• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۳۷۶۳۲۲
تاریخ انتشار: ۲۰ اسفند ۱۳۹۷ - ۱۸:۰۵
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتا؛

بدافزار «حمله‌ جستجوی فراگیر» بدنبال ویندوز و لینوکس

هکر‌ها در حال اجرای پویش جدیدی هستند که بدافزار "حمله‌ی جستجوی فراگیر" را بر روی دستگاه‌های ویندوز و لینوکس قرار می‌دهد تا به رایانه‌های دیگر دسترسی پیدا کنند

بدافزار «حمله‌ جستجوی فراگیر» بدنبال  ویندوز و لینوکسبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری ، جستجوگر فراگیر StealthWorker که مبتنی بر زبان Golang است و با عنوان GoBrut نیز شناخته می‌شود، بصورت عمده برای هدف قراردادن و آسیب‌زدن به پلتفرم‌های مختلف استفاده می‌شود.
این بدافزار توانایی استفاده از آسیب پذیری‌های مختلف برای نفوذ به Magento، phpMyAdmin و سیستم های مدیریت محتوای cPanel (SMS) را دارد و در صورت نیاز، با استفاده از حمله فراگیر به سیستم‌های ویندوز و یا لینوکس به زور وارد می شود."
بدافزار StealthWorker توانایی به بروزرسانی خود را دارد و مهاجمان به طور عمده از بات‌های این بدافزار استفاده می‌کنند تا خدمات در حال اجرا را بر روی سرور هدف، بررسی کنند .
هنگامی که بدافزار در دستگاه هدف قرار گرفت، وظایفی برنامه‌ریزی‌شده را در ویندوز و لینوکس ایجاد می‌کند تا بتواند خود را در پوشه راه‌اندازی یا در پوشه /tmp مستقرکند و همچنین مؤلفه crontab متقابل را به دست آورد. هنگامی که همه موارد آماده‌ شود و رایانه قربانی به یک بات‌نت زامبی تبدیل شده‌ باشد، این بدافزار به سرور فرمان و کنترل(C2) خود متصل می‌شود .
کارشناسان معاونت بررسی مرکز افتا می‌گویند: هر میزبان آسیب‌پذیر با اطلاعات ورودی ضعیف یا پیش‌فرض، هدف این بدافزار قرار می گیرد و پس از هک یک سرور، با توجه به نوع سیستم، آن سرور می‌تواند هدفی دیگر برای سارقان اطلاعات جاسازی‌شده و یا نشر و افشای کلی داده‌ها باشد.
در حالی که حملات جستجوی فراگیر جدید نیستند، اما استفاده از زامبی بات‌نت به عنوان بخشی از یک پویش بزرگ و توزیع‌شده، موضوعی عادی نیست. این روش، نرخ موفقیت مهاجمان را با خودکارسازی یک فرآیند وقت‌گیر و استفاده از منابع پردازشی قربانی به جای منابع محدود مهاجم، افزایش می‌دهد.
یک حمله جستجوی فراگیر توزیع‌شده که از نشانی های IP مختلف انجام می‌شود، می‌تواند به دور زدن روش‌های امنیتی مقابله با حملات مبتنی بر threshold منجر شود.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
قرار گاه عملیات جهادی منطقه‌ای در سنخواست جاجرم افتتاح شد
۷ نشان ارمغان ورزشکاران پیوند اعضای چهارمحال و بختیاری در مسابقات قهرمانی کشور
تقویم روز و اوقات شرعی هفدهم بهمن به افق آبادان و خرمشهر
ورود سامانه بارشی جدید به کشور از امشب
اجرای طرح ایران همدل تا پایان ماه رمضان در کیش
گفتمان شهدا پیشرفت کشور را تضمین می‌کند
میهمانی لاله‌ها، پیونددهنده نسل جدید با آرمان‌های شهداست
اجرای سیاست‌های ضدتورم، کلید گره‌گشایی از زندگی مردم است
مقاله پژوهشگران توزیع برق زنجان در مجله نیچر چاپ شد
نشت‌یابی بیش از ۷ هزار و ۸۴۴ کیلومتر شبکه گاز در استان زنجان
ورود وزیر امور خارجه کشورمان به مسقط
تقویم روز و اوقات شرعی گیلان، ۱۷ بهمن ۱۴۰۴
برگزاری دوره مربیگری درجه ۳ جودو بانوان در زنجان
توسعه بومگردی در روستا‌های استان زنجان
تقویم و اوقات شرعی جمعه ۱۷ بهمن ۱۴۰۴ به افق قم
شمار میراث ملی استان زنجان به ۹۶۱ رسید
نقش برجسته آذربایجان‌غربی در صیانت از امنیت و ارزش‌های انقلاب اسلامی
هجدهمین یادواره سرداران و ۲۰۷ شهید سرافراز ایل شوهان در ایلام
استمرار فعالیت سامانه بارشی در سمنان
افتتاح نمایشگاه هنری برای ایران در اسکو
  • پربازدیدها
  • پر بحث ترین ها
جنگ با آمریکا، بعید است، اما اگر رخ دهد، ما نمی‌ترسیم
ایران در آستانه کسب نشان طلای فوتسال جام ملت‌های آسیا
پاسخ عراقچی به یاوه گویی‌های صدراعظم آلمان
باران و برف در نوار ساحلی خزر، شمال شرق و شرق کشور
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود
عکس‌های منتخب خبری جهان/ ۱۶ بهمن ۱۴۰۴
ساخت ۸۰ واحد مسکونی برای مددجویان کمیته امداد
اعطای ۱۰ روز مرخصی به مناسبت دهه فجر به مددجویان زندان نقده
تسریع در ترخیص کالا‌های فاسدشدنی و رسوبی در انبار‌های گمرکات کردستان
افتتاح و توسعه مراکز انتظامی گامی مؤثر در ارتقاء خدمات رسانی به مردم
استرداد متهم کلاهبردار به کشور
توسعه خدمات الکترونیک قضائی در زمینه خدمت‌رسانی به مردم
آزادی ۱۳ مددجوی زندان مرکزی ارومیه در جشن نیمه شعبان
کشف کالای قاچاق در مرز‌های سیستان و بلوچستان
تکذیب ادعای نیویورک تایمز درباره محور مذاکرات ایران و آمریکا
برای او که خواهد آمد  (۱ نظر)
کاهش ترافیک شهری کرج با اجرای ۴ طرح عمرانی  (۱ نظر)
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)
ما استادان دانشگاه، خود را پاسدار انقلاب اسلامی می‌دانیم  (۱ نظر)
مصرف گاز مرز ۵۴۰ میلیون مترمکعب را رد کرد  (۱ نظر)
۵۴ روستای خراسان رضوی از راه آسفالت بهره‌مند شدند  (۱ نظر)