سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند

نشر ابزار نفوذ آژانس امنیت ملی آمریکا، کماکان دست‌آویز هکرها برای نفوذ و بهره‌برداری غیرمجاز از میلیون‌ها رایانه در جهان است.
هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند
یک سال بعد از آلودگی ده‌ها هزار کامپیوتر ویندوزی به ابزار نفوذ آژانس امنیت ملی آمریکا و ارائه‌ی بسته‌های تکمیلی و اصلاحی لازم برای دفع اثرات منفی آن، اکنون وصله‌ی تکمیلی هزاران رایانه حذف شده است و این دستگاه‌ها به حال آسیب‌پذیر قبلی بازگشته‌اند.

در آغاز برای باج‌گیری از ابزار یادشده استفاده می‌شد و بعد هم سوء‌استفاده از رایانه‌ها برای ماینینگ، نتیجه‌ی انتشار این ابزار بود؛ اما پژوهشگران می‌گویند اکنون سوء‌استفاده‌ی بزرگتری از ابزار NSA شده و آن هم تشکیل یک شبکه نیابتی (Proxy Network) بزرگ برای اجرای طیفی از اقدامات مخرب است.

طبق یافته‌های یک شرکت برجسته و شناخته‌شده‌ی آمریکایی در حوزه‌ی امنیت به نام آکامای (Akamai)، نقطه‌ی آسیب‌پذیری UPnProxy که از همان پروتکل شبکه Plug and Play سوء‌استفاده می‌کند، اکنون می‌تواند رایانه‌هایی را که پچ تکمیلی آن‌ها حذف شده است، حتی از پشت فایروال هدف قرارداده و به آن‌ها نفوذ کند.

مهجمان غالباً از UPnProxy برای بازنشانی و پیکربندی مجدد تنظمیات انطباق درگاه‌ها (Port Mapping) در یک مسیریاب آلوده استفاده می‌کردند تا بعضاً با هدایت ترافیک ساختگی، زمینه را برای حمله‌ی DOS به یک نقطه‌ی خاص فراهم کرده یا بدافزار و هرزنامه پخش کنند، این نوع حمله اغلب ناموفق بود، چراکه شمار زیادی از کامپیوترها در این شبکه‌ها پشت NAT بودند.

اما آکامای معتقد است، این بار هکرها از ابزار نفوذ قوی NSA برای فریب دادن مسیریاب و دستیابی به کامپیوترهای پشت آن، استفاده می‌کنند، این کار محدوده‌ی نفوذ و تسلط مهاجم را گسترده‌تر کرده و شبکه آلوده را هم بزرگتر و خطرناک‌تر می‌کند. چاد سیمن (Chad Seaman) مهندس شرکت آکامای که گزارش این حملات را منتشر کرده است، می‌گوید:

متاسفم از اینکه UPnProxy تبدیل به معبری برای نفوذ هکرها به سیستم‌های پشت NAT شده است، اما دیر یا زود این اتفاق باید رخ می‌داد.

NAT

دو ابزار، واسطه‌ی این رخنه‌ها هستند: یکی EternalBlue که در حقیقت راه نفوذی مخفی و اختصاصی است که توسط NSA برای راهیابی مستقیم به سیستم‌‌های ویندوزی توسعه داده شده است و همزادش EternalRad که کار مشابه را با پلتفرم‌های لینوکسی می‌کند و دراصل توسط همان بنیانگذار Samba (نرم‌افزار راه‌انداز پروتکل SMB) توسعه داده شده است.

وقتی UPnProxy سازوکار انطباق درگاه‌های یک مسیریاب آسیب‌پذیر را مختل کرد، این دو ابزار، دسترسی به رایانه‌ی هدف را از محل درگاه‌های مربوط به SMB (پروتکلی که مربوط به اشتراک‌گذاری فایل‌ها و پرینترها است و درحال حاضر مورد استفاده‌ی اکثر رایانه‌ها قرار می‌گیرد)، فراهم می‌کنند.

آکامای اسم این حمله را که به شدت دامنه‌ی کامپیوترهای آلوده را گسترش داده و آن‌ها را تبدیل به عضو اجیر شده‌ی شبکه تحت کنترل مهاجمین می‌کند، سکوت ابدی (EternalSilence) می‌نامد، طبق اعلام این شرکت بیش از ۴۵۰۰۰ سیستم تاکنون در این شبکه آسیب دیده‌اند و بیش از یک میلیون سیستم دیگر هم بالقوه پذیرش این نفوذ هستند.

سیمن می‌گوید:

این رخداد حمله به یک نقطه خاص نیست، بلکه تلاشی است تا با استفاده از یک ابزار نفوذ تست شده و آماده، توان پردازشی تعداد زیادی از رایانه‌ها را تجمیع کرده و یک استخر ماینینگ ایجاد کنند.

نفوذ این بدافزارها بسیار پیچیده بوده و شناسایی آن بسیار مشکل است تا حدی که مدیران شبکه‌ها و سیستم‌ها به راحتی نمی‌توانند از آلوده‌شدن سیستم‌هایشان مطلع شوند. گفته می‌شود با وجود اینکه بیش از یک سال است که پچ‌های لازم برای دفع EternalBlue و EternalRad ارائه شده‌اند، لیکن تاکنون میلیون‌ها سیستم این پچ‌ها را ندارند و به شدت آسیب پذیرند.

شمار سیستم‌های آسیب‌پذیر در حال کاهش است، با این حال سیمن باور دارد:

درگیر کردن بدافزارهای NSA، شاید آخرین حربه‌ی هکرها از محل قابلیت‌های جدید مکانیزم UPnProxy برای به‌دست گرفتن کنترل سیستم‌هایی محسوب می‌شود که پچ آن‌ها برداشته شده یا تاکنون دسترسی به آن‌ها میسر نبوده است.

تولید و ارائه‌ی دیرهنگام بسته‌های تکمیلی جدید برای دفع حملات این بدافزارهای Eternal بهتر از هرگز ارائه نشدن آن‌ها است؛ اما این اصلاً بدان معنی نیست که با چنین پچ‌هایی کار بدافزارهای مورد بحث هم تمام است. حتی اگر کلا پروتکل UPnP را غیرفعال کنیم باز مشکل کاملاً حل نشده است. سیمن مثال جالبی می‌آورد:

حتی اگر همه‌ی سرنشینان را سوار قایق نجات کنیم، باز کاری برای جلوگیری از غرق شدن کشتی نکرده‌ایم.

بازنشانی و راه‌اندازی مجدد مسیریاب و غیرفعال کردن پروتکل UPnP یک راهکار متصور است، اما سیمن باور دارد که باید اصلاً مسیریاب به‌کلی تعویض شود.
نظرتان را ثبت کنید کد خبر: 43563 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/09/09 تعداد مشاهده: 2235
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Simple Sticky Notes 6.7.5

Simple Sticky Notes 6.7.5

سیمبل استیک نوت

Internet Radio 7.0.0.0 for Android

Internet Radio 7.0.0.0 for Android

رادیو اینترنتی

CorelDRAW Graphics Suite X8 v18.2.0.840 / 2017 v19.1.0.448 Retail x86/x64

CorelDRAW Graphics Suite X8 v18.2.0.840 / 2017 v19.1.0.448 Retail x86/x64

کورل دراو

Wo Long Fallen Dynasty – Deluxe Edition

Wo Long Fallen Dynasty – Deluxe Edition

اکشن برای کامپیوتر

ESET Smart Security 6.0.316.0 x86/x64 (Update 12000) 2015-07-27

ESET Smart Security 6.0.316.0 x86/x64 (Update 12000) 2015-07-27

نود 32 اسمارت سکوریتی 6

آموزش Microsoft Office Word 2013

آموزش Microsoft Office Word 2013

آموزش Word 2013

سخنرانی حجت الاسلام پناهیان درمورد فتنه

سخنرانی حجت الاسلام پناهیان درمورد فتنه

سخنرانی حجت الاسلام پناهیان با موضوع نوروز و محاسبه نفس

Cursed

Cursed

نفرین شده

تحلیل قیام سیدالشهدا علیه السلام با سخنرانی آیت الله سیدمحمدمهدی میرباقری

تحلیل قیام سیدالشهدا علیه السلام با سخنرانی آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع تحلیل قیام سیدالشهدا ع

فضائل استثنایی حضرت زهرا سلام الله علیها

فضائل استثنایی حضرت زهرا سلام الله علیها

سخنرانی زیبا درباره فضائل حضرت فاطمه زهرا

سبک های جدید تدریس

سبک های جدید تدریس

استاد و درس

Adobe Animate CC 2018 v18.0.1.115 x64 / Mac / Portable + 2017

Adobe Animate CC 2018 v18.0.1.115 x64 / Mac / Portable + 2017

تولید و ویرایش انیمیشن ادوب انیمیت

InfiniteSkills - Learning SAP Crystal Reports 2011/2013

InfiniteSkills - Learning SAP Crystal Reports 2011/2013

فیلم آموزش کریستال ریپورتس 2013/2011

Widget 504 v1.2.5 for Android +2.1

Widget 504 v1.2.5 for Android +2.1

یادگیری 504 لغت ضروری انگلیسی

Dark Future: Blood Red States + Updates

Dark Future: Blood Red States + Updates

ماشین جنگی

Pluralsight - TypeScript In-depth

Pluralsight - TypeScript In-depth

فیلم آموزش زبان برنامه‌نویسی تایپ‌ اسکریپت

Adobe Photoshop CC 2018 v19.1.9.27702 / 2017 + Portable / macOS

Adobe Photoshop CC 2018 v19.1.9.27702 / 2017 + Portable / macOS

فتوشاپ

Bus Driver Simulator 2019 + Updates

Bus Driver Simulator 2019 + Updates

شبیه ساز رانندگی اتوبوس

تکنیک های نفوذ به نرم افزار

تکنیک های نفوذ به نرم افزار

آشنایی با Carck و ترفندهایی برای نفوذ به نرم افزار

داستان تخیلی

داستان تخیلی

مرد نامرئی

Phantom Breaker - Battle Grounds

Phantom Breaker - Battle Grounds

شبح‌ شکن - نبردهای کوبنده

یک دست صدا ندارد؛ راهنمایی برای کار گروهی برتر

یک دست صدا ندارد؛ راهنمایی برای کار گروهی برتر

Debugging Teams

Symantec AntiVirus Corporate Edition 10.2.4.4000 x86/x64 for Vista,2008,7

Symantec AntiVirus Corporate Edition 10.2.4.4000 x86/x64 for Vista,2008,7

نسخه 32 بیتی آنتی ویروس سیمانتک برای ویندوز ویستا و 2008 سرور و سون

پروتکل TCP / IP

پروتکل TCP / IP

پروتکل تی سی پی/ آی پی

مجله تخصصی  برای  متخصصان و علاقه ماندان به عکاسی ویژه نامه عکاسی از کودکان

مجله تخصصی برای متخصصان و علاقه ماندان به عکاسی ویژه نامه عکاسی از کودکان

مجله Photography Week دسامبر 2020

GSam Battery Monitor Pro 3.40 for Android +2.3

GSam Battery Monitor Pro 3.40 for Android +2.3

مانیتور باتری

Descent Silence of Mind

Descent Silence of Mind

ترسناک

سخنرانی حجت الاسلام انصاریان  با موضوع شرح زیارت وارث - 4 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع شرح زیارت وارث - 4 جلسه

حاج آقا انصاریان با موضوع شرح زیارت وارث

Winstep Nexus 25.9

Winstep Nexus 25.9

دسترسی سریع به برنامه ها

سخنرانی آیت الله محمد علی ناصری درباره فضیلت ماه رمضان

سخنرانی آیت الله محمد علی ناصری درباره فضیلت ماه رمضان

سخنرانی آیت الله ناصری درباره ماه مبارک رمضان

Stealth Inc 2 - A Game of Clones

Stealth Inc 2 - A Game of Clones

شرکت مخفی 2 - بازی کلون‌ها

بازاریابی تلفنی

بازاریابی تلفنی

کتاب اصول بازاریابی تلفنی

Economics in simple language

Economics in simple language

تحلیل اقتصادی موفق

OBS Studio 32.0.4 Win/Mac/Linux + Portable

OBS Studio 32.0.4 Win/Mac/Linux + Portable

استریم زنده

Bentley StormCAD CONNECT Edition v10 Update 2

Bentley StormCAD CONNECT Edition v10 Update 2

طراحی و مدل سازی سامانه های فاضلابی ضد سیل

Lynda - Creating a Marquee in WordPress with jQuery

Lynda - Creating a Marquee in WordPress with jQuery

فیلم آموزش ایجاد مارکی در وردپرس با جی‌کوئری

دیکشنری پزشکی مصور

دیکشنری پزشکی مصور

دیکشنری پزشکی مصور BMA

IDEA StatiCa 21.1.4.1568 (x64)

IDEA StatiCa 21.1.4.1568 (x64)

طراحی سازه

AutoCAD 2007 SP2 / 2011 SP2 x86/x64 + Portable 2010

AutoCAD 2007 SP2 / 2011 SP2 x86/x64 + Portable 2010

نسخه‌ی 2011 قویترین نرم افزار نقشه کشی

مجله تخصصی برای علاقه مندان به بازی های کامپیوتری

مجله تخصصی برای علاقه مندان به بازی های کامپیوتری

مجله پی سی گیمر ژانویه سال 2021

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!