• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۴۲۴۶۸۵
تاریخ انتشار: ۰۴ ارديبهشت ۱۴۰۱ - ۱۶:۳۸
علمی و فرهنگی » علم و فناوری

حمله بدافزار Tarrask به شبکه های Windows

گروه هکری چینی Hafnium با استفاده از بدافزار Tarrask در شبکه های آسیب‌پذیر Windows ماندگار و پنهان می‌شوند.

حمله بدافزار Tarrask به شبکه های Windowsبه گزارش خبرگزاری صداوسیما، گفته می‌شود که مهاجمان سایبری از مرداد تا بهمن ۱۴۰۰، سازمان‌هایی را در بخش‌های مخابرات، شرکت‌های ارائه‌دهنده خدمات اینترنتی و خدمات داده‌ای هدف قرار داده‌اند.
تحلیل الگو‌های حمله به قربانیان اولیه نشان داده است که مهاجمان از ضعف‌های امنیتی روز - صفر در سرور‌های Microsoft Exchange سوءاستفاده کرده‌اند که در اسفند ۱۳۹۹ افشا شد.
محققان مایکروسافت می‌گویند که این بدافزار مخفی شونده وظایف زمان‌بندی شده و پنهانی را در شبکه ایجاد و اجرا می‌کند.
بهره‌جویی از وظایف زمان‌بندی شده برای ماندگاری در شبکه بسیار متداول و روشی فریبنده برای فرار از راهکار‌های امنیتی و دفاعی است.
اگرچه تاکنون گروه هکری Hafnium بیشتر در حملات علیه Exchange Server فعالیت داشته‌اند، اما مدتی است که از آسیب‌پذیری‌های روز - صفر وصله نشده به‌عنوان راه نفوذ برای انتشار بدافزار‌هایی نظیر Tarrask بهره‌جویی می‌کنند.
قصد اصلی مهاجمان پس از ایجاد وظایف زمان‌بندی شده، ایجاد کلید‌های ثبت نامی جدید برای شبکه های قربانی است.
تحلیل حملات بدافزار Tarrask نشان می‌دهد که مهاجمان Hafnium درک کم نظیری از جزئیات  Windows دارند و از این تخصص برای پنهان کردن فعالیت‌های خود در نقاط پایانی استفاده می‌کنند تا در شبکه های آسیب‌پذیر ماندگار و پنهان شوند.
این برای دومین بار در چند هفته اخیر است که استفاده از وظیفه زمان‌بندی شده برای ماندگاری در شبکه های آسیب‌پذیر مشاهده شده است.
بتازگی محققان شرکت مالوربایتس، نیز روشی ساده، اما کارآمد را گزارش داده‌اند که در بدافزاری به نام Colibri به کار گرفته شده است، که در آن از وظایف زمان‌بندی شده برای فعال ماندن پس از راه‌اندازی مجدد دستگاه (Reboot) و اجرای کد‌های بدافزاری، استفاده شده است.
طلاعات فنی و تخصصی نحوه کارکرد بدافزار Tarrask در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2083/ منتشر شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
تامین برق هزارو ۷۰۰ واحد مسکن ملی خراسان شمالی
توقیف ۳۱ هزار لیتر سوخت قاچاق در آب‌های بندرعباس
خط‌کشی حدود ۳ هزار کیلومتر از راه‌های قزوین 
رشد ۵۵ درصدی ارزش معاملات بازار‌های فیزیکی بورس‌های کالایی
اسامی داوران هفته بیستم لیگ یک فوتبال
آغاز نمایش فیلم‌های جشنواره فجر در سینما‌های مردمی از امروز
عرضه «اوراق گام» برای تامین ارز واردات نهاده از امروز
۳ مصدوم در برخورد خودرو با تیر چراغ برق
برنامه‌های شبکه‌های دو، آموزش و امید، در ایام دهه فجر
مهم‌ترین عناوین روزنامه‌های جهان ۱۲ بهمن ۱۴۰۴
چند محور کوهستانی کشور بسته است
افتتاح و بهره برداری از ۵۰ پروژه کشاورزی به مناسبت دهه فجر
به صدا درآمدن سوت قطار در نخستین روز از دهه مبارک فجر
۲۰۰ برنامه فرهنگی - هنری در دهه فجر برای نوجوانان اجرا می‌شود
تاکید معاون وزیر نیرو بر اهمیت اجرای به موقع طرحهای آبرسانی در مشهد
اشتغال‌زایی ۲۰۰۰ نفر در ارومیه
پیرصالحی: ۷۰۰ میلیون دلار ارز دارو همچنان راکد است
خداحافظی با مدارس سنگی و کانکسی در استان کرمان
کشف ۴ قطعه کبک زنده در شهرستان زیرکوه
برگزاری مراسم بزرگداشت آیت الله وحید صحرایی در امیدیه
  • پربازدیدها
  • پر بحث ترین ها
دبیر شورای امنیت ملی با پوتین دیدار کرد
خبر مثبت علی لاریجانی از پیشرفت مذاکرات
شنیده شدن صدای مهیبی در بندرعباس
ساترا تحریم شد
خبر ترور فرمانده نیروی دریایی سپاه کذب است
اختصاص بودجه به واحد‌های نهضت ملی مسکن در کهگیلویه و بویراحمد
فوت قهرمان کشتی آسیا بر اثر انفجار گاز
پرداخت کالابرگ برای حداقل ۷ دهک درآمدی در بودجه
هیچ ایرانی نباید از خرداد ۱۴۰۵ بدون بیمه باشد
حضور رهبر انقلاب در حرم امام خمینی (ره)
اقدام اروپا علیه‌ ایران برای‌‌ جبران تحقیر از سوی آمریکا و روسیه
فرمانده کل ارتش: دست ما روی ماشه است
اتصال چابهار و اردبیل به شبکه ریلی کشور
یک کشته و ۱۴ مصدوم در حادثه انفجار واحد مسکونی در بندرعباس
تقویم و اوقات شرعی شنبه ۱۱ بهمن ۱۴۰۴ به افق قم
سپاه از قوی‌ترین و مؤثرترین نیرو‌های ضد تروریستی در دنیاست  (۳ نظر)
جابه‌جایی بیش از ۳۰ میلیون تن کالا در محورهای برون‌شهری استان فارس  (۱ نظر)
هفت توصیه کلیدی برای داشتن خواب شبانه بهتر  (۱ نظر)
خبر مثبت علی لاریجانی از پیشرفت مذاکرات  (۱ نظر)
هشدار سخنگوی سپاه به آمریکا؛ برای همه سناریو‌ها برنامه داریم  (۱ نظر)
نیرو‌های مسلح ایران، انگشت برماشه آماده‌اند  (۱ نظر)
دشمنان لجوج ایران در تجاوز نظامی و ایجاد آشوب شکست خوردند  (۱ نظر)
فوت قهرمان کشتی آسیا بر اثر انفجار گاز  (۱ نظر)
اقدام سیاسی و غیرقانونی اتحادیه اروپا علیه سپاه  (۱ نظر)
پاداش پایان خدمت فرهنگیان بازنشسته ۱۴۰۴ کامل پرداخت شد  (۱ نظر)
جشن هلهله فرشتگان در شهرکرد  (۱ نظر)
قالیباف: دیکته کردن را مذاکره نمی‌دانیم و نمی‌پذیریم  (۱ نظر)
اولویت رسیدگی به خانواده‌های شهدا و مجروحین در حوادث دی ماه  (۱ نظر)
اقدام اروپا علیه سپاه، خللی در اراده ملی ایجاد نخواهد کرد  (۱ نظر)
افتتاح بیش از ۲ هزار طرح عمرانی در دهه فجر  (۱ نظر)