• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۶۶۶۰۱۹
تاریخ انتشار: ۱۹ اسفند ۱۳۹۸ - ۱۷:۴۲
فارس » علمی و فرهنگی
مرکز مدیریت راهبردی افتا

مواظب برخی هشدار‌های فیشینگی حوزه سایبر باشید

مهاجمان سایبری با بکارگیری تکنیک جدید فیشینگ در حال آلوده‌سازی سیستم قربانیان به بدافزار‌هایی از نوع اسب تروا و در‌پشتی هستند.

مواظب برخی هشدار‌های فیشینگی حوزه سایبر باشیدبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، در این تکنیک، مهاجمان سایبری در ظاهر یک به روز رسانی گواهینامه‌های امنیتی سایت به کاربر ارائه می‌دهند که حاوی فایل مخربی است.
شرکت Kaspersky اعلام کرده است که مهاجمان از این تکنیک در انواع مختلف سایت‌ها – از باغ وحش گرفته تا فروش الکترونیکی قطعات وسایل نقلیه – بهره گرفته‌اند.
در پیام هشدار نمایش داده شده به کاربران، وانمود می‌شود که گواهینامه امنیتی سایت منقضی شده است و اینطور القا می‌شود که برای ادامه کار، کاربر ملزم به نصب یک به‌روزرسانی گواهینامه امنیتی بر روی سیستم خود است.
از آنجایی که مهاجمان سایبری، در نوار آدرس همچنان نشانی دامنه اصلی را نمایش می‌دهند، معتبر بودن پیام برای کاربرِ ناآگاه، بسیار قابل باور خواهد بود.
پایگاه اینترنتی ZDNet نوشت: مهاجمان سایبری برای گمراهی کاربران، بجای نمایش محتوای صفحه اصلی، آنان را در همان سایت جعلی با این پیام روبرو می‌کنند که به‌صورت اضطراری، باید یک به‌روزرسانی گواهینامه را نصب کنند.
در صورتی که کاربر بر روی دگمه Install کلیک کند، فایلی با نام (Certificate_Update_v ۰۲،۲۰۲۰.exe) را دریافت می‌کند که با اجرای آن، یکی از دو بدافزار Mokes یا Buerak بر روی سیستم وی، نصب می‌شود.
بدافزار Mokes بدافزاری پیچیده از نوع در‌پشتی بوده که بر روی macOS و Windows قابل اجراست. این بدافزار قادر به اجرای کد، تصویربرداری و سرقت اطلاعات و فایل‌ها از روی سیستم قربانی است؛ Mokes ضمن ماندگار کردن خود بر روی دستگاه، از رمزگذاری خاصی برای مخفی کردن فعالیت‌های مخربش استفاده می‌کند.
بد افزار Buerak نیز یک بدافزار تحت Windows است که قابلیت‌های اجرای کد، دست‌درازی به پروسه‌های اجرا شده، سرقت محتوا، ماندگار کردن از طریق کلید‌های محضرخانه Registry و شناسایی تکنیک‌های تحلیلی و سندباکس را داراست.
یکی از مراجع صدور گواهی دیجیتال با نام Let's Encrypt گفته است بیش از سه میلیون گواهینامه را به دلیل وجود باگی در کد پس‌زمینه بستر خود باطل می‌کند.
سوءاستفاده از این باگ به نادیده گرفته شدن برخی مشخصه‌ها در فرایند اعتبارسنجی منجر می‌شود.
کارشناسان معاونت بررسی مرکز افتا می‌گویند: اگرچه خطای برنامه‌نویسی گواهی دیجیتال Let's Encrypt مرتفع شده است، اما صاحبان دامنه‌های متأثر از آن باید برای دریافت گواهینامه جدید، اقدام کنند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
جابه‌جایی بیش از ۷ میلیون تن کالا از البرز
رئیس شورای علمای شیعه قندهار: مردم افغانستان از کشورشان خارج نشوند
درخشش کاراته کای اصفهانی در رقابت‌های کشوری
تشکیل ستاد‌های انتخابات در ۱۶ شهرستان استان تهران
نماز طلب باران در گلپایگان اقامه شد
قم بوی عطر شهدا گرفت
اجرای طرح ملی ارزیابی رویه شبکه راه‌های فرعی در آذربایجان‌ غربی
کاشت درخت صلح با حضور استانداران خزر و استاندار گیلان
اجرای ۲۵۴ پروژه محرومیت‌زدایی توسط بسیج در مازندران
قدرت موشکی ایران دشمن را شگفت‌زده کرد
گرامیداشت مفاخر فرهنگی و ادبی در زمان حیات آنها انجام شود
چادرشب‌بافی روستای رویین اسفراین در فهرست میراث ناملموس کشور
رزمایش هزار و ۵۰۰ خدمت مؤمنانه برای نیازمندان در هرمزگان
افزایش بهای مواد غذایی در انگلیس
ورود کاروان شهدا به شهرستان‌های ساوه، کمیجان، تفرش و دلیجان
میزبانی دانش‌آموزان و خادمیاران رضوی از پیکر مطهر شهید گمنام در مدارس زارچ
کاسپین اکسپو ۲۰۲۵؛ بزرگ‌ترین رویداد تجاری شمال کشور با محوریت منطقه آزاد انزلی
رفع تصرف اراضی ملی و دولتی در ریگان
پرسش و پاسخ دولتی ها با خبرنگاران در حیاط دولت
راه اندازی دو کارخانه جدید تولید پهپاد در انگلیس
  • پربازدیدها
  • پر بحث ترین ها
بازدید استاندار کرمان از کلاس‌های کانکسی هنرستان فدک
برندگان مرحله ششم پیش‌فروش سکه مشخص شدند
تقویم و اوقات شرعی زنجان سه شنبه ۲۷ آبان
غیرحضوری شدن مدارس ابتدایی چند شهر و روستای استان مرکزی
چه کسی باعث ناترازی بانک آینده شد؟
فوت فرزاد خوش برش در بیمارستان 
پیگیری دغدغه رئیس جمهور در سیستم آموزش عالی کشور
دریای خزر، نیازمند همکاری مشترک استانهای ساحلی پنج کشور
تداوم تخلفات در نبود نظارت
قصه چهار سال بلاتکلیفی استخر نیمه‌تمام ولیعصر زنجان
زبان معیار ۱۴۰۴/۰۸/۲۷
برپایی نمایشگاه عرضه محصولات روستایی در چهار باغ اصفهان
­ اسماعیلی، مرد طلایی کشتی فرنگی ایران
اجرای برج‌ نگاره «قهرمان» بر پیکره برج آزادی
گام جدید واشنگتن علیه کاراکاس
۳۰۰ کیلومتر بزرگراه در سیستان و بلوچستان افتتاح می‌شود  (۲ نظر)
غیرحضوری شدن مدارس ابتدایی چند شهر و روستای استان مرکزی  (۲ نظر)
آموزش مجازی مدارس و دانشگاه‌های رشت همزمان با برگزاری اجلاس استان‌های ساحلی خزر  (۱ نظر)
سردار حسن‌زاده: قدرت موشکی ایران مهار شدنی نیست  (۱ نظر)
قانون اساسی بالاترین سند ملی برای دفاع از کشور  (۱ نظر)
آغاز مذاکرات ایران و چین برای اتصال ریلی شرق به غرب  (۱ نظر)
منابع انسانی موتور محرک تعلیم‌وتربیت است  (۱ نظر)
طرح نماد، سرمایه‌های اجتماعی را حفظ می‌کند  (۱ نظر)
دیپلمات روس: قطعنامه آمریکا درباره غزه بسیار مبهم است  (۱ نظر)
استاد دانشگاه امیرکبیر در لیست پراستناد‌های ۲۰۲۵  (۱ نظر)
راه اندازی خط تولید موتور‌های کم مصرف در سمنان  (۱ نظر)
جامعه ایران در آستانه ورود به «سیاه‌چاله جمعیتی»  (۱ نظر)
ادامه خدمت‌رسانی به سیل‌زدگان هزارانی  (۱ نظر)
استقبال ترامپ با تشریفاتی کم‌سابقه از ولیعهد عربستان  (۱ نظر)
رکوردشکنی پالایشگاه گاز شهید هاشمی‌نژاد در تأمین انرژی شمال شرق کشور  (۱ نظر)