان اردبیل درحال اجرا است

کوهنوردان مفقودی دره جرمی ارومیه نجات یافتند

یک کشته و پنج مصدوم در تصادف جاده اهر - مشگین شهر

یک کشته در برخورد خودرو با تیر برق در سردرود تبریز

بمب بزرگ تراکتوری‌ها ؛ سرمربی سابق گرت بیل در راه تبریز

برگزاری اولین همایش حقوق شهروندی و ایثار استان کرمان با حضور مدیرکل حقوقی و معاضدت قضایی بنیاد شهید و امور ایثارگران

روشی جالب برای قفل کردن درهای خانه برای دزد نزدن

جان‌باختن 2 نفر بر اثر گازگرفتگی در مرند

تاوان سنگین تالار و رستوران متخلف در اردبیل

داروهای نهفته در دل طبیعت کوه سبلان شفابخش و روح افزا

نهضت تجلیل از معلمان فراگیر شود/عزم جمعی برای پاسداشت معلمان

جشنواره نمایش اسب اصیل ایرانی در اردبیل

اهداف کاری شرکت آب منطقه‌ای آذربایجان غربی در سال 1403 مورد بررسی و تصمیم گیری قرار گرفت

شرکت آب منطقه‌ای آذربایجان غربی سالی با در آمد مالی خوبی را پشت سرگذاشت

کشف 30 دستگاه ماینر در شهرستان پلدشت

اجرای 60 طرح محرومیت زدایی در شهرستان پلدشت

برنامه پرواز‌های فرودگاه بین المللی ارومیه

ملاقات مردمی استاندار آذربایجان غربی

بازار گرم گیاهان بهاری در مهاباد

برنامه‌های امروز رادیو ارومیه اول اردیبهشت

چندش‌ترین سالاد دنیا

جدول پخش برنامه‌های سیمای مرکز آذربایجان غربی اول اردیبهشت

نساجی به بقا در لیگ برتر امیدوار شد

بمب بزرگ تراکتوری‌ها؛ سرمربی سابقب گرت بیل در راه تبریز

جان باختن 2 نفر بر اثر گازگرفتگی در مرند

خودروهای متخلف در تبریز توقیف می‌شوند

تبریک تولد 85 سالگی رهبر انقلاب؛ رهبران معاصر با آیت‌الله خامنه‌ای قابل مقایسه نیستند

یک کشته و پنج مصدوم در تصادف جاده اهر - مشکین شهر

توضیح سفیر ایران در فرانسه درباره حادثه دیروز پاریس

جزئیات افزایش نرخ کرایه تاکسی، مترو و اتوبوس از امروز

با تمام توان پیگیر حل مشکلات جامعه ایثارگری استان هستیم

جایگاه و شان ایثارگران معزز در این نظام بسیار بالا و ویژه است

دیدار دکتر رئیسی با مادر شهیدان طوسی و مادربزرگ شهید مدافع حرم محمدرضا دهقان

پاسخگویی سلمانی به جامعه ایثارگری در میز خدمت نماز جمعه تبریز

شاهرخ استخری در بلژیک؛ از تیپ و چهره تازه تا طعنه به شبکه آی فیلم/ تصاویر

نجات 2 کوهنورد مفقودی در ارتفاعات دره‌جرمی ارومیه

سرمربی جدید تراکتور امروز مشخص می‌شود

هواداران خواستار اخراج کادر مدیریت و دروازه‌بان تراکتور شدند

ماجرای صدای انفجار مهیب در گناوه چه بود؟

ایجاد 9 سایت الگویی برنج در محمودآباد

راهپیمایی مردم ارومیه و یزد درحمایت از عملیات وعده صادق

نجات کوهنوردان مفقودی دره جرمی ارومیه

مرگ تلخ 2 مرد در داخل چادر مسافرتی

واکنش اتحادیه اروپا به حادثه انفجار در اصفهان

رونمایی «بهبود فریبا» سریال پایتخت از تیپ و چهره جدیدش در 50 سالگی

تازه‌ترین اخبار از مناطق سیل‌زده بلوچستان/ برق وصل شد