loading...
سوم ریاضیــــــــــــــــــــــا
Hadi بازدید : 56 پنجشنبه 29 اسفند 1392 نظرات (0)


مراقب بدافزار Gameover در فضای مجازی باشید
فعاليت اين بدافزار با ديگر برنامه‌هاي تروجاني مبتني بر زئوس متفاوت است زيرا اين بدافزار براي کنترل و فرمان دادن به جاي سرور از فناوري نظير به نظير (P2P) استفاده مي‌کند و در نتيجه غيرفعال کردن آن دشوارتر خواهد بود.
با توجه به افزايش روزافزون امنيت سيستم‌عامل‌ها، کشف رخنه و آسيب رساندن به سيستم‌هاي‌عامل براي بدافزارنويسان سخت‌تر شده است. از همين رو بدافزارنويسان به حملات تحت وب، فيشرها، روش‌هاي مبتني بر مهندسي اجتماعي و حملات سخت‌افزاري روي آوردند.

حملات سخت‌افزاري يکي از پيچيده‌ترين نوع حملات است. اگر چه بسياري از اين نوع بدافزارها کار خود را در محيط معمول سيستم‌عامل آغاز مي‌کنند اما در نهايت از سطح هسته سيستم‌عامل نيز پايين‌تر رفته و مستقل از سيستم‌عامل، روي سخت‌افزار رايانه مقيم مي‌شوند. به همين دليل شناسايي اين بدافزارها که Rootkit ناميده مي‌شوند، سخت‌تر خواهد شد.

 با توجه به يافته‌هاي محققان امنيتي از شرکت Sophos، نوع جديدي از بدافزار Gameover که اعتبارنامه‌هاي بانکي را به سرقت مي‌برد داراي يک Rootkit در سطح هسته است. Gameover يک تروجان مبتني بر بدافزار بانکداري زئوس است که کد منبع آن سال 2011 در اينترنت منتشر شد.

فعاليت اين بدافزار با ديگر برنامه‌هاي تروجاني مبتني بر زئوس متفاوت است زيرا اين بدافزار براي کنترل و فرمان دادن به جاي سرور از فناوري نظير به نظير (P2P) استفاده مي‌کند و در نتيجه غيرفعال کردن آن دشوارتر خواهد بود.

اوايـل مـاه فـوريـه محـققـان شرکـت امنيتـي Malcovery گزارش دادند که گونه جديدي از بدافزار Gameover در قالب فايل .enc در حال توزيع مي‌باشد. محققان شرکت امنيتي Sophos روز پنجشنبه در پستي اعلام کردند که نويسندگان اين بدافزار به منظور حفاظت از آن از هسته Rootkitي با عنوان Necurs استفاده کردند. اين روت کيت باعث مي‌شود تا پردازش بدافزار به راحتي خاتمه نيافته و فايل‌هاي آن به سختي حذف گردد.

آخرين نوع اين بدافزار از طريق اسپم‌هايي که حاوي فايل پيوست .zip بودند، توزيع شد. اين پيوست شامل برنامه تروجان Gameover نبود بلکه حاوي يک برنامه دانلود کننده مخرب با عنوان Upatre بود که در صورت اجرا مي‌توانست بدافزار بانکداري را دانلود و نصب نمايد.

در صورت نصب موفق بدافزار، نوع جديد Gameover سعي مي‌کند تا يک Rootkit از نوع Necurs را روي ماشين قرباني نصب کند.

اين بدافزار به منظور نصب درايوهاي Necurs با حق دسترسي ادمين، از آسيب‌پذيري گرفتن بالاترين حق دسترسي در ويندوز سوءاستفاده مي‌کند. اين آسيب‌پذيري در سال 2010 توسط شرکت مايکروسافت اصلاح شده است. در صورتي که اين آسيب‌پذيري در سيستم قرباني اصلاح شده باشد، اين بدافزار از کنترل دسترسي کاربر (UAC) استفاده مي‌کند تا از کاربر براي دسترسي ادمين سوال نمايد. اگر کاربر به اشتباه به اين درخواست، پاسخ مثبت دهد، اين درايورها پس از نصب از مولفه‌هاي Gameover حفاظت مي‌کنند.

بنا به گفته محققان، Rootkit باعث مي‌شود تا اين بدافزار از روي سيستم آلوده شده به راحتي حذف نشود و مدت زمان طولاني‌تري مقيم باقي بماند، در نتيجه داده‌هاي بيشتري از سيستم قرباني به سرقت مي‌رود. با توجه به گزارشي که اخيرا توسط Dell SecureWorks منتشر شده است، در سال 2013 انواع تروجان‌هاي زئوس حدود نيمي از بدافزارهاي بانکي را تشکيل مي‌دهد.

علاوه بر سرقت اعتبارنامه‌هاي بانکداري آنلاين و اطلاعات مالي، مجرمان سايبري از اين بدافزار به طور فزاينده‌اي براي جمع‌آوري انواع ديگر داده‌ها استفاده مي‌کنند.

در يک نمونه ديگر، بدافزارنويسان حمله به رايانه‌ها را رها کرده و به Routerها حمله کرده‌اند. گروهي از محققان مستقل آمريکايي کشف کردند که مجرمان سايبري 300000 مسيرياب خانگي کوچک را به عنوان بخشي از کمپين جهاني تازه کشف شده تغيير مسير DNS، هک کردند.

اين حمله در ماه ژانويه کشف شد اما قدمت آن حداقل به ماه دسامبر مي‌رسد.

در حمله pharming درخـواست‌هاي DNS از طريق آدرس IPهـاي جديـد تغييـر مسير مي‌دهد و مجرمان سايبري از اين طريق حملات man-in-the-middle را راه‌اندازي مي‌کنند که مي‌توانند کنترل کامل سايت‌هايي که کاربر مي‌تواند مشاهده کند را در اختيار بگيرند.

با توجه به يافته‌هاي اين گروه از محققان، به نظر مي‌رسد طيـف گسترده‌اي از مسيرياب‌ها از جمله D-Link ،TP-Link ،Micronet و Tenda در برابر اين حملات آسيب‌پذيرند. تمامي مسيرياب‌هاي مورد تهاجم دچار ضعف‌هاي امنيتي از جمله دور زدن تاييد هويت و سوءاستفاده CSRF مي‌باشند.

آخرين يافته‌ها نشان مي‌دهد که مجرمان سايبري توجه خود را به سمت مسيرياب‌هاي خانگي و SME معطوف کردند. برخلاف حملات مبتني بر PC، اين حملات به سختي شناسايي مي‌شوند و کاربران زماني از حمله تغيير مسير DNS مطلع مي‌شوند که بسيار دير شده است.
ارسال نظر برای این مطلب

کد امنیتی رفرش
درباره ما
Profile Pic
سلام به دوستان و خوانندگان خوب و عزیز این وب سایت برای بچه های سوم ریاضی و بقیه دوستان پایه گذاری و شروع به کار کرده اگه بازدید کردید نظر و عضویت یادتون نره از دوستای گل خودمم ممنون که در ساخت این وب سایت کمک و منو همیاری میکنن
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • لینک دوستان
  • بهترین هتل های تهران
  • اموزش روابط زناشویی
  • نمونه سوالات و جزوات درسی
  • پیام نور سه :: دانلود نمونه سوال پیام نو
  • ((( پاتوق دانشجویان )))
  • سوالات و جزوه های رشته های فنی
  • سوالات و جزوات درسی
  • █▓▒░سایت تفریحی ترول تی ░▒▓█
  • کتابخانه الکترونیکی
  • رضا راستی
  • عکس های جنجالی از بازیگران و افراد معروف
  • جسمی بین زمین آسمان
  • دوم ریاضی
  • هندز فری تغییر صدای موبایل
  • کانون هواداران پرسپولیس
  • الکترو مگ
  • MR.FOZOOL
  • روانشناسان 90 یونان کوچک
  • پست های فیسبوکی
  • ... ساعــت شــنی ...
  • حرارت عشق
  • تبادل لینک دائمی
  • گالری مد و سرگرمی و اموزشی نسیم فان
  • سوم تجربی اشکنان
  • دانلود فیلم و سریال
  • انرژی مثبت
  • ساعت مچی مردانه
  • سوپر کد | SuPeR cOdE |کد و قالب وبلاگ
  • مزهای سکوت
  • ایران ویج
  • شبکه اجتماعی هفت آسمان
  • (2)
  • ˙·٠•●♥ مـــنــــ و خــــیــــالــ مـــنــــ...♥●•٠·˙
  • افغانستان سرزمین من
  • NAZANIN MAHDI دنياي مجازي نازنين مهدي
  • دانش آموز بــــــــــــــرتر
  • رایانه
  • tina-2000
  • تک 91
  • برنامه نویسی پیشرفته
  • جدیدترین نرم افزارهای روز دنیا
  • وبلاگ تخصصی مهندسی نرم افزار
  • تبادل لینک
  • حرف های عاشقانه,اس ام اس عاشقانه,اس ام اس تیکه دار
  • لوس موزيك | دانلود اهنگ جديد
  • استقـــلال ســــرورتونه لنگیـــا
  • پایگاه مقاومت بسیج سلمان فارسی توچغاز (حوزه ی مقاومت بسیج امام سجاد(ع))
  • بروبچ
  • پرتال تفریحی عشق فان
  • هواداران کربلائی علی محمد ملکی
  • ب نام آنکه اشک را آفرید تا سرزمین غم آتش
  • گن لاغری مردانه اصل
  • دانلود سریال جدید
  • آخرین مطالب ارسال شده
  • نظرسنجی
    کدوم مدل رو بیشتر دوست داری؟
    از کدوم بیشتر استفاده می کنی؟
    آمار سایت
  • کل مطالب : 1510
  • کل نظرات : 140
  • افراد آنلاین : 2
  • تعداد اعضا : 7
  • آی پی امروز : 13
  • آی پی دیروز : 43
  • بازدید امروز : 71
  • باردید دیروز : 140
  • گوگل امروز : 4
  • گوگل دیروز : 0
  • بازدید هفته : 71
  • بازدید ماه : 2,321
  • بازدید سال : 20,836
  • بازدید کلی : 158,812
  • کدهای اختصاصی
    ♥♥ چت روم رستاق ♥♥ - اتاق گفتگوي آنلاين رستاق خرید
    Google

    در اين وبلاگ
    در كل اينترنت
    
  • انجمن
  • عینک آفتابی اصل - نگا استور خرید ساعت مچی
    داستان روزانه
    داستان کوتاه روزانه
    خرید اینترنتی عینک آفتابی ریبن

    تقویم شمسی

    جدول لیگ برتر

    جدول لیگ برتر

    تبادل لینک - تبادل لینک

    جدول لیگ برتر

    ابزاروبلاگ ساعت مچی مردانه - ساعت مچی مردانه