جمعه ۱۰ فروردین ۱۴۰۳
۱۲:۴۰ - ۲۷ دي ۱۳۹۷ کد خبر: ۹۷۱۰۰۷۲۱۹
فناوری اطلاعات و ارتباطات

هک شبکه بانکی شیلی با سوء استفاده از کارمند ساده لوح و اسکایپ

هک شبکه بانکی شیلی,اخبار دیجیتال,خبرهای دیجیتال,اخبار فناوری اطلاعات

یک تماس اسکایپ و کارمندی ساده لوح موجب شدند هکرهای کره شمالی به شبکه کامپیوتری شرکت Redbanc نفوذ کنند؛ شرکتی که تمامی زیر ساخت های ATM بانک های کشور شیلی را به هم متصل می کند.

 

اصلی ترین مظنونین این نفوذ گروه لازاروس هستند که با نام Hidden Cobra هم شناخته می شوند. این گروه با دولت پیونگ یانگ نیز در ارتباط هستند. این گروه هکری یکی از خطرناک ترین ها است و در سال های اخیر به موسسه های مالی، بانکی و صرافی های ارزهای مجازی حمله کرده است.

 

این حمله گروه لازاروس در اواخر سال ۲۰۱۸ میلادی اتفاق افتاده و تنها زمانی توجه عموم را به خود جذب کرد که یکی از سناتورهای شیلی در هفته پیش از شرکت Redbanc در توییتر درخواست کرد که رخنه امنیتی مربوطه را فاش نکند. این شرکت البته یک روز پس از ارسال توییت سناتور به موضوع هک شدن اعتراف کرد ولی جزئیاتی از فرایند نفوذ منتشر نشد.

 

هک شبکه بانکی شیلی,اخبار دیجیتال,خبرهای دیجیتال,اخبار فناوری اطلاعات

اما یک روز بعد بررسی های trendTIC، یک رسانه خبری حوزه فناوری از شیلی نشان داد که این شرکت مالی، قربانی حمله ای خطرناک بوده که به راحتی نمی توان آن را نادیده گرفت. بر اساس گزارش ها سرچشمه هک یک آگهی برای موقعیت شغلی توسعه دهنده در شبکه لینکدین بوده که یکی از کارمندان Redbanc هم به درخواست پاسخ داده است.

 

گفته شده که شرکت استخدام کننده با گروه لازاروس در ارتباط است و ظاهراً طعمه بزرگی را پیدا کرده. در ادامه از کارمند شرکت Redbanc برای مصاحبه کاری به زبان اسپانیایی و از طریق اسکایپ درخواست شده است. در حین مصاحبه از کارمند درخواست شد که یک فایل با نام ApplicationPDF.exe را دانلود و سپس روی سیستم نصب کند. به کارمند بخت برگشته گفته شد که این برنامه می تواند به فرایند استخدام کمک کند و یک فرم درخواست استاندارد را تولید نماید؛ غافل از اینکه در پس برنامه هدف دیگری پنهان شده بود.

 

هک شبکه بانکی شیلی,اخبار دیجیتال,خبرهای دیجیتال,اخبار فناوری اطلاعاتتصویری از برنامه ای که کارمند ساده لوح روی کامپیوتر نصب کرد.

بر اساس بررسی های مدیر بخش تحقیقات شرکت تحلیلی فلش پوینت این فایل بدافزاری به نام PowerRatankba را نصب کرده که پیش از این هم به گروه لازاروس نسبت داده شده بود. به گفته این مدیر، بد افزار مورد بحث اقدام به جمع آوری اطلاعات کارمندان شاغل در Redbanc کرده و تمامی آنها را به سرورهایی ارسال کرده است.

 

اطلاعات جمع آوری شده شامل نام کاربری کامپیوترها ، جزئیات سخت افزارها و سیستم عامل های این شرکت، تنظیمات پراکسی ها، لیستی از تمامی پردازش های جاری، RPC (پروتکلی برای درخواست سرویس از یک برنامه روی کامپیوتر دیگر در شبکه) و فایل های به اشتراک گذاشته شده از طریق SMB (در صورت فعال بودن در دستگاه های میزبان آلوده شده) و وضعیت اتصال سرویس ریموت دسکتاپ بوده اند. این اطلاعات جمع آوری شده می توانستند به هکرها بگویند که کدام کامپیوترها آلوده شده اند تا در آینده بتوانند اسکریپت های مورد نظر خود را به کامپیوترها تزریق کنند.

 

معضلی که شرکت Redbanc با آن مواجه شد نشان می دهد که چگونه یک کارمند شرکت به سادگی و با کلیک روی یک لینک اشتباه یا اجرای یک فایل مخرب می تواند منجر به فاش شدن اطلاعات حیاتی شرکت ها شود.

 

 

  • 16
  • 1
۵۰%
نظر شما چیست؟
انتشار یافته: ۰
در انتظار بررسی:۰
غیر قابل انتشار: ۰
جدیدترین
قدیمی ترین
مشاهده کامنت های بیشتر
علی نصیریان بیوگرافی علی نصیریان؛ پیشکسوت صنعت بازیگری ایران

تاریخ تولد: ۱۵ بهمن ۱۳۱۳

محل تولد: تهران

حرفه: بازیگر، نویسنده و کارگردان

آغاز فعالیت: ۱۳۲۹ تاکنون

تحصیلات: دانش آموخته مدرسه تئاتر در رشته هنرپیشگی

ادامه
پاوان افسر بیوگرافی پاوان افسر بازیگر تازه کار سینما و تلویزیون ایران

تاریخ تولد: ۲۷ تیر ۱۳۶۳ 

محل تولد: تهران

حرفه: بازیگر 

آغاز فعالیت: ۱۳۹۲ تاکنون

تحصیلات: لیسانس رشته ی مدیریت بازرگانی

ادامه
امین پیل علی بیوگرافی امین پیل علی بازیکن تازه نفس فوتبال ایران

تاریخ تولد: ۱۷ دی ۱۳۸۱

محل تولد: گیلان

حرفه: فوتبالیست

پست: هافبک

تیم: تیم ملی فوتبال ایران

شماره پیراهن: ۱۵

ادامه
ابوطالب بن عبدالمطلب زندگینامه ابوطالب بن عبدالمطلب پدر امام علی (ع)

تاریخ تولد: ۳۵ پیش از عام‌الفیل

محل تولد: مکه

دیگر نام ها: عبدالمطلب، عبدالمناف، عمران

دلیل شهرت: رئیس قبیله بنی هاشم، پدر امام علی (ع)، عمو و حامی حضرت محمد (ص)

درگذشت: سال دهم بعثت

آرامگاه: مکه در گورستان ابوطالب

ادامه
رودریگو هرناندز بیوگرافی «رودریگو هرناندز»؛ ستاره ای فراتر از یک فوتبالیست | هوش و تفکر رمز موفقیت رودری

تاریخ تولد: ۲۲ ژوئن ۱۹۹۶

محل تولد: مادرید، اسپانیا

حرفه: فوتبالیست 

پست: هافبک دفاعی

باشگاه: منچسترسیتی

قد: ۱ متر ۹۱ سانتی متر

ادامه
موسی التماری بیوگرافی موسی التماری بازیکن فوتبال اردنی

تاریخ تولد: ۱۰ ژوئن ۱۹۹۷

محل تولد: امان، اردن

حرفه: فوتبالیست

باشگاه کنونی: باشگاه فوتبال مون‌پلیه فرانسه

پست: مهاجم

قد: ۱ متر ۷۶ سانتی متر

ادامه
اوسمار ویرا بیوگرافی اوسمار ویرا سرمربی تیم پرسپولیس

تاریخ تولد: ۳ ژوئیه ۱۹۷۵

محل تولد: ریو گرانده دو سول ، برزیل

حرفه: سرمربی تیم فوتبال

باشگاه کنونی: پرسپولیس

آغاز فعالیت: سال ۱۹۹۴

ادامه
اوستون ارونوف بیوگرافی اوستون ارونوف بازیکن فوتبال ازبکی در تیم های ایرانی

چکیده بیوگرافی اوستون ارونوف

نام کامل: اوستون رستم اوگلی اورونوف

تاریخ تولد: ۱۹ دسامبر ۲۰۰۰

محل تولد: نوایی، ازبکستان

حرفه: فوتبالیست

پست: هافبک تهاجمی

باشگاه کنونی: پرسپولیس

ادامه
اکرم عفیف بیوگرافی اکرم عفیف بازیکن برتر تیم ملی قطر

تاریخ تولد: ۱۸ نوامبر ۱۹۹۶

محل تولد: دوحه، قطر

حرفه: فوتبالیست

پست: وینگر

باشگاه کنونی: السد قطر

قد: ۱ متر ۷۶ سانتی متر

ادامه
ویژه سرپوش