• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۶۶۴۹
تاریخ انتشار: ۲۷ دی ۱۴۰۰ - ۱۲:۲۷
علمی و فرهنگی » علم و فناوری

مواظب پیام‌های بروزرسانی جعلی گوگل‌کروم و اِج باشید

مهاجمان سایبری معروف به مهاجمان Magniber با به کارگیری فایل‌های Windows Application Package (APPX) دارای گواهی‌نامه‌های معتبر، بدافزار‌هایی را در قالب به‌روزرسانی‌های مرورگر‌های Chrome و Edge توزیع می‌کنند.

باج خواهی مهاجمان با به‌روزرسانی جعلی Edge و Chromeبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، محققان احتمال می‌دهند کد مخرب از طریق ایمیل‌های فیشینگ، لینک‌های ارسال شده از طریق پیام‌های فوری (IM) در رسانه‌های اجتماعی و یا سایر روش‌های توزیع منتقل شده باشد.

باج‌افزار Magniber این روز‌ها کاربران آسیایی را به طور انحصاری هدف قرار داده است.

روش توزیع این بدافزار، نشان‌دهنده تغییر رویکرد مهاجمان نسبت به حملات قبلی است که در آن‌ها معمولاً از آسیب‌پذیری‌های موجود در اینترنت اکسپلورر، سوءاستفاده می‌کردند.

مهاجمان سایبری از قربانیان خود می‌خواهند تا مرورگر Edge/Chrome خود را به صورت دستی به روزرسانی کنند و یک فایل APPX برای تکمیل به‌روزرسانی نیز در اختیار آنان قرار می‌دهند.

فایل‌های APPX، فایل‌های Windows Application Package هستند که برای توزیع و نصب آسان ایجاد شده‌اند و درگذشته نیز در تهدیدات مختلفی برای توزیع بدافزار از آن‌ها سوءاستفاده شده است.

در باج‌افزار Magniber، فایل‌های دست‌کاری شده APPX به‌صورت دیجیتالی توسط یک گواهی‌نامه معتبر امضا می‌شود، بنابراین ویندوز، آن‌ها را به‌عنوان فایل‌های قابل‌اعتماد و مطمئن در نظر می‌گیرد و هیچ هشداری نمی‌دهد.

با توجه به کاهش چشمگیر استفاده از Internet Explorer به‌احتمال زیاد مهاجمان به دنبال دستیابی به طیف وسیعی از قربانیان از میان کاربران Edge/Chrome هستند.

برخلاف اکثر حملات باج‌افزاری، Magniber، تاکتیک اخاذی مضاعف را اتخاذ نکرده است و قبل از رمزگذاری سیستم‌ها، فایل‌ها را سرقت نمی‌کند، لذا کارشناسان مرکز مدیریت راهبردی افتا توصیه می‌کنند تا راهبران سیستم، بطور منظم و مداوم، از داده‌ها و فایل‌های سیستم سازمان‎های خود، پشتیبان بگیرند. براساس اطلاعات موجود، در حال حاضر امکان رمزگشایی رایگان فایل‌های قفل شده بدافزار Magniber، وجود ندارد.

مرکز مدیریت راهبردی افتا پیرو هشدار‌های قبلی خود، دوباره تاکید کرده است که راهبران امنیتی از اطلاعات سازمانی و بااهمیت سازمان خود، به‌صورت دوره‌ای سه نسخه پشتیبان تهیه و فایل‌های پشتیبان را بر روی دو رسانه ذخیره‌سازی مختلف نگهداری کنند.

بنابر توصیه‌های امنیتی مرکز افتا، نگهداری یک نسخه از فایل‌های پشتیبانی تهیه شده از اطلاعات سازمانی و با اهمیت، سازمان‎های دارای زیرساخت حیاتی، در موقعیت جغرافیایی متفاوت ضروری است.

اطلاعات تخصصی نحوه عملکر باج افزار Magniber، گزارشی از شرکت امنیت سایبری کره‌ای آن‌لب در باره نحوه حملات این باج افزار و نحوه بازیابی، رمزگشایی و اجرای کد باج‌افزار Magniber در آدرس اینترنتی مرکز مدیریت راهبردی افتا در این صفحه منتشر شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
مجازی شدن دانشگاه‌های استان سمنان تا پایان هفته
برگزاری همایش تخصصی سرمایه گذاری با عنوان «آینده‌ای که می‌سازیم» درقم
مصاف چوکا تالش و اسپاد تهران در ایستگاه هفتم لیگ دسته دوم فوتبال
استمرار کاهش کیفیت هوا در سمنان
کشف احتکار ۱۰۰ میلیارد ریالی در مراغه
علوی: تکلیف حضور در مراسم قرعه‌کشی جام جهانی فردا مشخص می‌شود
برگزاری مسابقه نقاشی در تبریز
تمدید تعطیلی فرهنگسرا‌های کیش تا جمعه ۱۳ آذر
سال گذشته مانور پدافندی بامحوریت مراکز هسته‌ای در قم برگزار شد
بسته خبر‌های کوتاه ۱۰ آذر در یک نگاه
چاپ کتاب مجموعه بازی‌های آموزشی در آباده
تعطیلی یک دفتر خدمات مسافرتی و گردشگری در رشت
فعالیت حضوری مدارس استان کرمان؛ ۱۱ و ۱۲ آذر
ورزشی‌های دهم آذر ماه در استان سمنان
پایش مستمر کارخانه‌های آسفالت و واحد‌های شن وماسه سلماس 
رهاسازی پنج قطعه پرنده در طبیعت چایپاره 
آیا کم آبی با بارش‌های زمستانه جبران می‌شود؟
تیم ملی ایران راهی پرزیدنت کاپ شد
مهار آتش‌سوزی یک فروند شناور باربری در اسکله کیش
قدردانی از پژوهشگران برتر دانشگاه صنعتی قم
  • پربازدیدها
  • پر بحث ترین ها
دانشگاه‌ها و مدارس فارس، فردا مجازی شد
برترین آثار عکاسی خیابانی ۲۰۲۵
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور
بازدید رئیس رسانه ملی از فدراسیون کشتی و دیدار با ملی پوشان
اساتید دانشگاه یاسوج در فهرست دانشمندان یک درصد برتر جهان
شیوع آنفولانزا و غیر حضوری شدن مدارس و دانشگاه‌های هرمزگان
ادامه آموزش غیرحضوری دانشگاه‌ها و مدارس استان تهران
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم
پاسخ به پرسش‌های متداول طرح جدید بنزین
نارکو تروریسم؛ بهانه تازه واشینگتن برای فشار بر کاراکاس
ارائه خدمات توانبخشی به سالمندان و معلولان آذربایجان شرقی
پیش بینی هواشناسی هرمزگان دهم آذر ماه
درخشش تیم خردسالان آذربایجان‌شرقی در مسابقات تکواندو
درخشش تیم دارت بانوان آذربایجان شرقی در مسابقات کشوری
تقویم و اوقات شرعی زنجان در ۱۰ آذر ۱۴۰۴
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور  (۴۳ نظر)
امروز؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران  (۱ نظر)
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند  (۱ نظر)
آتش‌افروز هیرکانی بازداشت شد  (۱ نظر)
غیر حضوری شدن مدارس ابتدایی چهار شهر و ۲۰ روستای استان مرکزی  (۱ نظر)
امیر حاتمی: آماده‌ایم پاسخ درهم شکننده‌ای به دشمن بدهیم  (۱ نظر)
با وجود تاخیر در تحویل خودروها؛ اقدام سایپا برای پیش‌فروش خودرو  (۱ نظر)
بیانیه‌ ونزوئلا در محکومیت‌ آمریکا برای بستن حریم‌ هوایی  (۱ نظر)
اقدام استرالیا علیه سپاه در جهت اهداف آمریکا و اسرائیل است  (۱ نظر)
خشک شدن ذخایر آبی اروپا  (۱ نظر)
سرعت غیرمجاز، رکن اصلی تصادفات جاده‌ای  (۱ نظر)
پدافندهوایی ارتش همیشه در حالت آماده‌باش کامل است  (۱ نظر)
جانباز سرافراز محمود باقری گزنی به همرزمان شهیدش پیوست  (۱ نظر)
فراهم شدن امکان ثبت نام سهام برای متولدین ۱۴۰۱ به بعد  (۱ نظر)
ساخت مسابقه «عائله اَل اَله» در رادیو چی چست  (۱ نظر)