سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند

نشر ابزار نفوذ آژانس امنیت ملی آمریکا، کماکان دست‌آویز هکرها برای نفوذ و بهره‌برداری غیرمجاز از میلیون‌ها رایانه در جهان است.
هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند
یک سال بعد از آلودگی ده‌ها هزار کامپیوتر ویندوزی به ابزار نفوذ آژانس امنیت ملی آمریکا و ارائه‌ی بسته‌های تکمیلی و اصلاحی لازم برای دفع اثرات منفی آن، اکنون وصله‌ی تکمیلی هزاران رایانه حذف شده است و این دستگاه‌ها به حال آسیب‌پذیر قبلی بازگشته‌اند.

در آغاز برای باج‌گیری از ابزار یادشده استفاده می‌شد و بعد هم سوء‌استفاده از رایانه‌ها برای ماینینگ، نتیجه‌ی انتشار این ابزار بود؛ اما پژوهشگران می‌گویند اکنون سوء‌استفاده‌ی بزرگتری از ابزار NSA شده و آن هم تشکیل یک شبکه نیابتی (Proxy Network) بزرگ برای اجرای طیفی از اقدامات مخرب است.

طبق یافته‌های یک شرکت برجسته و شناخته‌شده‌ی آمریکایی در حوزه‌ی امنیت به نام آکامای (Akamai)، نقطه‌ی آسیب‌پذیری UPnProxy که از همان پروتکل شبکه Plug and Play سوء‌استفاده می‌کند، اکنون می‌تواند رایانه‌هایی را که پچ تکمیلی آن‌ها حذف شده است، حتی از پشت فایروال هدف قرارداده و به آن‌ها نفوذ کند.

مهجمان غالباً از UPnProxy برای بازنشانی و پیکربندی مجدد تنظمیات انطباق درگاه‌ها (Port Mapping) در یک مسیریاب آلوده استفاده می‌کردند تا بعضاً با هدایت ترافیک ساختگی، زمینه را برای حمله‌ی DOS به یک نقطه‌ی خاص فراهم کرده یا بدافزار و هرزنامه پخش کنند، این نوع حمله اغلب ناموفق بود، چراکه شمار زیادی از کامپیوترها در این شبکه‌ها پشت NAT بودند.

اما آکامای معتقد است، این بار هکرها از ابزار نفوذ قوی NSA برای فریب دادن مسیریاب و دستیابی به کامپیوترهای پشت آن، استفاده می‌کنند، این کار محدوده‌ی نفوذ و تسلط مهاجم را گسترده‌تر کرده و شبکه آلوده را هم بزرگتر و خطرناک‌تر می‌کند. چاد سیمن (Chad Seaman) مهندس شرکت آکامای که گزارش این حملات را منتشر کرده است، می‌گوید:

متاسفم از اینکه UPnProxy تبدیل به معبری برای نفوذ هکرها به سیستم‌های پشت NAT شده است، اما دیر یا زود این اتفاق باید رخ می‌داد.

NAT

دو ابزار، واسطه‌ی این رخنه‌ها هستند: یکی EternalBlue که در حقیقت راه نفوذی مخفی و اختصاصی است که توسط NSA برای راهیابی مستقیم به سیستم‌‌های ویندوزی توسعه داده شده است و همزادش EternalRad که کار مشابه را با پلتفرم‌های لینوکسی می‌کند و دراصل توسط همان بنیانگذار Samba (نرم‌افزار راه‌انداز پروتکل SMB) توسعه داده شده است.

وقتی UPnProxy سازوکار انطباق درگاه‌های یک مسیریاب آسیب‌پذیر را مختل کرد، این دو ابزار، دسترسی به رایانه‌ی هدف را از محل درگاه‌های مربوط به SMB (پروتکلی که مربوط به اشتراک‌گذاری فایل‌ها و پرینترها است و درحال حاضر مورد استفاده‌ی اکثر رایانه‌ها قرار می‌گیرد)، فراهم می‌کنند.

آکامای اسم این حمله را که به شدت دامنه‌ی کامپیوترهای آلوده را گسترش داده و آن‌ها را تبدیل به عضو اجیر شده‌ی شبکه تحت کنترل مهاجمین می‌کند، سکوت ابدی (EternalSilence) می‌نامد، طبق اعلام این شرکت بیش از ۴۵۰۰۰ سیستم تاکنون در این شبکه آسیب دیده‌اند و بیش از یک میلیون سیستم دیگر هم بالقوه پذیرش این نفوذ هستند.

سیمن می‌گوید:

این رخداد حمله به یک نقطه خاص نیست، بلکه تلاشی است تا با استفاده از یک ابزار نفوذ تست شده و آماده، توان پردازشی تعداد زیادی از رایانه‌ها را تجمیع کرده و یک استخر ماینینگ ایجاد کنند.

نفوذ این بدافزارها بسیار پیچیده بوده و شناسایی آن بسیار مشکل است تا حدی که مدیران شبکه‌ها و سیستم‌ها به راحتی نمی‌توانند از آلوده‌شدن سیستم‌هایشان مطلع شوند. گفته می‌شود با وجود اینکه بیش از یک سال است که پچ‌های لازم برای دفع EternalBlue و EternalRad ارائه شده‌اند، لیکن تاکنون میلیون‌ها سیستم این پچ‌ها را ندارند و به شدت آسیب پذیرند.

شمار سیستم‌های آسیب‌پذیر در حال کاهش است، با این حال سیمن باور دارد:

درگیر کردن بدافزارهای NSA، شاید آخرین حربه‌ی هکرها از محل قابلیت‌های جدید مکانیزم UPnProxy برای به‌دست گرفتن کنترل سیستم‌هایی محسوب می‌شود که پچ آن‌ها برداشته شده یا تاکنون دسترسی به آن‌ها میسر نبوده است.

تولید و ارائه‌ی دیرهنگام بسته‌های تکمیلی جدید برای دفع حملات این بدافزارهای Eternal بهتر از هرگز ارائه نشدن آن‌ها است؛ اما این اصلاً بدان معنی نیست که با چنین پچ‌هایی کار بدافزارهای مورد بحث هم تمام است. حتی اگر کلا پروتکل UPnP را غیرفعال کنیم باز مشکل کاملاً حل نشده است. سیمن مثال جالبی می‌آورد:

حتی اگر همه‌ی سرنشینان را سوار قایق نجات کنیم، باز کاری برای جلوگیری از غرق شدن کشتی نکرده‌ایم.

بازنشانی و راه‌اندازی مجدد مسیریاب و غیرفعال کردن پروتکل UPnP یک راهکار متصور است، اما سیمن باور دارد که باید اصلاً مسیریاب به‌کلی تعویض شود.
نظرتان را ثبت کنید کد خبر: 43563 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/09/09 تعداد مشاهده: 2222
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
MEmu Android Emulator 9.3.1.1 / 8.1.3 / 7.6.6 / 6.5.1 / 5.6.2.1 / 3.7.0

MEmu Android Emulator 9.3.1.1 / 8.1.3 / 7.6.6 / 6.5.1 / 5.6.2.1 / 3.7.0

شبیه ساز اندروید میمو

8 جلسه خانواده و تربیت مهدوی از حجت الاسلام والمسلمین حیدری کاشانی

8 جلسه خانواده و تربیت مهدوی از حجت الاسلام والمسلمین حیدری کاشانی

حاج آقا حیدری کاشانی با موضوع خانواده و تربیت مهدوی

DipTrace 4.3.0.4 Full

DipTrace 4.3.0.4 Full

طراحی سه بعدی و شبیه سازی مدارات الکتریکی دیپ تریس

نکات ریز پندآموز

نکات ریز پندآموز

سخنان بزرگان

مجله تخصصی برای علاقه مندان به هنر و ایده های عملی

مجله تخصصی برای علاقه مندان به هنر و ایده های عملی

مجله هنرمندان و تصویرگران سپتامبر سال 2020

Brick Game Simulator 1.24 for Android

Brick Game Simulator 1.24 for Android

بازی آتاری دستی

SlimJet 48.0.1.0 (Chromium 136) Final + Portable

SlimJet 48.0.1.0 (Chromium 136) Final + Portable

مرورگر اینترنتی اسلیم جت

ارتباط رایانه به صورت مستقیم

ارتباط رایانه به صورت مستقیم

مروری بر اتصال مغز به کامپیوتر؛ چالش ها، راهکارها و کاربردها

راهنمای نرم افزار GeoGebra

راهنمای نرم افزار GeoGebra

راهنمای نرم افزار گوگبرا

Room Arranger 10.2.0.732 (x64)

Room Arranger 10.2.0.732 (x64)

طراحی چیدمان دکوراسیون

Breach and Clear

Breach and Clear

نفوذ و پاک‌سازی

سخنرانی شهید مطهری با موضوع نکاتی درباره مطالب خرافی عدد ۱۳

سخنرانی شهید مطهری با موضوع نکاتی درباره مطالب خرافی عدد ۱۳

نکاتی درباره مطالب خرافی عدد ۱۳ شهید مرتضی مطهری

ESET NOD32 Antivirus / Smart Security Business Edition 3.0.695.0 x86/x64 (Update 12000) 2015-07-27

ESET NOD32 Antivirus / Smart Security Business Edition 3.0.695.0 x86/x64 (Update 12000) 2015-07-27

نود 32 بیزینس 3

StickMount Pro 3.50 for Android +4.0

StickMount Pro 3.50 for Android +4.0

استیک مونت

آموزش حل سودوکو

آموزش حل سودوکو

آموزش حل سودوکو

RE-VOLT Classic - 3D Racing Premium 1.3.0 for Android +2.3

RE-VOLT Classic - 3D Racing Premium 1.3.0 for Android +2.3

بازی ماشین کنترلی

فیلم مستند مثلث برمودا

فیلم مستند مثلث برمودا

مستند مثلث برمودا

قطعه های کوتاه سخنرانی درباره موضوعات مختلف با عنوان آموزه های بزرگان - بخش اول

قطعه های کوتاه سخنرانی درباره موضوعات مختلف با عنوان آموزه های بزرگان - بخش اول

سخنان کوتاه از اساتید بزرگ - بخش اول

Radiant Photo 1.3.0.385

Radiant Photo 1.3.0.385

ویرایش عکس حرفه ای

Kittypocalypse - Ungoggled

Kittypocalypse - Ungoggled

حمله بیگانگان گربه ای

LC Technology RescuePRO Deluxe 7.0.3.0

LC Technology RescuePRO Deluxe 7.0.3.0

ریکاوری

Driver Easy Professional 7.1.1 Build 3510

Driver Easy Professional 7.1.1 Build 3510

آپدیت اتوماتیک درایورها

Mulaka + Update v1.0.1.2

Mulaka + Update v1.0.1.2

ماجرایی و معمایی

چالش های مدیران ارگان و سازمان ها

چالش های مدیران ارگان و سازمان ها

نگرشی برچالش های مدیران سازمان ها در قرن بیست و یکم

Guacamelee! Gold Edition

Guacamelee! Gold Edition

گواکاملی Guacamelee! Gold Edition

تاج الموالید :  قسمت مربوط به امام صادق علیه السلام

تاج الموالید : قسمت مربوط به امام صادق علیه السلام

تاج الموالید

Extreme Call Blocker 30.8.10.20.1 for Android +2.3

Extreme Call Blocker 30.8.10.20.1 for Android +2.3

بلک لیست اندروید

آموزش ایجاد یک وب سایت کاملا رایگان

آموزش ایجاد یک وب سایت کاملا رایگان

آموزش طراحی سایت رایگان

Barron's TOEFL iBT + Audio CDs 13th Edition

Barron's TOEFL iBT + Audio CDs 13th Edition

مجموعه ی کم نظیر یادگیری و آموزش آزمون تافل در قالب اینترنت

Tank Warfare Tunisia 1943

Tank Warfare Tunisia 1943

جنگ تانک ها

Book Collector 23.2.3 / macOS 19.0.4

Book Collector 23.2.3 / macOS 19.0.4

آرشیو کتاب بوک کالکتور

Dr.Hardware 2026 v26.0.0

Dr.Hardware 2026 v26.0.0

تحلیل سخت افزار

Tilt Racing 1.4 for Android

Tilt Racing 1.4 for Android

بازی ماشین سواری

سخنرانی دکتر ناصر رفیعی با موضوع فرار از مسئولیت

سخنرانی دکتر ناصر رفیعی با موضوع فرار از مسئولیت

سخنرانی فرار از مسئولیت با ناصر رفیعی

Microsoft Visual Studio 2017 15.9.16

Microsoft Visual Studio 2017 15.9.16

ویژوال استودیو 2017

MainConcept Codec Plugin 1.7.1 for DaVinci Resolve

MainConcept Codec Plugin 1.7.1 for DaVinci Resolve

پلاگین برای نرم افزار داوینچی ریزالو

InternetTest 8.8.2

InternetTest 8.8.2

تست سرعت اینترنت

QILING Disk Master Professional / Server / Technician 8.0

QILING Disk Master Professional / Server / Technician 8.0

پشتیبان گیری و بازیابی اطلاعات هارد دیسک

Martial Arts of Shaolin

Martial Arts of Shaolin

معبد شائولین

World Gone Sour

World Gone Sour

دنیای ترشیده

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!