سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند

نشر ابزار نفوذ آژانس امنیت ملی آمریکا، کماکان دست‌آویز هکرها برای نفوذ و بهره‌برداری غیرمجاز از میلیون‌ها رایانه در جهان است.
هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند
یک سال بعد از آلودگی ده‌ها هزار کامپیوتر ویندوزی به ابزار نفوذ آژانس امنیت ملی آمریکا و ارائه‌ی بسته‌های تکمیلی و اصلاحی لازم برای دفع اثرات منفی آن، اکنون وصله‌ی تکمیلی هزاران رایانه حذف شده است و این دستگاه‌ها به حال آسیب‌پذیر قبلی بازگشته‌اند.

در آغاز برای باج‌گیری از ابزار یادشده استفاده می‌شد و بعد هم سوء‌استفاده از رایانه‌ها برای ماینینگ، نتیجه‌ی انتشار این ابزار بود؛ اما پژوهشگران می‌گویند اکنون سوء‌استفاده‌ی بزرگتری از ابزار NSA شده و آن هم تشکیل یک شبکه نیابتی (Proxy Network) بزرگ برای اجرای طیفی از اقدامات مخرب است.

طبق یافته‌های یک شرکت برجسته و شناخته‌شده‌ی آمریکایی در حوزه‌ی امنیت به نام آکامای (Akamai)، نقطه‌ی آسیب‌پذیری UPnProxy که از همان پروتکل شبکه Plug and Play سوء‌استفاده می‌کند، اکنون می‌تواند رایانه‌هایی را که پچ تکمیلی آن‌ها حذف شده است، حتی از پشت فایروال هدف قرارداده و به آن‌ها نفوذ کند.

مهجمان غالباً از UPnProxy برای بازنشانی و پیکربندی مجدد تنظمیات انطباق درگاه‌ها (Port Mapping) در یک مسیریاب آلوده استفاده می‌کردند تا بعضاً با هدایت ترافیک ساختگی، زمینه را برای حمله‌ی DOS به یک نقطه‌ی خاص فراهم کرده یا بدافزار و هرزنامه پخش کنند، این نوع حمله اغلب ناموفق بود، چراکه شمار زیادی از کامپیوترها در این شبکه‌ها پشت NAT بودند.

اما آکامای معتقد است، این بار هکرها از ابزار نفوذ قوی NSA برای فریب دادن مسیریاب و دستیابی به کامپیوترهای پشت آن، استفاده می‌کنند، این کار محدوده‌ی نفوذ و تسلط مهاجم را گسترده‌تر کرده و شبکه آلوده را هم بزرگتر و خطرناک‌تر می‌کند. چاد سیمن (Chad Seaman) مهندس شرکت آکامای که گزارش این حملات را منتشر کرده است، می‌گوید:

متاسفم از اینکه UPnProxy تبدیل به معبری برای نفوذ هکرها به سیستم‌های پشت NAT شده است، اما دیر یا زود این اتفاق باید رخ می‌داد.

NAT

دو ابزار، واسطه‌ی این رخنه‌ها هستند: یکی EternalBlue که در حقیقت راه نفوذی مخفی و اختصاصی است که توسط NSA برای راهیابی مستقیم به سیستم‌‌های ویندوزی توسعه داده شده است و همزادش EternalRad که کار مشابه را با پلتفرم‌های لینوکسی می‌کند و دراصل توسط همان بنیانگذار Samba (نرم‌افزار راه‌انداز پروتکل SMB) توسعه داده شده است.

وقتی UPnProxy سازوکار انطباق درگاه‌های یک مسیریاب آسیب‌پذیر را مختل کرد، این دو ابزار، دسترسی به رایانه‌ی هدف را از محل درگاه‌های مربوط به SMB (پروتکلی که مربوط به اشتراک‌گذاری فایل‌ها و پرینترها است و درحال حاضر مورد استفاده‌ی اکثر رایانه‌ها قرار می‌گیرد)، فراهم می‌کنند.

آکامای اسم این حمله را که به شدت دامنه‌ی کامپیوترهای آلوده را گسترش داده و آن‌ها را تبدیل به عضو اجیر شده‌ی شبکه تحت کنترل مهاجمین می‌کند، سکوت ابدی (EternalSilence) می‌نامد، طبق اعلام این شرکت بیش از ۴۵۰۰۰ سیستم تاکنون در این شبکه آسیب دیده‌اند و بیش از یک میلیون سیستم دیگر هم بالقوه پذیرش این نفوذ هستند.

سیمن می‌گوید:

این رخداد حمله به یک نقطه خاص نیست، بلکه تلاشی است تا با استفاده از یک ابزار نفوذ تست شده و آماده، توان پردازشی تعداد زیادی از رایانه‌ها را تجمیع کرده و یک استخر ماینینگ ایجاد کنند.

نفوذ این بدافزارها بسیار پیچیده بوده و شناسایی آن بسیار مشکل است تا حدی که مدیران شبکه‌ها و سیستم‌ها به راحتی نمی‌توانند از آلوده‌شدن سیستم‌هایشان مطلع شوند. گفته می‌شود با وجود اینکه بیش از یک سال است که پچ‌های لازم برای دفع EternalBlue و EternalRad ارائه شده‌اند، لیکن تاکنون میلیون‌ها سیستم این پچ‌ها را ندارند و به شدت آسیب پذیرند.

شمار سیستم‌های آسیب‌پذیر در حال کاهش است، با این حال سیمن باور دارد:

درگیر کردن بدافزارهای NSA، شاید آخرین حربه‌ی هکرها از محل قابلیت‌های جدید مکانیزم UPnProxy برای به‌دست گرفتن کنترل سیستم‌هایی محسوب می‌شود که پچ آن‌ها برداشته شده یا تاکنون دسترسی به آن‌ها میسر نبوده است.

تولید و ارائه‌ی دیرهنگام بسته‌های تکمیلی جدید برای دفع حملات این بدافزارهای Eternal بهتر از هرگز ارائه نشدن آن‌ها است؛ اما این اصلاً بدان معنی نیست که با چنین پچ‌هایی کار بدافزارهای مورد بحث هم تمام است. حتی اگر کلا پروتکل UPnP را غیرفعال کنیم باز مشکل کاملاً حل نشده است. سیمن مثال جالبی می‌آورد:

حتی اگر همه‌ی سرنشینان را سوار قایق نجات کنیم، باز کاری برای جلوگیری از غرق شدن کشتی نکرده‌ایم.

بازنشانی و راه‌اندازی مجدد مسیریاب و غیرفعال کردن پروتکل UPnP یک راهکار متصور است، اما سیمن باور دارد که باید اصلاً مسیریاب به‌کلی تعویض شود.
نظرتان را ثبت کنید کد خبر: 43563 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/09/09 تعداد مشاهده: 2071
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Monster Truck Nitro 2.1.0

Monster Truck Nitro 2.1.0

ماشین های غول پیکر مجهز به نیتروژن

Malwarebytes Premium 5.2.7.167 / 2.2.1.1043

Malwarebytes Premium 5.2.7.167 / 2.2.1.1043

مالوربایتس آنتی مالور

اساس عقیده به مهدویت

اساس عقیده به مهدویت

چهل حدیث پیرامون باورداشت مهدویت

Photo Mate R3 3.6.1 for Android +4.0

Photo Mate R3 3.6.1 for Android +4.0

عکاسی

انواع پوست

انواع پوست

آناتومی اسلامی

Sygic Premium - GPS Navigation 25.1.3 For Android +8.0

Sygic Premium - GPS Navigation 25.1.3 For Android +8.0

مسیریاب

زندگی‌نامه حضرت فاطمه سلام الله علیها

زندگی‌نامه حضرت فاطمه سلام الله علیها

جنه العاصمه : در تاریخ ولادت و حالات حضرت فاطمه سلام الله علیها

Candy Crush Jelly Saga 3.16.1 For Android +2.3.2

Candy Crush Jelly Saga 3.16.1 For Android +2.3.2

کندی کراش آب نبات

Ultimate Adobe Photoshop Plug-ins Bundle 2016.03

Ultimate Adobe Photoshop Plug-ins Bundle 2016.03

مجموعه کامل و بی نظیر پلاگین های برنامه فتوشاپ

Learning 3D Studio MAX

Learning 3D Studio MAX

آموزش 3دی استادیو مکس

Tank-O-Box 1.2a

Tank-O-Box 1.2a

جنگ تانکها

PicPick Professional 7.3.4

PicPick Professional 7.3.4

ویرایش عکس

Max - The Curse of Brotherhood

Max - The Curse of Brotherhood

مکس - نفرین برادری

Empty Folder Cleaner 2.1.7 For Android +4.0

Empty Folder Cleaner 2.1.7 For Android +4.0

حذف فولدرهای خالی

آموزش شبکه Usenet

آموزش شبکه Usenet

آموزش شبکه یوسینت

پیام رسان آی گپ 7.4.0.0 ویندوز / مک / لینوکس

پیام رسان آی گپ 7.4.0.0 ویندوز / مک / لینوکس

آی گپ

DW Contacts & Phone & Dialer 3.1.7.5 pro for Android +2.1

DW Contacts & Phone & Dialer 3.1.7.5 pro for Android +2.1

دفترچه تلفن و شماره گیر

ClearEdits 3.1

ClearEdits 3.1

نرم افزاری قوی جهت ویراستاری پیشرفته متون انگلیسی و تمرین مهارت Writing

Ghost of a Tale

Ghost of a Tale

اکشن و ماجرایی

Adobe Audition CC 2018 v11.1.1.3 x64 + 2017 x64 + Mac

Adobe Audition CC 2018 v11.1.1.3 x64 + 2017 x64 + Mac

ویرایش و میکس موزیک ادوب ادیشن

VMware vCenter Converter Standalone 6.2.0 Build 8466193

VMware vCenter Converter Standalone 6.2.0 Build 8466193

وی سنتر کانورتر

Autodesk Moldflow 2018 + SP2 x64 / Simulation 2018.2.0 x64 / Utility Design 2017 x64 / Moldflow Synergy 2017.3.

Autodesk Moldflow 2018 + SP2 x64 / Simulation 2018.2.0 x64 / Utility Design 2017 x64 / Moldflow Synergy 2017.3.

شبیه ساز اتودسک مولد فلو و سیمولیشن

Firefox 137.0 / Nightly 139.0a1 for Android +5.0

Firefox 137.0 / Nightly 139.0a1 for Android +5.0

فایرفاکس

روز غدیر

روز غدیر

مبانی قرآنی زیارت حضرت امیر المومنین علیه السلام

5 جلسه سخنرانی دکتر رفیعی با موضوع آموزه های اخلاقی عاشورا

5 جلسه سخنرانی دکتر رفیعی با موضوع آموزه های اخلاقی عاشورا

سخنرانی آموزه های اخلاقی عاشورا با ناصر رفیعی

زندگینامه امام حسن(ع)

زندگینامه امام حسن(ع)

صحیفه امام حسن علیه السلام

نماهنگ زیبای روزهای دفاع با صدای حاج محمود کریمی

نماهنگ زیبای روزهای دفاع با صدای حاج محمود کریمی

روزهای دفاع از محمود کریمی

Root Uninstaller Pro 8.3 for Android +2.3

Root Uninstaller Pro 8.3 for Android +2.3

حذف گروهی تمامی نرم افزارها

DigitalVolcano Duplicate Cleaner Pro 5.21.2

DigitalVolcano Duplicate Cleaner Pro 5.21.2

حذف فایل های تکراری در ویندوز

Stick Stunt Biker 1 v5.1 / Stick Stunt Biker 2 v2.3 for Android +2.2

Stick Stunt Biker 1 v5.1 / Stick Stunt Biker 2 v2.3 for Android +2.2

موتور سواری و کنترل آن با سنسور

Olympia Graphic Design 1.7.7.50

Olympia Graphic Design 1.7.7.50

طراحی گرافیک

Microsoft .NET Framework 4.8.1 Build 9037 / Desktop Runtime 9.0.2

Microsoft .NET Framework 4.8.1 Build 9037 / Desktop Runtime 9.0.2

دات نت فریم ورک

الغوث  0.9.6

الغوث 0.9.6

مجموعه بهترین دعاها به همراه صوت بر روی موبایل با فرمت جاوا

Giana Sisters - Twisted Dreams 1.1

Giana Sisters - Twisted Dreams 1.1

خواهران جیانا - رویاهای در هم پیچیده

Facejjang 2.68 for Android +4.0.3

Facejjang 2.68 for Android +4.0.3

عکاسی فیس ژنگ

عرفان 2.6 برای اندروید 2.2+

عرفان 2.6 برای اندروید 2.2+

کلیات مفاتیح الجنان به همراه ترجمه حاج شیخ حسین انصاریان

BLACKHOLE

BLACKHOLE

سیاه‌چاله

سخنرانی علیرضا پناهیان با موضوع معنای ایمان و دشوارترین سطح ایمان

سخنرانی علیرضا پناهیان با موضوع معنای ایمان و دشوارترین سطح ایمان

سخنرانی دشوارترین سطح ایمان با علیرضا پناهیان

مجله تخصصی برای علاقه مندان به آشپزی

مجله تخصصی برای علاقه مندان به آشپزی

مجله BBC Easy Cook فوریه 2021

مولودی امامت حضرت مهدی (عج)

مولودی امامت حضرت مهدی (عج)

مولودی حضرت مهدی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!