• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۳۷۶۳۲۲
تاریخ انتشار: ۲۰ اسفند ۱۳۹۷ - ۱۸:۰۵
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتا؛

بدافزار «حمله‌ جستجوی فراگیر» بدنبال ویندوز و لینوکس

هکر‌ها در حال اجرای پویش جدیدی هستند که بدافزار "حمله‌ی جستجوی فراگیر" را بر روی دستگاه‌های ویندوز و لینوکس قرار می‌دهد تا به رایانه‌های دیگر دسترسی پیدا کنند

بدافزار «حمله‌ جستجوی فراگیر» بدنبال  ویندوز و لینوکسبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری ، جستجوگر فراگیر StealthWorker که مبتنی بر زبان Golang است و با عنوان GoBrut نیز شناخته می‌شود، بصورت عمده برای هدف قراردادن و آسیب‌زدن به پلتفرم‌های مختلف استفاده می‌شود.
این بدافزار توانایی استفاده از آسیب پذیری‌های مختلف برای نفوذ به Magento، phpMyAdmin و سیستم های مدیریت محتوای cPanel (SMS) را دارد و در صورت نیاز، با استفاده از حمله فراگیر به سیستم‌های ویندوز و یا لینوکس به زور وارد می شود."
بدافزار StealthWorker توانایی به بروزرسانی خود را دارد و مهاجمان به طور عمده از بات‌های این بدافزار استفاده می‌کنند تا خدمات در حال اجرا را بر روی سرور هدف، بررسی کنند .
هنگامی که بدافزار در دستگاه هدف قرار گرفت، وظایفی برنامه‌ریزی‌شده را در ویندوز و لینوکس ایجاد می‌کند تا بتواند خود را در پوشه راه‌اندازی یا در پوشه /tmp مستقرکند و همچنین مؤلفه crontab متقابل را به دست آورد. هنگامی که همه موارد آماده‌ شود و رایانه قربانی به یک بات‌نت زامبی تبدیل شده‌ باشد، این بدافزار به سرور فرمان و کنترل(C2) خود متصل می‌شود .
کارشناسان معاونت بررسی مرکز افتا می‌گویند: هر میزبان آسیب‌پذیر با اطلاعات ورودی ضعیف یا پیش‌فرض، هدف این بدافزار قرار می گیرد و پس از هک یک سرور، با توجه به نوع سیستم، آن سرور می‌تواند هدفی دیگر برای سارقان اطلاعات جاسازی‌شده و یا نشر و افشای کلی داده‌ها باشد.
در حالی که حملات جستجوی فراگیر جدید نیستند، اما استفاده از زامبی بات‌نت به عنوان بخشی از یک پویش بزرگ و توزیع‌شده، موضوعی عادی نیست. این روش، نرخ موفقیت مهاجمان را با خودکارسازی یک فرآیند وقت‌گیر و استفاده از منابع پردازشی قربانی به جای منابع محدود مهاجم، افزایش می‌دهد.
یک حمله جستجوی فراگیر توزیع‌شده که از نشانی های IP مختلف انجام می‌شود، می‌تواند به دور زدن روش‌های امنیتی مقابله با حملات مبتنی بر threshold منجر شود.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
پیشرفت ۶۰ درصدی بلوار فرهنگ شهرکرد
بهره برداری از واحد تولیدی دمنوش های گیاهی در شاهرود
رشد تولید و اشتغالزایی با تکیه بر دانش بومی
افتتاح و بهره‌برداری از طرح‌های مختلف در استان ایلام
جشن تکلیف فرشتگان ۹ ساله در شهر گوگان
معرفی برترین‌های قرار دوازدهم در چهارمحال و بختیاری
هوای اصفهان پنج درجه سردتر می‌شود.
اعلام میزان بارشهای اخیر در کهگیلویه و بویراحمد
کهگیلویه وبویراحمد سراسر جشن و شادی در شب و روز سالروز میلاد منجی عالم بشریت
جشن و شادی مردم کهگیلویه و بویراحمد در سالروز میلاد صاحب الزمان(عج)
رونمایی از کتاب کوثرانه
برپایی جشن نیمه شعبان در روستای کتا بخش پاتاوه
استان یزد تحت تأثیر موج ناپایدار جوی؛ بارندگی، وزش باد شدید و کاهش دید افقی
بهره برداری و کلنگ زنی ۶۲ طرح در شهرستان دنا
الحاق ۱۴۸ هزار هکتار زمین به شهر‌ها و روستا‌های کشور از سال ۱۴۰۰ تاکنون
اعلام میزان بارش‌های اخیر در کهگیلویه و بویراحمد
پوشش ۹۹.۹درصدی آب شرب شهری در کردستان
اعلام اعتبار کالابرگ دهک‌های یک تا سه در استان
آغاز خرید اقلام کالابرگ مرحله دوم دهک‌های اول تا سوم از امروز
شهرداری‌ها باید با آمادگی کامل به استقبال نوروز ۱۴۰۵ بروند
  • پربازدیدها
  • پر بحث ترین ها
بارش برف و باران در بیشتر استان‌های کشور/ افزایش سرمای هوا در استان‌های کشور
برگزاری جشن بزرگ نیمه شعبان در پایتخت
دشمن در صورت خطا، پشیمانی سختی در انتظارش است
بارش برف و باران در بیشتر مناطق کشور
زلزله ۴ ریشتری در عسلویه
آغاز مرحله چهارم تخصیص طرح رفع سوءتغذیه
مهار آتش‌سوزی در بازارچه جنت‌آباد تهران
جهانگیر: ۲۲۵ متخلف ارزی احضار شدند
اعمال محدودیت‌های ترافیکی در محور‌های پرتردد
اجرای «کارت امید مادران» از فروردین ۱۴۰۵
فعالیت ۱۱۰۴ خانه محیط زیست در شهر تهران
رئیس‌ جمهور دستور «مذاکره مشروط» با آمریکا را تأیید کرد
جزئیات تمهیدات ترافیکی ویژه مراسم جشن نیمه شعبان در تهران
پرونده سلبریتی‌ها روی میز قانون
استاندار تهران: عبور از دوره گذار اقتصادی نیازمند همراهی مردم است
اجرای طرح مهتا و کارافن در لرستان  (۱ نظر)
آمریکا و انگلیس بنیانگذاران گروه‌های تروریستی در جهان هستند  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)