• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۱۱۰۸۴۵
تاریخ انتشار: ۲۹ ارديبهشت ۱۴۰۰ - ۱۳:۲۲
علمی و فرهنگی » علم و فناوری

بدافزار لمون داک در کمین بی دقتی‌های امنیتی

بدافزار توسعه یافته مخرب لمون داک (Lemon Duck) مکانیزم‌های امنیتی ناقص را دور زده و به اجرای محصولات امنیتی خاتمه می‌دهد.

بدافزار لمون داک در کمین بی دقتی‌های امنیتیبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، نمونه‌های جدید بدافزار Lemon Duck با استفاده از دستور ویندوزی certutil و کد‌های اجرایی مخرب، بر روی دیسک ذخیره و در ادامه با استفاده از PowerShell اجرا می‌شوند.

یکسان بودن نام کاربری و رمز عبور ایجاد شده در فرمان‌ها با حساب‌های کاربری ساخته شده در حملات مبتنی بر دستور ویندوزی certutil، به همراه عواملی دیگر موجب شده است که گردانندگان همه این حملات، یک فرد یا گروه تلقی شوند.

مهاجمان در پویش بدافزار Lemon Duck با استفاده از ProxyLogon برای استخراج ارز دیجیتال به اهداف خود نفوذ می‌کنند و برخی از سرور‌های ایرانی را نیز هدف قرار داده اند.
شرکت امنیتی Sophos اعلام کرده است که نسخه جدید بدافزار لمون داک، برای ماندگاری بر روی سیستم ها، ماینر را بعنوان سرویس ویندوزی نصب می‌کند و آلودگی را در سطح شبکه گسترش می‌دهد.

مهاجمان سایبری همچنین با استفاده از تیم بدافزار، حساب کاربری با قابلیت دسترسی از راه دور، در سرور‌های قربانی ایجاد و به خوبی از سرور‌های آسیب‌پذیر Exchange سوءاستفاده می‌کنند.
کارشناسان مرکز مدیریت راهبردی افتا می‌گویند: در صورت مجهز بودن محصول امنیتی به قابلیت حفاظت از دستکاری (Tamper Protection)، تکنیک‌های مهاجمان لمون داک، بی‌ثمر خواهند بود.

مشروح اطلاعات فنی، نشانه‌های آلودگی سرور‌های قربانی شده و لینک‎ دسترسی به گزارش شرکت امنیتی Sophos در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی: www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۳۶۹۶ قابل دریافت و مطالعه است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
کشف بیش از ۱.۵ تن آرد قاچاق در هوراند
ضرورت توجه به دستاوردهای انقلاب اسلامی در برنامه‌های دهه فجر
انتظار فرج، برترین عبادت‌ها و زمینه‌ساز حکومت جهانی مهدی موعود (عج)
توقیف کامیون حامل مرغ زنده بدون مجوز در بندرانزلی
پخت کیک ۴۷ متری در میانه
اعدام سازی وارد مرحله جدید شد؛ حرکت جدید معاندین در انتشار اخبار دروغ!
اعزام تیم‌های ارزیاب به منطقه سیس
اعلام زمان مجاز تردد شناور‌های مسافربری از بندرکیش، فردا ۱۵ بهمن
از فروردین 1405؛ اجرای استاندارد اجباری آبگرمکن و بخاری گازسوز
نشست شهرداران استان سمنان با استاندار سمنان
سرپرست معاونت توسعه مدیریت، منابع و برنامه ریزی دانشگاه علوم پزشکی گیلان منصوب شد
نمایشگاه فرهنگی هنری به مناسبت دهه فجر در املش
تجلی عشق و ارادت امت اسلام به حضرت ولی عصر (عج)
زلزلۀ ۴.۵ ریشتری در آذربایجان‌شرقی
جشنواره فرهنگی هنری با عنوان از انقلاب تا انقلاب در کیش
جشن و سرور با آذین بندی شهر قم در شب میلاد منجی عالم بشریت
اعزام ۹۰ نفر از زائران حج عمره به سرزمین وحی از کیش
اخبار البرز در یک نگاه در روز ۱۵ بهمن
تامین و توزیع ۷۲۱ نهاده دامی در مسجدسلیمان
بسته خبر‌های کوتاه ۱۴ بهمن 
  • پربازدیدها
  • پر بحث ترین ها
رئیس‌ جمهور دستور «مذاکره مشروط» با آمریکا را تأیید کرد
رزمایش اقتدار ورزش ایران
بارش برف و باران در بیشتر مناطق کشور
زلزله ۴ ریشتری در عسلویه
آغاز مرحله چهارم تخصیص طرح رفع سوءتغذیه
مهار آتش‌سوزی در بازارچه جنت‌آباد تهران
جهانگیر: ۲۲۵ متخلف ارزی احضار شدند
دشمن در صورت خطا، پشیمانی سختی در انتظارش است
اعمال محدودیت‌های ترافیکی در محور‌های پرتردد
فعالیت ۱۱۰۴ خانه محیط زیست در شهر تهران
استاندار تهران: عبور از دوره گذار اقتصادی نیازمند همراهی مردم است
ویدیو کنایه‌آمیز به ترامپ و شکست پروژه‌های آمریکا علیه ایران
آتش‌سوزی در بازارچه جنت‌آباد تهران
چمران : رفع آلودگی هوا تنها برعهده شهرداری نیست
مرزبانی کشور امروز در اوج اقتدار و استحکام قرار دارد
آمریکا اگر جنگی راه بیندازد، این‌بار جنگ منطقه‌ای خواهد بود  (۲ نظر)
موافقت هیئت دولت با تسهیلات ۵۰۰ میلیون تومانی مسکن  (۱ نظر)
بهینه‌سازی از راهکارهای اصلی کاهش مصرف انرژی کشور است  (۱ نظر)
حملات رژیم اسرائیل به لبنان مصداق بارز جنایت جنگی است  (۱ نظر)
اجرای طرح مهتا و کارافن در لرستان  (۱ نظر)
آمریکا و انگلیس بنیانگذاران گروه‌های تروریستی در جهان هستند  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)