رد شدن به محتوای اصلی

خرگوش بد به سیستم‌ها حمله کرد

چنانچه شما یک کسب و کار داشته باشید، ساده ترین و تاثیر گذار ترین راه برای شناساندن خدمات خود به مردم ، طراحی سایت در اصفهان می باشد. با ما همراه باشید.
  اخبار تکنولوژی ,خبرهای  تکنولوژی,خرگوش بد
باج افزار جدیدی به نام خرگوش بد منتشر شده که در طول یک هفته توانسته بیش از ۲۰۰ سازمان بزرگ که عمدتا در روسیه و اوکراین هستند را هدف قرار دهد.
 به گزارش ایسنا، در ماه آوریل سال ۲۰۱۷ گروه Shadow Brokers ابزارها و اکسپلویت‌هایی را در فضای وب منتشر کردند که گفته می‌شود از سازمان امنیت ملی آمریکا (NSA) به سرقت رفته است که حفره امنیتی EternalRomance  و EternalBlue هم جزو آنان بود.

این گروه اکسپلویت‌ها و ابزارهای چهار حفره امنیتی را از آژانس امنیت ملی آمریکا به سرقت بردند که عبارتند از: EternalBlue, EternalChampion, EternalRomance,  EternalSynergy ؛ در ماه مارس شرکت مایکروسافت به‌روزرسانی جدیدی را برای برطرف کردن آسیب‌پذیری EternalRomance ارائه کرد اما متاسفانه بسیاری از شرکت‌ها و سازمان‌های بزرگ سیستم‌های خود را به‌روزرسانی نکردند.

مایکروسافت و شرکت F-Secure (یک شرکت فنلاندی تولیدکننده نرم‌افزارهای امنیتی و ضدویروس مستقر در هلسینکی است که دفاتری در مالزی و آمریکا دارد و کار تحلیل ضدویروس و توسعه نرم‌افزاری آن ‌را به‌طور مداوم انجام می‌دهند) هم وجود این باج افزار را تایید کرده‌اند.

تا پیش از این گزارش شده بود که هیچ یک از تروجان‌ها و باج‌افزارهای منتشر شده در این هفته از هیچ یک از ابزارهای توسعه یافته آژانس امنیت ملی آمریکا استفاده نمی‌کند اما بر خلاف گزارش قبل، اخیرا گزارشی توسط بخش ابهام‌زدایی امنیت اطلاعات سیسکو تهیه شده که طبق آن باج افزار خرگوش بد از حفره EternalRomance استفاده می‌کند. همچنین علاوه بر باج افزار خرگوش بد، باج‌افزار NotPetya (که با نام‌های ExPetr و Nyetya هم شناخته می‌شود) و باج افزار WannaCry هم از حفره‌های امنیتی EternalRomance و EternalBlue استفاده می‌کردند.

اما اکسپلویت حفره امنیتی EternalRomance از نوع RCE (remote code execution)، نقص امنیتی است که به هکر اجازه می‌دهد تا دستورات ترمینال یا CMD  از راه دور برروی سرور اجرا کند و از نقص امنیتی موجود در پروتکل smb ویندوز استفاده می‌کند. طبق گزارش مرکز اطلاع رسانی پلیس تولید و تبادل اطلاعات، پروتکل  SMB( Server Message Block) پروتکلی برای به اشتراک‌گذاری فایل بین کلاینت و سرور است.  

این پروتکل توسط شرکت IBM با هدف به اشتراک‌ گذاری منابعی مانند پرینتر، فایل و … توسعه داده شد. SMB  در سیستم‌عامل‌های مایکروسافت استفاده‌ شده است. باج افزار خرگوش بد در سایت‌های ارائه دهنده مالتی مدیا در روسیه با تحریک کاربران برای نصب فلش پلیر، کاربران خود را آلوده می‌کند و از کاربران مبلغ ۰.۰۵ بیت‌کوین طلب می‌کند.

 خرگوش بد چگونه در شبکه گسترش می‌یابد؟
خرگوش بد از EternalBlue استفاده نمی‌کند، بلکه از EternalRomance RCE بهره می‌گیرد تا در شبکه قربانیان خود را گسترش دهد و به گفته محققان ابتدا شبکه داخلی را به منظور یافتن پروتکل SMB جست و جو می‌کند، سپس سیستم را آلوده می‌کند و با دستور mimikatz هش‌های قربانی خود را استخراج می‌کند.

دستور mimikatz در متاسپلویت (برنامه‌ای در سیستم عامل کالی لینوکس است که به جمع‌آوری آسیب پذیری‌ها و اکسپلویت‌ها می‌پردازد و ابزار بسیار قدرتمندی برای نفود است) باعث می‌شود تا هش‌های سیستم قربانی را به صورت ریموت استخراج کند.

 چه کسی خرگوش بد را منتشر کرد؟
از آنجا که هر دو باج افزار خرگوش بد و NotPetya با استفاده از کد دیجیتال DiskCryptor برای رمزگذاری هارددیسک قربانی و پاک کردن دیسک‌های متصل به سیستم آلوده استفاده می‌کنند، محققان معتقدند که هر دو باج افزار توسط یک گروه منتشر شده‌اند.

روش‌های حافظت از سیستم در برابر ویروس

اگر کاربر خانگی هستید پروتکل SMB سیستم خود را ببندید و اگر در شبکه قرار دارید و به پروتکل SMB نیاز دارید، پس WMI service را غیرفعال کنید تا در صورت آلوده شدن یک سیستم، سیستم‌های دیگر آلوده نشوند.

همچنین سیستم‌عامل خود را همیشه به‌روز نگه دارید و از آنتی ویروس‌های قدرتمند و معتبر استفاده کنید. از آنجایی که اکثر این بدافزارها از طریق ایمیل‌های فیشینگ وارد سیستم می‌شوند، از باز کردن لینک‌های مشکوک اجتناب کنید.

در پایان اینکه همیشه از اطلاعات خود پشتیبان تهیه کنید تا درصورت بروز هرگونه مشکل امکان بازگردانی اطلاعات را داشته باشید.

نظرات

پست‌های معروف از این وبلاگ

آموزش تصویری از بین بردن عیبهای چشم با آرایش

شغل آرایشگری یکی از شغل های پر طرفدار در بین خانم های ایرانی است. با توجه به اینکه به آرایشگری بیشتر به عنوان یک هنر می توان نگاه کرد، موفقیت در این حرفه بیشتر به ذوق و سلیقه و مهارت هر فرد بستگی دارد.  آموزشگاه آرایشگری در اصفهان  تمامی حرفه های آرایشگری را با بالاترین کیفیت، آموزش می دهد.  آموزشگاه آرایشگری زنانه در اصفهان  با مجوز رسمی از سازمان آموزش فنی و حرفه ای کشور به همراه تیم آموزشی مجرب و متخصص، مفتخر است تا   آموزش شینیون در اصفهان  را با به روزترین، کارآمدترین و بهترین مدلهای سال آموزش دهد.هدف اصلی آموزشگاه روشا اینستیو ایجاد اشتغال پایدار برای هنرجویان پس از طی دوره آموزش میباشد به همین دلیل مهارت  کاشت ناخن در اصفهان  که یکی از مهارت های پرکاربرد در بازار کار امروز محسوب می شود را  در سرفصل های آموزش خود قرار داده است تا هنرجویان بر پایه مهارت کسب شده بتوانند شغل و درآمدی عالی داشته باشند. آموزشگاه روشا اینستیو همچنین  پاکسازی پوست در اصفهان  را  علاوه بر آموزش به هنرجویان، برای مشتران خود انجام می دهد. با ادام...

استاندارد ISO 898-1

استاندارد  ISO 898-1 خواص مکانیکی ( Mechanical Properties ) و خواص شیمیایی ( Chemical Properties  ) پیچ ها، بولت ها، و استاد بولت ها را در دمای محیط ( 15 تا 25 درجه سانتیگراد ) مشخص می نماید. استاندارد  ISO 898-1 موارد ذیل را شامل می گردد : پیچ ها و استاد بولت ها تا قطر M39 و گام رزوه درشت ( Coarse ) رزوه ها از نوع مثلثی و با زاویه °60  درجه و طبق استاندارد  ISO 68 گام رزوه ها بر اساس استاندارد های ISO 261  , ISO 262 تلرانس ها بر اساس استاندارد های  ISO 965-1 , ISO 965-2 شامل هر نوع پیچی با هر شکلی و ساخته شده از فولادهای کربنی و یا فولادهای آلیاژی *  استناد به استاندارد  ISO 898 برای سایزهای بزرگتر از M39   به شرط احراز خواص مکانیکی مربوطه مجاز می باشد. استاندارد  ISO 898-1  موارد ذیل را مورد بررسی قرار  نداده  است : مقاومت در دمای بالاتر از °300+  و دمای پایین تر از  °50- قابلیت جوشکاری استقامت در برابر سایش در استاندارد ISO 898-1 استحکام پیچ ها    در 10 ک...

نکته های لازم در آشپزی و خانه داری برای کدبانوها

امروزه  کابینت آشپزخانه در اصفهان   نه تنها بعنوان یکی از ملزومات آشپزخانه بلکه به عنوان یک عامل تاثیر گذار در کل دکوراسیون خانه می باشد. امروزه با توجه به نوع معماری داخلی خانه ها، آشپزخانه از تمام نقاط پذیرایی و نشیمن قابل دید است و همین در چشم بودن باعث شده است تا افزاد اهمیت بسیار زیادی به دکوراسیون وطراحی داخلی آشپزخانه بدهند. وقتی صحبت از  دکوراسیون آشپزخانه می شود، بدون شک اولین موردی که به فکرمان خطور میکند کابینت آشپزخانه است. خوشبختانه کابینت ها دارای تنوع بسیار زیادی هستند و انواع مدل های  کابینت کلاسیک در اصفهان   امروزه محبوبیت زیادی در بین مردم سرتاسر جهان پیدا کرده اند، زیرا مردم زیادی تمایل دارند حسی از دوران گذشته و نوستالژی در خانه خود داشته باشند، کابینت ها هم یکی از بهترین عناصر داخلی برای این کار هستند. بعلاوه، کابینت ها در انواع جنس و رنگ های مختلف ساخته می شوند که در میان این طرح های متنوع مدل کابینت MDF در اصفهان توانسته اند توجه افراد زیادی را به سوی خود جلب کنند. کابینت سازی در اصفهان این مطلب را برای...