سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند

نشر ابزار نفوذ آژانس امنیت ملی آمریکا، کماکان دست‌آویز هکرها برای نفوذ و بهره‌برداری غیرمجاز از میلیون‌ها رایانه در جهان است.
هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند
یک سال بعد از آلودگی ده‌ها هزار کامپیوتر ویندوزی به ابزار نفوذ آژانس امنیت ملی آمریکا و ارائه‌ی بسته‌های تکمیلی و اصلاحی لازم برای دفع اثرات منفی آن، اکنون وصله‌ی تکمیلی هزاران رایانه حذف شده است و این دستگاه‌ها به حال آسیب‌پذیر قبلی بازگشته‌اند.

در آغاز برای باج‌گیری از ابزار یادشده استفاده می‌شد و بعد هم سوء‌استفاده از رایانه‌ها برای ماینینگ، نتیجه‌ی انتشار این ابزار بود؛ اما پژوهشگران می‌گویند اکنون سوء‌استفاده‌ی بزرگتری از ابزار NSA شده و آن هم تشکیل یک شبکه نیابتی (Proxy Network) بزرگ برای اجرای طیفی از اقدامات مخرب است.

طبق یافته‌های یک شرکت برجسته و شناخته‌شده‌ی آمریکایی در حوزه‌ی امنیت به نام آکامای (Akamai)، نقطه‌ی آسیب‌پذیری UPnProxy که از همان پروتکل شبکه Plug and Play سوء‌استفاده می‌کند، اکنون می‌تواند رایانه‌هایی را که پچ تکمیلی آن‌ها حذف شده است، حتی از پشت فایروال هدف قرارداده و به آن‌ها نفوذ کند.

مهجمان غالباً از UPnProxy برای بازنشانی و پیکربندی مجدد تنظمیات انطباق درگاه‌ها (Port Mapping) در یک مسیریاب آلوده استفاده می‌کردند تا بعضاً با هدایت ترافیک ساختگی، زمینه را برای حمله‌ی DOS به یک نقطه‌ی خاص فراهم کرده یا بدافزار و هرزنامه پخش کنند، این نوع حمله اغلب ناموفق بود، چراکه شمار زیادی از کامپیوترها در این شبکه‌ها پشت NAT بودند.

اما آکامای معتقد است، این بار هکرها از ابزار نفوذ قوی NSA برای فریب دادن مسیریاب و دستیابی به کامپیوترهای پشت آن، استفاده می‌کنند، این کار محدوده‌ی نفوذ و تسلط مهاجم را گسترده‌تر کرده و شبکه آلوده را هم بزرگتر و خطرناک‌تر می‌کند. چاد سیمن (Chad Seaman) مهندس شرکت آکامای که گزارش این حملات را منتشر کرده است، می‌گوید:

متاسفم از اینکه UPnProxy تبدیل به معبری برای نفوذ هکرها به سیستم‌های پشت NAT شده است، اما دیر یا زود این اتفاق باید رخ می‌داد.

NAT

دو ابزار، واسطه‌ی این رخنه‌ها هستند: یکی EternalBlue که در حقیقت راه نفوذی مخفی و اختصاصی است که توسط NSA برای راهیابی مستقیم به سیستم‌‌های ویندوزی توسعه داده شده است و همزادش EternalRad که کار مشابه را با پلتفرم‌های لینوکسی می‌کند و دراصل توسط همان بنیانگذار Samba (نرم‌افزار راه‌انداز پروتکل SMB) توسعه داده شده است.

وقتی UPnProxy سازوکار انطباق درگاه‌های یک مسیریاب آسیب‌پذیر را مختل کرد، این دو ابزار، دسترسی به رایانه‌ی هدف را از محل درگاه‌های مربوط به SMB (پروتکلی که مربوط به اشتراک‌گذاری فایل‌ها و پرینترها است و درحال حاضر مورد استفاده‌ی اکثر رایانه‌ها قرار می‌گیرد)، فراهم می‌کنند.

آکامای اسم این حمله را که به شدت دامنه‌ی کامپیوترهای آلوده را گسترش داده و آن‌ها را تبدیل به عضو اجیر شده‌ی شبکه تحت کنترل مهاجمین می‌کند، سکوت ابدی (EternalSilence) می‌نامد، طبق اعلام این شرکت بیش از ۴۵۰۰۰ سیستم تاکنون در این شبکه آسیب دیده‌اند و بیش از یک میلیون سیستم دیگر هم بالقوه پذیرش این نفوذ هستند.

سیمن می‌گوید:

این رخداد حمله به یک نقطه خاص نیست، بلکه تلاشی است تا با استفاده از یک ابزار نفوذ تست شده و آماده، توان پردازشی تعداد زیادی از رایانه‌ها را تجمیع کرده و یک استخر ماینینگ ایجاد کنند.

نفوذ این بدافزارها بسیار پیچیده بوده و شناسایی آن بسیار مشکل است تا حدی که مدیران شبکه‌ها و سیستم‌ها به راحتی نمی‌توانند از آلوده‌شدن سیستم‌هایشان مطلع شوند. گفته می‌شود با وجود اینکه بیش از یک سال است که پچ‌های لازم برای دفع EternalBlue و EternalRad ارائه شده‌اند، لیکن تاکنون میلیون‌ها سیستم این پچ‌ها را ندارند و به شدت آسیب پذیرند.

شمار سیستم‌های آسیب‌پذیر در حال کاهش است، با این حال سیمن باور دارد:

درگیر کردن بدافزارهای NSA، شاید آخرین حربه‌ی هکرها از محل قابلیت‌های جدید مکانیزم UPnProxy برای به‌دست گرفتن کنترل سیستم‌هایی محسوب می‌شود که پچ آن‌ها برداشته شده یا تاکنون دسترسی به آن‌ها میسر نبوده است.

تولید و ارائه‌ی دیرهنگام بسته‌های تکمیلی جدید برای دفع حملات این بدافزارهای Eternal بهتر از هرگز ارائه نشدن آن‌ها است؛ اما این اصلاً بدان معنی نیست که با چنین پچ‌هایی کار بدافزارهای مورد بحث هم تمام است. حتی اگر کلا پروتکل UPnP را غیرفعال کنیم باز مشکل کاملاً حل نشده است. سیمن مثال جالبی می‌آورد:

حتی اگر همه‌ی سرنشینان را سوار قایق نجات کنیم، باز کاری برای جلوگیری از غرق شدن کشتی نکرده‌ایم.

بازنشانی و راه‌اندازی مجدد مسیریاب و غیرفعال کردن پروتکل UPnP یک راهکار متصور است، اما سیمن باور دارد که باید اصلاً مسیریاب به‌کلی تعویض شود.
نظرتان را ثبت کنید کد خبر: 43563 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/09/09 تعداد مشاهده: 2234
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
کسب‌ و کارهای جدید

کسب‌ و کارهای جدید

استارتاپ گرایند

Inspire Art AI Image Generator 1.2.5

Inspire Art AI Image Generator 1.2.5

خلق آثار هنری با هوش مصنوعی

Tales of Hongyuan

Tales of Hongyuan

اکشن نقش آفرینی

Subtitle Workshop Classic 6.2.12 + Portable

Subtitle Workshop Classic 6.2.12 + Portable

بهترین نرم افزار ساخت و ویرایش زیرنویس

Shadow Puppeteer + Update 1

Shadow Puppeteer + Update 1

سایه‌گَردان

Monster Legends - RPG 11.0.3 for android +4.0.3

Monster Legends - RPG 11.0.3 for android +4.0.3

افسانه هیولاها

Boilsoft Video Joiner 8.01.1 / Splitter 7.02.2

Boilsoft Video Joiner 8.01.1 / Splitter 7.02.2

دو نرم افزار برای برش و چسباندن کلیپ های فیلم به یکدیگر با سرعت بالا و بدون افت کیفیت(جایگزین VCD Cutter)

XiiaLive Pro - Internet Radio 3.3.3.0 for Android +2.3

XiiaLive Pro - Internet Radio 3.3.3.0 for Android +2.3

رادیو اینترنتی

Sysinternals Suite 2026.2.4

Sysinternals Suite 2026.2.4

مجموعه نرم‌افزارهای موردنیاز ویندوز

SwapVoice 1.0.13

SwapVoice 1.0.13

تبدیل گفتار به متن

Insightful S-Plus 8.0

Insightful S-Plus 8.0

نرم افزار تحلیل های کمی داده ها و مدل های آماری

LinkedIn 4.1.1152.1 for Android +8.0

LinkedIn 4.1.1152.1 for Android +8.0

لینکداین

Neox 0.93 for Android

Neox 0.93 for Android

بازی دنیای نئونی

Rail Rush 1.9.17 for Android +2.3

Rail Rush 1.9.17 for Android +2.3

راه آهن

Advanced CSV Converter 7.92

Advanced CSV Converter 7.92

مبدل فایل های سی‌اس‌وی

HomeGuard Professional 12.0.1.1

HomeGuard Professional 12.0.1.1

هوم گارد

Cossacks 3 Rise to Glory

Cossacks 3 Rise to Glory

قزاق ها

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

وگان کیست؛ وگانیسم چیست؟ غذاهای گیاهی و فصلی برای صبحانه وگان ها

مجله تخصصی غذایی Vegan Food & Living ژانویه 2021

Citrix XenApp 6.5 for Windows Server 2008 R2 + Hotfix Rollup Pack 1

Citrix XenApp 6.5 for Windows Server 2008 R2 + Hotfix Rollup Pack 1

نرم افزاری برای ارائه نرم افزار های دسکتاپ روی پروتکل http و نمایش در صفحه وب

رزق مخصوص در ماه محرم با سخنرانی آیت الله سیدمحمدمهدی میرباقری - 12 جلسه

رزق مخصوص در ماه محرم با سخنرانی آیت الله سیدمحمدمهدی میرباقری - 12 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع رزق مخصوص در ماه محرم

Ancient Space

Ancient Space

فضای باستانی

Markdown Monster 3.9.9.3

Markdown Monster 3.9.9.3

ویرایشگر مارک داون

Pain Train

Pain Train

قطار وحشت

مجله الکترونیکی ویستا

مجله الکترونیکی ویستا

کتاب مجله الکترونیکی ویستا، شماره دوم- کارآفرینی

5 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع ابعاد انقلاب فاطمی

5 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع ابعاد انقلاب فاطمی

سخنرانی ابعاد انقلاب فاطمی با حامد کاشانی

Any Video Downloader Pro 10.2

Any Video Downloader Pro 10.2

دانلودکننده ویدیو

سخنرانی علیرضا پناهیان با موضوع رازهای عاشورا؛ راه سلوک، رمز ظهور - 6 جلسه

سخنرانی علیرضا پناهیان با موضوع رازهای عاشورا؛ راه سلوک، رمز ظهور - 6 جلسه

سخنرانی رازهای عاشورا؛ راه سلوک، رمز ظهور با علیرضا پناهیان

سخنرانی حجت الاسلام رفیعی درباره اخلاق اجتماعی

سخنرانی حجت الاسلام رفیعی درباره اخلاق اجتماعی

اخلاق اجتماعی از زبان حجت الاسلام رفیعی

Autodesk 3ds Max 2017 SP3 / 2018.4 x64

Autodesk 3ds Max 2017 SP3 / 2018.4 x64

ساخت انیمیشن تری دی مکس

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب

Pluralsight - AutoPlay Media Studio Fundamentals Part 1

Pluralsight - AutoPlay Media Studio Fundamentals Part 1

فیلم آموزش مهارت‌های بنیادی نرم‌افزار اُتوپلِی مِدیــا استودیو بخش 1

Nitro PDF Pro 4.42.0.34 Enterprise + Retail + Portable

Nitro PDF Pro 4.42.0.34 Enterprise + Retail + Portable

ویرایش پی دی اف

Joe Dever's Lone Wolf HD Remastered

Joe Dever's Lone Wolf HD Remastered

گرگ تنها - نسخه‌ی بازسازی‌شده با کیفیت اچ‌دی

مداحی امیر کرمانشاهی سال 98

مداحی امیر کرمانشاهی سال 98

محرم شب اول تا شام غریبان کرمانشاهی

جاذبه و دافعه علی (ع)

جاذبه و دافعه علی (ع)

جاذبه و دافعه علی شهید مطهری

راهنمای تحصیل و زندگی در مالزی

راهنمای تحصیل و زندگی در مالزی

آشنایی با کشور مالزی

SD Memory Card Formatter 5.0.3 / macOS

SD Memory Card Formatter 5.0.3 / macOS

فرمت کننده مموری کارت

Software Ideas Modeler Ultimate 15.15

Software Ideas Modeler Ultimate 15.15

مدلسازی نرم افزار

آموزش حسابداری در اکسل

آموزش حسابداری در اکسل

آشنایی با فوت و فن حسابداری در نرم افزار اکسل

Journey of a Roach

Journey of a Roach

سفر یک سوسک

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!