جمعه ۰۷ اردیبهشت ۱۴۰۳
۰۰:۴۳ - ۱۵ تير ۱۴۰۱ کد خبر: ۱۴۰۱۰۴۱۷۳۰
فناوری اطلاعات و ارتباطات

یکی از اجزای تقویت‌کننده حملات باج‌ افزاری شناسایی شد

بدافزار,شناسایی یکی از اجزای تقویت‌کننده حملات باج‌افزاری
اخیرا بدافزاری توسعه یافته که به سرعت به یکی از اجزاء کلیدی در تقویت حملات باج افزاری تبدیل شده است.

به گزارش ایسنا، بدافزار بامبل بی (Bumblebee) توسط محققان امنیت سایبری در Symantec مورد تجزیه و تحلیل قرار گرفته است که آن را به عملیات باج افزار از جمله Conti Mountlocker و Quantum مرتبط کرده اند. وب سایت زدنت اعلام‌کرد که ویشال کمبل، مهندس اصلی تجزیه و تحلیل تهدید در تیم تهدید سیمانتک، گفت:پیوندهای بامبل بی به تعدادی از عملیات باج افزارهای پرمخاطب نشان می دهد که اکنون در مرکز اکوسیستم جرایم سایبری قرار دارد.

حمله اخیری که به کوانتوم انجام شد، چگونگی استفاده از بامبل بی توسط مجرمان سایبری برای ارائه باج افزار را روشن می کند. حمله با یک ایمیل فیشینگ حاوی یک فایل iSO آغاز می شود که بارگذار بامبل بی را پنهان می کند و در صورت باز شدن پیوست، آنرا روی دستگاه قربانی اجرا می کند.

بامبل بی یک در پشتی روی رایانه شخصی مهاجمان را فراهم می کند و آنها را قادر می سازد تا کنترل عملیات و اجرای دستورات را به دست گیرند. از اینجا، مهاجمان برای کنترل بیشتر و توانایی جمع آوری اطلاعات بیشتر از دستگاه که می تواند به انجام حمله کمک کند، Cobalt Strike را روی سیستم اجرا می کنند. بعداز این، بامبل بی بار باج افزار کوانتومی را رها می کند و فایل ها را روی دستگاه قربانی رمزگذاری می کند.

تکنیک های مشابهی در کمپین های گروه‌های باج افزار Conti و Mountlocker استفاده شده و محققان معتقدند که بامبل بی جای درهای پشتی را گرفته است. کمبل می گوید: بامبل بی ممکن است به عنوان یک جایگزین برای Trickbot و BazarLoader معرفی شده باشد، زیرا بین فعالیت های اخیر مربوط به بامبل بی و حملات قدیمی تر مرتبط با این لودرها همپوشانی وجود دارد.

فیشینگ موضوع رایجی است که در کمپین های باج افزار اجرا می شود. در موردی که محققان توضیح دادند، بدافزار از طریق یک ایمیل فیشینگ تحویل داده شد، ولی باندهای باج افزار از حملات فیشینگ نیز برای سرقت نام های کاربری و رمز عبور، به ویژه برنامه ها و سرویس های مبتنی بر ابر استفاده می کنند.

در حالی که باج افزار هنوز یک مسئله مهم امنیت سایبری است، اقداماتی وجود دارد که می توان برای جلوگیری از حملات انجام داد. این موارد شامل استفاده از احراز هویت چندعاملی در سراسر حساب ها برای کمک به جلوگیری از دسترسی مهاجمان به شبکه ها و همچنین استفاده سریع وصله های امنیتی برای جلوگیری از سوءاستفاده مجرمان سایبری از آسیب پذیری های شناخته شده است.

همچنین برای کسب وکارها مهم است که شبکه های خود را برای فعالیت های بالقوه غیرعادی رصد کنند، زیرا این امر میتواند نشانه ای از اشتباه بودن چیزی باشد و تیم های امنیت اطلاعات می توانند برای جلوگیری از حمله باج افزار کامل اقدام کنند. در این زمینه کمبل گفت: هر سازمانی که یک عفونت بامبل بی را در شبکه خود کشف کند، باید با این حادثه با اولویت بالایی برخورد کند، زیرا این بدافزار می تواند مسیری برای چندین تهدید خطرناک باج افزار باشد.

  • 10
  • 2
۵۰%
نظر شما چیست؟
انتشار یافته: ۰
در انتظار بررسی:۰
غیر قابل انتشار: ۰
جدیدترین
قدیمی ترین
مشاهده کامنت های بیشتر
محمدرضا احمدی بیوگرافی محمدرضا احمدی؛ مجری و گزارشگری ورزشی تلویزیون

تاریخ تولد: ۵ دی ۱۳۶۱

محل تولد: تهران

حرفه: مجری تلویزیون

شروع فعالیت: سال ۱۳۸۲ تاکنون

تحصیلات: کارشناسی حسابداری و تحصیل در رشته مدیریت ورزشی 

ادامه
رضا داوودنژاد بیوگرافی مرحوم رضا داوودنژاد

تاریخ تولد: ۲۹ اردیبهشت ۱۳۵۹

محل تولد: تهران

حرفه: بازیگر

شروع فعالیت: ۱۳۶۵ تا ۱۴۰۲

تحصیلات: دیپلم علوم انسانی

درگذشت: ۱۳ فروردین ۱۴۰۳

ادامه
احسان قربان زاده بیوگرافی احسان قربان زاده؛ خواننده تازه کار موسیقی پاپ ایران

محل زندگی: تهران 

ملیت: ایرانی

حرفه: خواننده

سبک: پاپ و سنتی ایرانی

ساز: تنبک، باغلاما و گیتار

ادامه
فرامرز اصلانی بیوگرافی فرامرز اصلانی از تحصیلات تا شروع کار هنری

تاریخ تولد: ۲۲ تیر ۱۳۳۳

تاریخ وفات : ۱ فروردین ۱۴۰۳ (۷۸ سال)

محل تولد: تهران 

حرفه: خواننده، آهنگساز، ترانه‌سرا، نوازندهٔ گیتار 

ژانر: موسیقی پاپ ایرانی

سازها: گیتار

ادامه
عقیل بن ابی طالب زندگینامه عقیل بن ابی طالب؛ از صحابه پیامبر و امام علی (ع)

تاریخ تولد: ده سال بعد از عام الفیل

محل تولد: مکه

محل زندگی: مکه، مدینه

دلیل شهرت: صحابه و پسرعموی محمد

درکذشت: دوران حکومت معاویه، مدینه

مدفن: بقیع

ادامه
علیرضا مهمدی بیوگرافی علیرضا مهمدی؛ پدیده کشتی فرنگی ایران

تاریخ تولد: سال ۱۳۸۱ 

محل تولد: ایذه، خوزستان، ایران

حرفه: کشتی گیر فرندگی کار

وزن: ۸۲ کیلوگرم

شروع فعالیت: ۱۳۹۲ تاکنون

ادامه
حسن معجونی بیوگرافی حسن معجونی بازیگر کمدی سینمای و تلویزیون ایران

چکیده بیوگرافی حسن معجونی

نام کامل: محمد حسن معجونی

تاریخ تولد: ۲۸ دی ۱۳۴۷

محل تولد: زنجان، ایران

حرفه: بازیگر، کارگردان، طراح، مدرس دانشگاه

تحصیلات: رشتهٔ ادبیات نمایشی از دانشکده سینما تئاتر دانشگاه هنر

آغاز فعالیت: ۱۳۷۵ تاکنون

ادامه
ابراهیم بن جعفر ابی طالب زندگینامه ابراهیم بن جعفر ابی طالب

نام پدر: جعفر بن ابی طالب

سن تقریبی: بیشتر از ۵۰ سال

نسبت های مشهور: برادر محمد بن ابی طالب

ابراهیم بن جعفر ابی طالبزندگینامه ابراهیم بن جعفر بن ابی طالب

زندگینامه ابراهیم بن جعفر بن ابی طالب

ابراهیم بن جعفر بن ابی طالب فرزند جعفر بن ابی طالب بوده است، برخی از افراد ایشان را همراه با محمد از نوه های جعفر می دانند که عمال بن زیاد وی را به شهادت رساند. برخی از منابع می گویند که ابراهیم و محمد هر دو از لشکر ابن زیاد فرار کرده بودند که بانویی در کوفه آنها را پناه می دهد، اما درنهایت سرشان توسط همسر این بانو که از یاران ابن زیاد بود از جدا شد و به شهادت رسیدند. 

ادامه
مریم طوسی بیوگرافی مریم طوسی؛ سریع ترین دختر ایران

تاریخ تولد: ۱۴ آذر ۱۳۶۷

محل تولد: تهران

حرفه: ورزشکار، دونده دوهای سرعت

تحصیلات: کارشناسی تربیت بدنی از دانشگاه تهران

قد: ۱ متر ۷۲ سانتی متر

ادامه
ویژه سرپوش