سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند

نشر ابزار نفوذ آژانس امنیت ملی آمریکا، کماکان دست‌آویز هکرها برای نفوذ و بهره‌برداری غیرمجاز از میلیون‌ها رایانه در جهان است.
هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند
یک سال بعد از آلودگی ده‌ها هزار کامپیوتر ویندوزی به ابزار نفوذ آژانس امنیت ملی آمریکا و ارائه‌ی بسته‌های تکمیلی و اصلاحی لازم برای دفع اثرات منفی آن، اکنون وصله‌ی تکمیلی هزاران رایانه حذف شده است و این دستگاه‌ها به حال آسیب‌پذیر قبلی بازگشته‌اند.

در آغاز برای باج‌گیری از ابزار یادشده استفاده می‌شد و بعد هم سوء‌استفاده از رایانه‌ها برای ماینینگ، نتیجه‌ی انتشار این ابزار بود؛ اما پژوهشگران می‌گویند اکنون سوء‌استفاده‌ی بزرگتری از ابزار NSA شده و آن هم تشکیل یک شبکه نیابتی (Proxy Network) بزرگ برای اجرای طیفی از اقدامات مخرب است.

طبق یافته‌های یک شرکت برجسته و شناخته‌شده‌ی آمریکایی در حوزه‌ی امنیت به نام آکامای (Akamai)، نقطه‌ی آسیب‌پذیری UPnProxy که از همان پروتکل شبکه Plug and Play سوء‌استفاده می‌کند، اکنون می‌تواند رایانه‌هایی را که پچ تکمیلی آن‌ها حذف شده است، حتی از پشت فایروال هدف قرارداده و به آن‌ها نفوذ کند.

مهجمان غالباً از UPnProxy برای بازنشانی و پیکربندی مجدد تنظمیات انطباق درگاه‌ها (Port Mapping) در یک مسیریاب آلوده استفاده می‌کردند تا بعضاً با هدایت ترافیک ساختگی، زمینه را برای حمله‌ی DOS به یک نقطه‌ی خاص فراهم کرده یا بدافزار و هرزنامه پخش کنند، این نوع حمله اغلب ناموفق بود، چراکه شمار زیادی از کامپیوترها در این شبکه‌ها پشت NAT بودند.

اما آکامای معتقد است، این بار هکرها از ابزار نفوذ قوی NSA برای فریب دادن مسیریاب و دستیابی به کامپیوترهای پشت آن، استفاده می‌کنند، این کار محدوده‌ی نفوذ و تسلط مهاجم را گسترده‌تر کرده و شبکه آلوده را هم بزرگتر و خطرناک‌تر می‌کند. چاد سیمن (Chad Seaman) مهندس شرکت آکامای که گزارش این حملات را منتشر کرده است، می‌گوید:

متاسفم از اینکه UPnProxy تبدیل به معبری برای نفوذ هکرها به سیستم‌های پشت NAT شده است، اما دیر یا زود این اتفاق باید رخ می‌داد.

NAT

دو ابزار، واسطه‌ی این رخنه‌ها هستند: یکی EternalBlue که در حقیقت راه نفوذی مخفی و اختصاصی است که توسط NSA برای راهیابی مستقیم به سیستم‌‌های ویندوزی توسعه داده شده است و همزادش EternalRad که کار مشابه را با پلتفرم‌های لینوکسی می‌کند و دراصل توسط همان بنیانگذار Samba (نرم‌افزار راه‌انداز پروتکل SMB) توسعه داده شده است.

وقتی UPnProxy سازوکار انطباق درگاه‌های یک مسیریاب آسیب‌پذیر را مختل کرد، این دو ابزار، دسترسی به رایانه‌ی هدف را از محل درگاه‌های مربوط به SMB (پروتکلی که مربوط به اشتراک‌گذاری فایل‌ها و پرینترها است و درحال حاضر مورد استفاده‌ی اکثر رایانه‌ها قرار می‌گیرد)، فراهم می‌کنند.

آکامای اسم این حمله را که به شدت دامنه‌ی کامپیوترهای آلوده را گسترش داده و آن‌ها را تبدیل به عضو اجیر شده‌ی شبکه تحت کنترل مهاجمین می‌کند، سکوت ابدی (EternalSilence) می‌نامد، طبق اعلام این شرکت بیش از ۴۵۰۰۰ سیستم تاکنون در این شبکه آسیب دیده‌اند و بیش از یک میلیون سیستم دیگر هم بالقوه پذیرش این نفوذ هستند.

سیمن می‌گوید:

این رخداد حمله به یک نقطه خاص نیست، بلکه تلاشی است تا با استفاده از یک ابزار نفوذ تست شده و آماده، توان پردازشی تعداد زیادی از رایانه‌ها را تجمیع کرده و یک استخر ماینینگ ایجاد کنند.

نفوذ این بدافزارها بسیار پیچیده بوده و شناسایی آن بسیار مشکل است تا حدی که مدیران شبکه‌ها و سیستم‌ها به راحتی نمی‌توانند از آلوده‌شدن سیستم‌هایشان مطلع شوند. گفته می‌شود با وجود اینکه بیش از یک سال است که پچ‌های لازم برای دفع EternalBlue و EternalRad ارائه شده‌اند، لیکن تاکنون میلیون‌ها سیستم این پچ‌ها را ندارند و به شدت آسیب پذیرند.

شمار سیستم‌های آسیب‌پذیر در حال کاهش است، با این حال سیمن باور دارد:

درگیر کردن بدافزارهای NSA، شاید آخرین حربه‌ی هکرها از محل قابلیت‌های جدید مکانیزم UPnProxy برای به‌دست گرفتن کنترل سیستم‌هایی محسوب می‌شود که پچ آن‌ها برداشته شده یا تاکنون دسترسی به آن‌ها میسر نبوده است.

تولید و ارائه‌ی دیرهنگام بسته‌های تکمیلی جدید برای دفع حملات این بدافزارهای Eternal بهتر از هرگز ارائه نشدن آن‌ها است؛ اما این اصلاً بدان معنی نیست که با چنین پچ‌هایی کار بدافزارهای مورد بحث هم تمام است. حتی اگر کلا پروتکل UPnP را غیرفعال کنیم باز مشکل کاملاً حل نشده است. سیمن مثال جالبی می‌آورد:

حتی اگر همه‌ی سرنشینان را سوار قایق نجات کنیم، باز کاری برای جلوگیری از غرق شدن کشتی نکرده‌ایم.

بازنشانی و راه‌اندازی مجدد مسیریاب و غیرفعال کردن پروتکل UPnP یک راهکار متصور است، اما سیمن باور دارد که باید اصلاً مسیریاب به‌کلی تعویض شود.
نظرتان را ثبت کنید کد خبر: 43563 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/09/09 تعداد مشاهده: 2191
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Autodesk Maya 2014 Essentials

Autodesk Maya 2014 Essentials

اتودسک مایا 2014

Revo Uninstaller Pro 5.4.3

Revo Uninstaller Pro 5.4.3

ریوو آنستالر

Film Impact Premium Video Effects 25.2.5

Film Impact Premium Video Effects 25.2.5

افزونه پریمیر پرو

TRNSYS 16

TRNSYS 16

تحلیل دینامیکی گذرای سیستمهای انرژی نو

Checky 1.0 for Android +4.0.3

Checky 1.0 for Android +4.0.3

تست اعتیاد به موبایل!!

Upgrading and Repairing Laptops 2003-2005 3rd Edition

Upgrading and Repairing Laptops 2003-2005 3rd Edition

آموزش تعمیر لپ تاپ

مجموعه ای از بهترین تشکرها و تذکرها در امر به معروف و نهی از منکر

مجموعه ای از بهترین تشکرها و تذکرها در امر به معروف و نهی از منکر

گفتگوهای کوتاه مرتبط با امر به معروف و نهی از منکر

LEGO Worlds

LEGO Worlds

لگو ورلدز

WSUS Offline Update 12.6.1

WSUS Offline Update 12.6.1

آپدیت آفلاین ویندوز و آفیس

Forza Horizon 5 Premium Edition v1.634.818.0 + 50 DLCs + Multiplayer + MULTi24

Forza Horizon 5 Premium Edition v1.634.818.0 + 50 DLCs + Multiplayer + MULTi24

فورتزا هورایزن 5

سخنرانی حجت الاسلام رفیعی درباره مهربانی مادر

سخنرانی حجت الاسلام رفیعی درباره مهربانی مادر

سخنرانی استاد رفیعی

Nero Platinum 2021 v23.0.1010 / 2020 / Burning ROM 23.0.1.20 / Nero Video / BackItUp

Nero Platinum 2021 v23.0.1010 / 2020 / Burning ROM 23.0.1.20 / Nero Video / BackItUp

نرو 2020

1Password Premium 7.9.3 for Android +5.0

1Password Premium 7.9.3 for Android +5.0

1پسورد

Bitwig Studio 5.3.13

Bitwig Studio 5.3.13

آهنگسازی حرفه ای

TY the Tasmanian Tiger 2

TY the Tasmanian Tiger 2

تای ببر تاسمانی

Wifi Analyzer 3.10.5 for Android +2.3

Wifi Analyzer 3.10.5 for Android +2.3

آنالیز قدرت وای فای

Crashed Lander v2.5

Crashed Lander v2.5

کاوش‌گر سقوط کرده

Cannon Brawl

Cannon Brawl

جنجال توپ‌های جنگی

Cadence SPB OrCAD X Allegro X 24.10.005 / 2023 23.10.000 / 17.40.032  / 16.60.091

Cadence SPB OrCAD X Allegro X 24.10.005 / 2023 23.10.000 / 17.40.032 / 16.60.091

ارکد طراحی پیشرفته مدارات الکتریکی

My Backup Pro 4.7.4 for Android +2.2 / Win + Mac + Linux

My Backup Pro 4.7.4 for Android +2.2 / Win + Mac + Linux

پشتیبان گیری

FaSubrip v1.0.9 Win

FaSubrip v1.0.9 Win

حل مشکل حروف زیرنویس های فارسی فاسابریپ

IM-Magic Partition Resizer 7.1

IM-Magic Partition Resizer 7.1

تغییر سایز پارتیشن ها

مجله تخصصی برای علاقه مندان به صنعت خودرو و ماشین اسپورت

مجله تخصصی برای علاقه مندان به صنعت خودرو و ماشین اسپورت

مجله Road & Track فوریه و مارس 2021

بهداشت روان موضوعی فراتر از فقدان یا نبود بیماری روانی

بهداشت روان موضوعی فراتر از فقدان یا نبود بیماری روانی

اهمیت حفظ سلامت روانی خود

Ampere PRO 4.07 For Android +4.1

Ampere PRO 4.07 For Android +4.1

جریان برق شارژ گوشی

Pikuniku Collector's Edition

Pikuniku Collector's Edition

اکشن و معمایی برای کامپیوتر

PHP Solutions

PHP Solutions

پی اچ پی سولوشن

ستایش اهل بیت علیهم السلام

ستایش اهل بیت علیهم السلام

بلندترین شعر دعبل خزاعی

Bloop 1.1.0 for Android

Bloop 1.1.0 for Android

بازی مربع های رنگی

Jet Gunner

Jet Gunner

تفنگدار تندرو

El Cid

El Cid

السید

ColorCatcher 3.4

ColorCatcher 3.4

تشخیص رنگ

Anti WannaCry v1.1

Anti WannaCry v1.1

ضد باج افزار وانا کرای

GEARGUNS - Tank offensive

GEARGUNS - Tank offensive

گییر گانز هجوم تانک

Locked Fears

Locked Fears

ترس قفل شده

حجامت در اسلام و فواید

حجامت در اسلام و فواید

آموزش حجامت و فوائد آن

TeraByte Unlimited BootIt Bare Metal 1.92

TeraByte Unlimited BootIt Bare Metal 1.92

پارتیشن بندی و مدیریت بوت

Obliteracers

Obliteracers

مسابقات ماشین‌های نابودگر

Scribus 1.6.3

Scribus 1.6.3

نشر رومیزی

Avira Internet Security

Avira Internet Security

آویرا اینترنت سکوریتی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!