• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۶۶۴۹
تاریخ انتشار: ۲۷ دی ۱۴۰۰ - ۱۲:۲۷
علمی و فرهنگی » علم و فناوری

مواظب پیام‌های بروزرسانی جعلی گوگل‌کروم و اِج باشید

مهاجمان سایبری معروف به مهاجمان Magniber با به کارگیری فایل‌های Windows Application Package (APPX) دارای گواهی‌نامه‌های معتبر، بدافزار‌هایی را در قالب به‌روزرسانی‌های مرورگر‌های Chrome و Edge توزیع می‌کنند.

باج خواهی مهاجمان با به‌روزرسانی جعلی Edge و Chromeبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، محققان احتمال می‌دهند کد مخرب از طریق ایمیل‌های فیشینگ، لینک‌های ارسال شده از طریق پیام‌های فوری (IM) در رسانه‌های اجتماعی و یا سایر روش‌های توزیع منتقل شده باشد.

باج‌افزار Magniber این روز‌ها کاربران آسیایی را به طور انحصاری هدف قرار داده است.

روش توزیع این بدافزار، نشان‌دهنده تغییر رویکرد مهاجمان نسبت به حملات قبلی است که در آن‌ها معمولاً از آسیب‌پذیری‌های موجود در اینترنت اکسپلورر، سوءاستفاده می‌کردند.

مهاجمان سایبری از قربانیان خود می‌خواهند تا مرورگر Edge/Chrome خود را به صورت دستی به روزرسانی کنند و یک فایل APPX برای تکمیل به‌روزرسانی نیز در اختیار آنان قرار می‌دهند.

فایل‌های APPX، فایل‌های Windows Application Package هستند که برای توزیع و نصب آسان ایجاد شده‌اند و درگذشته نیز در تهدیدات مختلفی برای توزیع بدافزار از آن‌ها سوءاستفاده شده است.

در باج‌افزار Magniber، فایل‌های دست‌کاری شده APPX به‌صورت دیجیتالی توسط یک گواهی‌نامه معتبر امضا می‌شود، بنابراین ویندوز، آن‌ها را به‌عنوان فایل‌های قابل‌اعتماد و مطمئن در نظر می‌گیرد و هیچ هشداری نمی‌دهد.

با توجه به کاهش چشمگیر استفاده از Internet Explorer به‌احتمال زیاد مهاجمان به دنبال دستیابی به طیف وسیعی از قربانیان از میان کاربران Edge/Chrome هستند.

برخلاف اکثر حملات باج‌افزاری، Magniber، تاکتیک اخاذی مضاعف را اتخاذ نکرده است و قبل از رمزگذاری سیستم‌ها، فایل‌ها را سرقت نمی‌کند، لذا کارشناسان مرکز مدیریت راهبردی افتا توصیه می‌کنند تا راهبران سیستم، بطور منظم و مداوم، از داده‌ها و فایل‌های سیستم سازمان‎های خود، پشتیبان بگیرند. براساس اطلاعات موجود، در حال حاضر امکان رمزگشایی رایگان فایل‌های قفل شده بدافزار Magniber، وجود ندارد.

مرکز مدیریت راهبردی افتا پیرو هشدار‌های قبلی خود، دوباره تاکید کرده است که راهبران امنیتی از اطلاعات سازمانی و بااهمیت سازمان خود، به‌صورت دوره‌ای سه نسخه پشتیبان تهیه و فایل‌های پشتیبان را بر روی دو رسانه ذخیره‌سازی مختلف نگهداری کنند.

بنابر توصیه‌های امنیتی مرکز افتا، نگهداری یک نسخه از فایل‌های پشتیبانی تهیه شده از اطلاعات سازمانی و با اهمیت، سازمان‎های دارای زیرساخت حیاتی، در موقعیت جغرافیایی متفاوت ضروری است.

اطلاعات تخصصی نحوه عملکر باج افزار Magniber، گزارشی از شرکت امنیت سایبری کره‌ای آن‌لب در باره نحوه حملات این باج افزار و نحوه بازیابی، رمزگشایی و اجرای کد باج‌افزار Magniber در آدرس اینترنتی مرکز مدیریت راهبردی افتا در این صفحه منتشر شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
بهره برداری از ۸ پایگاه اورژانس در استان
تیم ملی دوچرخه سواری ایران از رقابت‌های قهرمانی آسیا بازماند
هم‌افزایی فعالان مسجدی یزد برای گرامیداشت هرچه باشکوه‌تر دهه فجر
ارائه ۲۷ طرح در کارگروه زیربنایی استان زنجان
معدن مس سرگز در جنوب استان کرمان اشتغال افرین است
شادی مردم استان مرکزی در نیمه شعبان
ثبت بارش ۲۴ میلی‌متری در خرم‌دره
بارش ۵۰ سانتیمتری برف در کوهرنگ
ششمین نوبت طرح خوزستان پاکیزه، گامی برای بهبود چهره ورودی شهرهای استان
تولید دارو با استفاده از گیاهان دارویی بومی گلستان
برگزاری مراسم میهمانی لاله‌ها؛ پنج شنبه ۱۶ بهمن ماه در ۲۰هزار گلزار شهدای سراسر کشور
نشست سالانه اندیشمندان و اساتید سراسر کشور در حرم شاهچراغ
تیم ملی دو و میدانی ایران عازم تیانجین شد
رتبه اول کشور در تنوع محصولات صنعتی با تولید ۸۰ هزار نوع محصول
افتتاحیه ۴۴مین جشنواره فیلم فجر در اراک
نو نوار شدن بیش از۳۶ کیلومتر از راه های روستایی استان زنجان در ایجرود
تب برفکی مهار شد
بارش برف در محور‌های اصلی و فرعی آذربایجان شرقی
روند کاهشی دما در سمنان
این فیلم روایتی از زندگی چمران جنوب بر پرده نقره ای است
  • پربازدیدها
  • پر بحث ترین ها
بارش برف و باران در بیشتر استان‌های کشور/ افزایش سرمای هوا در استان‌های کشور
برگزاری جشن بزرگ نیمه شعبان در پایتخت
بارش برف و باران در بیشتر مناطق کشور
دشمن در صورت خطا، پشیمانی سختی در انتظارش است
زلزله ۴ ریشتری در عسلویه
آغاز مرحله چهارم تخصیص طرح رفع سوءتغذیه
مهار آتش‌سوزی در بازارچه جنت‌آباد تهران
جهانگیر: ۲۲۵ متخلف ارزی احضار شدند
رئیس‌ جمهور دستور «مذاکره مشروط» با آمریکا را تأیید کرد
اعمال محدودیت‌های ترافیکی در محور‌های پرتردد
فعالیت ۱۱۰۴ خانه محیط زیست در شهر تهران
جزئیات تمهیدات ترافیکی ویژه مراسم جشن نیمه شعبان در تهران
پرونده سلبریتی‌ها روی میز قانون
استاندار تهران: عبور از دوره گذار اقتصادی نیازمند همراهی مردم است
آتش‌سوزی در بازارچه جنت‌آباد تهران
موافقت هیئت دولت با تسهیلات ۵۰۰ میلیون تومانی مسکن  (۱ نظر)
اجرای طرح مهتا و کارافن در لرستان  (۱ نظر)
آمریکا و انگلیس بنیانگذاران گروه‌های تروریستی در جهان هستند  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)