سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند

نشر ابزار نفوذ آژانس امنیت ملی آمریکا، کماکان دست‌آویز هکرها برای نفوذ و بهره‌برداری غیرمجاز از میلیون‌ها رایانه در جهان است.
هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند
یک سال بعد از آلودگی ده‌ها هزار کامپیوتر ویندوزی به ابزار نفوذ آژانس امنیت ملی آمریکا و ارائه‌ی بسته‌های تکمیلی و اصلاحی لازم برای دفع اثرات منفی آن، اکنون وصله‌ی تکمیلی هزاران رایانه حذف شده است و این دستگاه‌ها به حال آسیب‌پذیر قبلی بازگشته‌اند.

در آغاز برای باج‌گیری از ابزار یادشده استفاده می‌شد و بعد هم سوء‌استفاده از رایانه‌ها برای ماینینگ، نتیجه‌ی انتشار این ابزار بود؛ اما پژوهشگران می‌گویند اکنون سوء‌استفاده‌ی بزرگتری از ابزار NSA شده و آن هم تشکیل یک شبکه نیابتی (Proxy Network) بزرگ برای اجرای طیفی از اقدامات مخرب است.

طبق یافته‌های یک شرکت برجسته و شناخته‌شده‌ی آمریکایی در حوزه‌ی امنیت به نام آکامای (Akamai)، نقطه‌ی آسیب‌پذیری UPnProxy که از همان پروتکل شبکه Plug and Play سوء‌استفاده می‌کند، اکنون می‌تواند رایانه‌هایی را که پچ تکمیلی آن‌ها حذف شده است، حتی از پشت فایروال هدف قرارداده و به آن‌ها نفوذ کند.

مهجمان غالباً از UPnProxy برای بازنشانی و پیکربندی مجدد تنظمیات انطباق درگاه‌ها (Port Mapping) در یک مسیریاب آلوده استفاده می‌کردند تا بعضاً با هدایت ترافیک ساختگی، زمینه را برای حمله‌ی DOS به یک نقطه‌ی خاص فراهم کرده یا بدافزار و هرزنامه پخش کنند، این نوع حمله اغلب ناموفق بود، چراکه شمار زیادی از کامپیوترها در این شبکه‌ها پشت NAT بودند.

اما آکامای معتقد است، این بار هکرها از ابزار نفوذ قوی NSA برای فریب دادن مسیریاب و دستیابی به کامپیوترهای پشت آن، استفاده می‌کنند، این کار محدوده‌ی نفوذ و تسلط مهاجم را گسترده‌تر کرده و شبکه آلوده را هم بزرگتر و خطرناک‌تر می‌کند. چاد سیمن (Chad Seaman) مهندس شرکت آکامای که گزارش این حملات را منتشر کرده است، می‌گوید:

متاسفم از اینکه UPnProxy تبدیل به معبری برای نفوذ هکرها به سیستم‌های پشت NAT شده است، اما دیر یا زود این اتفاق باید رخ می‌داد.

NAT

دو ابزار، واسطه‌ی این رخنه‌ها هستند: یکی EternalBlue که در حقیقت راه نفوذی مخفی و اختصاصی است که توسط NSA برای راهیابی مستقیم به سیستم‌‌های ویندوزی توسعه داده شده است و همزادش EternalRad که کار مشابه را با پلتفرم‌های لینوکسی می‌کند و دراصل توسط همان بنیانگذار Samba (نرم‌افزار راه‌انداز پروتکل SMB) توسعه داده شده است.

وقتی UPnProxy سازوکار انطباق درگاه‌های یک مسیریاب آسیب‌پذیر را مختل کرد، این دو ابزار، دسترسی به رایانه‌ی هدف را از محل درگاه‌های مربوط به SMB (پروتکلی که مربوط به اشتراک‌گذاری فایل‌ها و پرینترها است و درحال حاضر مورد استفاده‌ی اکثر رایانه‌ها قرار می‌گیرد)، فراهم می‌کنند.

آکامای اسم این حمله را که به شدت دامنه‌ی کامپیوترهای آلوده را گسترش داده و آن‌ها را تبدیل به عضو اجیر شده‌ی شبکه تحت کنترل مهاجمین می‌کند، سکوت ابدی (EternalSilence) می‌نامد، طبق اعلام این شرکت بیش از ۴۵۰۰۰ سیستم تاکنون در این شبکه آسیب دیده‌اند و بیش از یک میلیون سیستم دیگر هم بالقوه پذیرش این نفوذ هستند.

سیمن می‌گوید:

این رخداد حمله به یک نقطه خاص نیست، بلکه تلاشی است تا با استفاده از یک ابزار نفوذ تست شده و آماده، توان پردازشی تعداد زیادی از رایانه‌ها را تجمیع کرده و یک استخر ماینینگ ایجاد کنند.

نفوذ این بدافزارها بسیار پیچیده بوده و شناسایی آن بسیار مشکل است تا حدی که مدیران شبکه‌ها و سیستم‌ها به راحتی نمی‌توانند از آلوده‌شدن سیستم‌هایشان مطلع شوند. گفته می‌شود با وجود اینکه بیش از یک سال است که پچ‌های لازم برای دفع EternalBlue و EternalRad ارائه شده‌اند، لیکن تاکنون میلیون‌ها سیستم این پچ‌ها را ندارند و به شدت آسیب پذیرند.

شمار سیستم‌های آسیب‌پذیر در حال کاهش است، با این حال سیمن باور دارد:

درگیر کردن بدافزارهای NSA، شاید آخرین حربه‌ی هکرها از محل قابلیت‌های جدید مکانیزم UPnProxy برای به‌دست گرفتن کنترل سیستم‌هایی محسوب می‌شود که پچ آن‌ها برداشته شده یا تاکنون دسترسی به آن‌ها میسر نبوده است.

تولید و ارائه‌ی دیرهنگام بسته‌های تکمیلی جدید برای دفع حملات این بدافزارهای Eternal بهتر از هرگز ارائه نشدن آن‌ها است؛ اما این اصلاً بدان معنی نیست که با چنین پچ‌هایی کار بدافزارهای مورد بحث هم تمام است. حتی اگر کلا پروتکل UPnP را غیرفعال کنیم باز مشکل کاملاً حل نشده است. سیمن مثال جالبی می‌آورد:

حتی اگر همه‌ی سرنشینان را سوار قایق نجات کنیم، باز کاری برای جلوگیری از غرق شدن کشتی نکرده‌ایم.

بازنشانی و راه‌اندازی مجدد مسیریاب و غیرفعال کردن پروتکل UPnP یک راهکار متصور است، اما سیمن باور دارد که باید اصلاً مسیریاب به‌کلی تعویض شود.
نظرتان را ثبت کنید کد خبر: 43563 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/09/09 تعداد مشاهده: 2190
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش نرم افزار Alcohol 120%

آموزش نرم افزار Alcohol 120%

آموزش الکل 120

سخنرانی آیت الله مصباح یزدی درباره انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان

سخنرانی آیت الله مصباح یزدی درباره انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان

انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان از زبان آیت الله مصباح یزدی

Lynda - Planning and Staging an Exhibition

Lynda - Planning and Staging an Exhibition

فیلم آموزش نحوه‌ی برپا کردن نمایشگاه عکس در فضاهای مختلف

B1 File Manager 1.0.088 for Android +4.0

B1 File Manager 1.0.088 for Android +4.0

مدیریت فایل منیجر بی یک

آموزش نرم افزار اینترنت دانلود منیجر

آموزش نرم افزار اینترنت دانلود منیجر

آموزش اینترنت دانلود منیجر

Total Yoga: A Step-by-Step Guide to Yoga at Home for Everybody

Total Yoga: A Step-by-Step Guide to Yoga at Home for Everybody

یوگا در کل: راهنمای گام به گام یوگا در خانه برای همه

آموزش نماز برای نوجوانان

آموزش نماز برای نوجوانان

جایگاه نماز

سلام پاریس من

سلام پاریس من

آموزش زبان فرانسوی

Sony PC Companion

Sony PC Companion

نرم افزار مدیریت گوشی ها سونی و سونی اریکسون

Adobe Flash Professional CS6 12.0.2.529

Adobe Flash Professional CS6 12.0.2.529

نسخه CS6 و نهایی از نرم افزار قدرتمند فلش در جهت ساخت کلیپ های انیمیشنی فلش

Acronis True Image 29.4.1 Build 42386

Acronis True Image 29.4.1 Build 42386

پشتیبان گیری اکرونیس

!Udemy - Matlab in 30 Minutes

!Udemy - Matlab in 30 Minutes

آموزش متلب

InfiniteSkills - Learning Adobe Lightroom 5 Training Video

InfiniteSkills - Learning Adobe Lightroom 5 Training Video

فیلم آموزش نرم افزار ادوبی لایت‌روم 5

WebChangeMonitor 25.10

WebChangeMonitor 25.10

نظارت بر تغییرات سایت‌

آموزش آلمانی در 15 دقیقه

آموزش آلمانی در 15 دقیقه

پانزده دقیقه آلمانی

خیانت یا حماقت

خیانت یا حماقت

خیانت های قاجار

Camera360 Ultimate 9.9.36 for Android +4.0

Camera360 Ultimate 9.9.36 for Android +4.0

عکسبرداری حرفه ای دوربین 360

Baby Luv

Baby Luv

مراقبت از نوزاد

Perfect App Lock Pro 7.3.3 for Android +3.0

Perfect App Lock Pro 7.3.3 for Android +3.0

رمزگذاری بر روی برنامه ها

داود فیرحی و سیاست در ایران

داود فیرحی و سیاست در ایران

محقق متخلق

مجله تخصصی  برای  متخصصان و علاقه ماندان به عکاسی ویژه نامه عکاسی از کودکان

مجله تخصصی برای متخصصان و علاقه ماندان به عکاسی ویژه نامه عکاسی از کودکان

مجله Photography Week دسامبر 2020

The Last Tinker - City of Colors

The Last Tinker - City of Colors

آخرین محافظ - شهر رنگ‌ها

AB Download Manager 1.7.1

AB Download Manager 1.7.1

مدیریت دانلود

FameRing Smart Cutter for DV and DVB 1.11.2

FameRing Smart Cutter for DV and DVB 1.11.2

ویرایش ویدئوهای ضبط‌ شده با دوربین‌های دی‌وی

GO Launcher EX Prime 5.15 for Android +2.2

GO Launcher EX Prime 5.15 for Android +2.2

قدرتمند ترین لانچر با امکانات، تم ها و افزونه های فراوان با زبان فارسی

لحیم کاری ساده

لحیم کاری ساده

لحیم کاری ساده: راهنمای مبتدی برای ساخت جواهرات

AMIDuOS 2 Lollipop Pro 2.0.8.8511 x86/x64

AMIDuOS 2 Lollipop Pro 2.0.8.8511 x86/x64

شبیه ساز اندروید امیدو او اس لالی پاپ

هدایت مسیر ذهنی به سوی روشنی

هدایت مسیر ذهنی به سوی روشنی

تمرینی برای داشتن ذهنی آرام و تقویت انگیزه و روح انسان

About hijab

About hijab

در جستجوی حقیقت

Live Weather HD 1.09.20 for Android

Live Weather HD 1.09.20 for Android

نمایش آب و هوا در صفحه نمایش

Les Miserables 2 - Jean Valjean

Les Miserables 2 - Jean Valjean

بینوایان 2 - ژان والژان

سخنرانی های آیت الله شهید مطهری بخش ششم

سخنرانی های آیت الله شهید مطهری بخش ششم

Ostad Motahari

Sonic The Hedgehog 3.5.1 for Android +2.3

Sonic The Hedgehog 3.5.1 for Android +2.3

سونیک 1 سگا برای اندروید

آموزش علوم غریبه و دعا نویسی

آموزش علوم غریبه و دعا نویسی

کنز الحسینی

AutoDWG DWGSee Pro 2026 6.51

AutoDWG DWGSee Pro 2026 6.51

مشاهده فایلهای اتوکد

Database Tour Pro 11.5.6.570

Database Tour Pro 11.5.6.570

مدیریت پایگاه داده

FocusOn Image Viewer 1.32 (64-bit)

FocusOn Image Viewer 1.32 (64-bit)

مشاهده عکس

Lynda - Google AdWords Essential Training

Lynda - Google AdWords Essential Training

فیلم آموزش مفاهیم اساسی گوگل اَدوُردز

Star Chart Infinite 4.1.9 for Android +2.3

Star Chart Infinite 4.1.9 for Android +2.3

در یک پنجره واقعی تمام عالم را خواهید دید

Paltalk 8.1.1.8238 for Android +4.0

Paltalk 8.1.1.8238 for Android +4.0

مسنجر پالتاک

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!