• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۶۶۴۹
تاریخ انتشار: ۲۷ دی ۱۴۰۰ - ۱۲:۲۷
علمی و فرهنگی » علم و فناوری

مواظب پیام‌های بروزرسانی جعلی گوگل‌کروم و اِج باشید

مهاجمان سایبری معروف به مهاجمان Magniber با به کارگیری فایل‌های Windows Application Package (APPX) دارای گواهی‌نامه‌های معتبر، بدافزار‌هایی را در قالب به‌روزرسانی‌های مرورگر‌های Chrome و Edge توزیع می‌کنند.

باج خواهی مهاجمان با به‌روزرسانی جعلی Edge و Chromeبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، محققان احتمال می‌دهند کد مخرب از طریق ایمیل‌های فیشینگ، لینک‌های ارسال شده از طریق پیام‌های فوری (IM) در رسانه‌های اجتماعی و یا سایر روش‌های توزیع منتقل شده باشد.

باج‌افزار Magniber این روز‌ها کاربران آسیایی را به طور انحصاری هدف قرار داده است.

روش توزیع این بدافزار، نشان‌دهنده تغییر رویکرد مهاجمان نسبت به حملات قبلی است که در آن‌ها معمولاً از آسیب‌پذیری‌های موجود در اینترنت اکسپلورر، سوءاستفاده می‌کردند.

مهاجمان سایبری از قربانیان خود می‌خواهند تا مرورگر Edge/Chrome خود را به صورت دستی به روزرسانی کنند و یک فایل APPX برای تکمیل به‌روزرسانی نیز در اختیار آنان قرار می‌دهند.

فایل‌های APPX، فایل‌های Windows Application Package هستند که برای توزیع و نصب آسان ایجاد شده‌اند و درگذشته نیز در تهدیدات مختلفی برای توزیع بدافزار از آن‌ها سوءاستفاده شده است.

در باج‌افزار Magniber، فایل‌های دست‌کاری شده APPX به‌صورت دیجیتالی توسط یک گواهی‌نامه معتبر امضا می‌شود، بنابراین ویندوز، آن‌ها را به‌عنوان فایل‌های قابل‌اعتماد و مطمئن در نظر می‌گیرد و هیچ هشداری نمی‌دهد.

با توجه به کاهش چشمگیر استفاده از Internet Explorer به‌احتمال زیاد مهاجمان به دنبال دستیابی به طیف وسیعی از قربانیان از میان کاربران Edge/Chrome هستند.

برخلاف اکثر حملات باج‌افزاری، Magniber، تاکتیک اخاذی مضاعف را اتخاذ نکرده است و قبل از رمزگذاری سیستم‌ها، فایل‌ها را سرقت نمی‌کند، لذا کارشناسان مرکز مدیریت راهبردی افتا توصیه می‌کنند تا راهبران سیستم، بطور منظم و مداوم، از داده‌ها و فایل‌های سیستم سازمان‎های خود، پشتیبان بگیرند. براساس اطلاعات موجود، در حال حاضر امکان رمزگشایی رایگان فایل‌های قفل شده بدافزار Magniber، وجود ندارد.

مرکز مدیریت راهبردی افتا پیرو هشدار‌های قبلی خود، دوباره تاکید کرده است که راهبران امنیتی از اطلاعات سازمانی و بااهمیت سازمان خود، به‌صورت دوره‌ای سه نسخه پشتیبان تهیه و فایل‌های پشتیبان را بر روی دو رسانه ذخیره‌سازی مختلف نگهداری کنند.

بنابر توصیه‌های امنیتی مرکز افتا، نگهداری یک نسخه از فایل‌های پشتیبانی تهیه شده از اطلاعات سازمانی و با اهمیت، سازمان‎های دارای زیرساخت حیاتی، در موقعیت جغرافیایی متفاوت ضروری است.

اطلاعات تخصصی نحوه عملکر باج افزار Magniber، گزارشی از شرکت امنیت سایبری کره‌ای آن‌لب در باره نحوه حملات این باج افزار و نحوه بازیابی، رمزگشایی و اجرای کد باج‌افزار Magniber در آدرس اینترنتی مرکز مدیریت راهبردی افتا در این صفحه منتشر شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
تداوم بارش باران و برف و کاهش محسوس دما در استان سمنان
بانخبگان: نخبه ایکنولوژی ایران از مسیر علمی خود می‌گوید.
کاهش بیش از ۱۰ درجه‌ای دما در چهارمحال و بختیاری
نشست کارگروه ملی مدیریت پسماند با حضور معاون اجرایی رئیس جمهور
تمامی محور‌های چهارمحال و بختیاری باز است
غیرحضوری شدن فعالیت برخی مدارس استان سمنان
بارش برف و لغزندگی همه محور‌های خراسان شمالی
تجلیل از افتخار آفرینان کنکور سراسری در زنجان
مهمانی فرشته‌ها در زنجان
پایان جشنواره پانتومیم در زنجان
تداوم نظارت بر بازار شب یلدا در زنجان
هوای برفی اصفهان سردتر می‌شود
سارقان احشام در دام پلیس دامغان
آغاز کشت سیب زمینی در طارم
حادثه رانندگی در محور کرمان ــ راور، ۷۵ کیلومتری راور
واژگونی پراید در محور زرند–رفسنجان
برگزاری رقابت‌های تیراندازی با کمان کشور به میزبانی اصفهان
تقدیر آبفای منطقه ۶ تهران از خانواده شهدا به عنوان الگوی مصرف بهینه آب
عامل قتل خانوادگی صبح امروز شهر کرمان، دستگیر شد
تکمیل طرح‌های درمان و سلامت در چهارمحال و بختیاری
  • پربازدیدها
  • پر بحث ترین ها
مدارس کدام استان‌ها، فردا (شنبه) غیرحضوری است
میران بارش‌ها در چهارمحال و بختیاری
تمامی فرودگاه‌های کشور در آماده‌باش کامل قرار گرفتند
ادامه بارش‌ها و کاهش دما در نقاط مختلف کشور
کنفرانس‌های ضدفاشیست در ونزوئلا، آمریکا را عصبانی کرده است
اعلام وضعیت مدارس استان برای روز شنبه ۲۹ آذرماه
اعلام میزان بارش‌های اخیر استان کهگیلویه وبویراحمد
مدارس ۵ شهرستان فارس فردا غیرحضوری است
امشب؛ پایان مهلت ثبت نام آزمون کارشناسی ارشد ۱۴۰۵
فردا، فعالیت همه مدارس و مراکز آموزشی آذربایجان شرقی
پیش بینی آغاز مجدد بارش برف از ظهر امروز، ۲۸ آذر، در خراسان رضوی
جان باختن یکی از امدادگران هلال احمر حین عملیات در شهرستان جهرم
آخرین وضعیت بارش‌ها در هرمزگان ۲۸ آذر ۱۴۰۴
ثبت رکورد جدید بارش‌ها در غرب و جنوب کشور
صادرات غیرنفتی از ۵۴۳ میلیون دلار در سال ۵۷ به ۴۵ میلیارد دلار رسید
فرماندهان جدید نیروی هوایی و پدافند هوایی منصوب شدند  (۶ نظر)
پیاده روی بزرگ خانوادگی فردا در گرگان  (۴ نظر)
میزان بارش سامانه اخیر در چهارمحال و بختیاری  (۲ نظر)
اجرای ۴۲ طرح عمرانی در کمالشهر  (۲ نظر)
حجم مبنا در بورس حذف شد  (۱ نظر)
وزیر دادگستری: قرار نیست مهریه ۱۴ سکه باشد  (۱ نظر)
آغاز طرح ترافیکی زمستانی پلیس با مشارکت ۹۱ هزار نیروی امدادی در جاده‌ها  (۱ نظر)
نصب تندیس والرین در ورودی فرودگاه مهرآباد  (۱ نظر)
مشترکان پرمصرف گاز هزینه‌های بالاتری پرداخت می‌کنند  (۱ نظر)
برخورد دو خودرو در جاده بابل به بهنمیر؛ ۳ کشته و ۵ مصدوم  (۱ نظر)
تجاوز جدید ترامپ؛ محاصره کامل نفت‌کش‌های ونزوئلا  (۱ نظر)
سامانه بارشی جدید در راه تهران  (۱ نظر)
انحراف اتوبوس در محور رفسنجان–کرمان ۱۵ مصدوم برجا گذاشت  (۱ نظر)
پزشکیان: طرح راه آهن در خراسان جنوبی را به اتمام می‌رسانیم  (۱ نظر)
امدادرسانی به مصدومان محور شلمزار به شهرکرد  (۱ نظر)