• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۶۶۵۹۹۴
تاریخ انتشار: ۱۹ اسفند ۱۳۹۸ - ۱۶:۳۲
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتا

مواظب هشدار‌های فیشینگی حوزه سایبر باشید

مهاجمان سایبری با بکارگیری تکنیک جدید فیشینگ در حال آلوده‌سازی سیستم قربانیان به بدافزار‌هایی از نوع اسب تروا و در‌پشتی هستند.

مواظب برخی هشدار‌های فیشینگی حوزه سایبر باشیدبه‌ گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، در این تکنیک، مهاجمان سایبری در ظاهر یک به روز رسانی گواهینامه‌های امنیتی سایت به کاربر ارائه می‌دهند که حاوی فایل مخربی است.
شرکت Kaspersky اعلام کرده است که مهاجمان از این تکنیک در انواع مختلف سایت‌ها – از باغ وحش گرفته تا فروش الکترونیکی قطعات وسایل نقلیه – بهره گرفته‌اند.
در پیام هشدار نمایش داده شده به کاربران، وانمود می‌شود که گواهینامه امنیتی سایت منقضی شده است و اینطور القا می‌شود که برای ادامه کار، کاربر ملزم به نصب یک به‌روزرسانی گواهینامه امنیتی بر روی سیستم خود است.
از آنجایی که مهاجمان سایبری، در نوار آدرس همچنان نشانی دامنه اصلی را نمایش می‌دهند، معتبر بودن پیام برای کاربرِ ناآگاه، بسیار قابل باور خواهد بود.
پایگاه اینترنتی ZDNet نوشت: مهاجمان سایبری برای گمراهی کاربران، بجای نمایش محتوای صفحه اصلی، آنان را در همان سایت جعلی با این پیام روبرو می‌کنند که به‌صورت اضطراری، باید یک به‌روزرسانی گواهینامه را نصب کنند.
در صورتی که کاربر بر روی دگمه Install کلیک کند، فایلی با نام (Certificate_Update_v ۰۲،۲۰۲۰.exe) را دریافت می‌کند که با اجرای آن، یکی از دو بدافزار Mokes یا Buerak بر روی سیستم وی، نصب می‌شود.
بدافزار Mokes بدافزاری پیچیده از نوع در‌پشتی بوده که بر روی macOS و Windows قابل اجراست. این بدافزار قادر به اجرای کد، تصویربرداری و سرقت اطلاعات و فایل‌ها از روی سیستم قربانی است؛ Mokes ضمن ماندگار کردن خود بر روی دستگاه، از رمزگذاری خاصی برای مخفی کردن فعالیت‌های مخربش استفاده می‌کند.
بد افزار Buerak نیز یک بدافزار تحت Windows است که قابلیت‌های اجرای کد، دست‌درازی به پروسه‌های اجرا شده، سرقت محتوا، ماندگار کردن از طریق کلید‌های محضرخانه Registry و شناسایی تکنیک‌های تحلیلی و سندباکس را داراست.
یکی از مراجع صدور گواهی دیجیتال با نام Let's Encrypt گفته است بیش از سه میلیون گواهینامه را به دلیل وجود باگی در کد پس‌زمینه بستر خود باطل می‌کند.
سوءاستفاده از این باگ به نادیده گرفته شدن برخی مشخصه‌ها در فرایند اعتبارسنجی منجر می‌شود.
کارشناسان معاونت بررسی مرکز افتا می‌گویند: اگرچه خطای برنامه‌نویسی گواهی دیجیتال Let's Encrypt مرتفع شده است، اما صاحبان دامنه‌های متأثر از آن باید برای دریافت گواهینامه جدید، اقدام کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
هشدار زرد هواشناسی چهارمحال و بختیاری
آغاز اجرای نیروگاه خورشیدی ۵۰۰ مگاواتی در زنجان تا یک ماه آینده
پیگیری فوری مشکل خوراک پالایشگاه نفت آفتاب در دستور کار مجلس
ایران؛ محور علم ترکیبیات
بازدید اعضای کمیسیون اصل ۹۰ از خودروسازی ارگ جدید بم
دیدار معاون دیپلماسی اقتصادی وزارت خارجه با استاندار آذربایجان شرقی
بي توجهی به اقتصاد، راه نفوذ دشمن
کاهش ۵۴ درصدی میزان ورودی آب به سد‌های خوزستان
ایجاد ۲۵۰ کیلووات ظرفیت تولید برق خورشیدی ویژه مددجویان در تایباد
برگزاری نشست تبیینی مشاوران املاک برای اجاره منازل توسط افراد نفوذی در ساوه
مهار آتش‌سوزی گسترده در روستای «اردکلو» شهرستان ملایر
۲ مصدوم‌ و یک فوتی بر اثر واژگونی خودرو در کرج
تکمیل لوله‌گذاری انتقال آبِ خلیج فارس به کرمان
کشف بذر گندم قاچاق و فاقد مجوز به ارزش ۵ میلیارد ریال در خوی
توسعه کشت گلخانه‌ای اولویت اصلی آذربایجان شرقی
ضرورت تمرکز شرکت‌های توزیع و برق منطقه‌ای بر وصول مطالبات
تقویت فرهنگ کتابخوانی و بصیرت تاریخی در جامعه لازمه رشد آگاهی عمومی است
آغاز ساخت مجموعه بوم گردی بومیان کیش
برگزاری جشنواره بین‌المللی معروف با محوریت هنر، رسانه و مسئولیت اجتماعی
کشور‌ها الگوی کشت خود را بازطراحی کنند
  • پربازدیدها
  • پر بحث ترین ها
جمعه چه پیامی روی تلفن همراه شامل مناطق رزمایش پدافند غیرعامل ظاهر می‌شود؟
صعود ایران به رده پنجم جدول مدالی بازی‌های همبستگی اسلامی
هشدار هواشناسی کشاورزی در زنجان از شنبه ۲۴ آبان
گروسی: ایران دسترسی به سایتهای غیرهدف را فراهم کرده است
توضیحات سردار فدوی درباره برد موشک‌های بالستیک ایران
اقتدار پهپاد ایرانی
قانون حذف چهارصفر از پول ملی اجرایی می‌شود
پیروزی تیم ملی فوتبال ایران در ضربات پنالتی مقابل کیپ‌ورد
اعلام نتایج اولیه انتخابات مجلس عراق
بسته هنر و سینما ۱۴۰۴/۰۸/۲۲
نامه عراقچی به گوترش درباره حمله آمریکا به ایران
الگوی آشوب
ضرورت اصلاح کتاب‌های درسی و نگارش کتاب‌های جدید
یادواره شهدای نیروی هوافضا در چهاردهمین سالگرد شهادت حاج حسن طهرانی‌مقدم
اهدای عضو جوان ۳۰ ساله به ۶ نفر بیمار نیازمند
تیزپروازان نیروی هوایی با همه وجود به میدان آمدند  (۵ نظر)
اجرای ۳۰ برنامه برای ترویج کتابخوانی در مازندران  (۲ نظر)
جشنواره ملی برنج در آمل  (۲ نظر)
روزی که نیرو‌های مسلح از دستور رهبری «شوکه شدند»  (۱ نظر)
گروسی: ایران دسترسی به سایتهای غیرهدف را فراهم کرده است  (۱ نظر)
مادورو به آمریکا اولتیماتوم داد  (۱ نظر)
حدود ۴۰ درصد جمعیت کشور در معرض دیابت قرار دارند  (۱ نظر)
موافقت وزیر کشور با استعفای شهردار اهواز  (۱ نظر)
دشمن را در صورت هرگونه خطا به زانو درخواهیم آورد  (۱ نظر)
درخواست آیت‌الله جوادی آملی از عموم مردم برای خواندن نماز باران  (۱ نظر)
طرح‌های پیشگیرانه انتظامی جدی پیگیری و اجرایی می‌شود  (۱ نظر)
ولایتی: آینده‌ای روشن در انتظار ایران و عراق است  (۱ نظر)
تمدید نمایش آیینی محرمانه در اصفهان  (۱ نظر)
سراب چناره الشتر مکانی زیبا برای گردشگران  (۱ نظر)