• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۶۶۰۵۷
تاریخ انتشار: ۳۰ بهمن ۱۴۰۰ - ۱۷:۲۹
علمی و فرهنگی » علم و فناوری

حمله بات‌نت به بخش‌های بهداشتی، آموزشی و دولتی

بات‌نت (FritzFrog (P۲P پس از گذشت یک سال دوباره فعال شده و سرور‌های متعلق به نهاد‌های بهداشتی، آموزشی و نیز بخش‌های دولتی را در یک ماه به خطر انداخته است.

حمله بات‌نت به بخش‌های بهداشتی، آموزشی و دولتیبه گزارش خبرگزاری صدا و سیما؛ به نقل از مرکز مدیریت راهبردی افتا، این بات نت که برای توسعه آن از Golang استفاده‌ شده است، در یک ماه موفق شده است که ۱۵۰۰ میزبان را آلوده کند.
محققان Akamai در گزارشی که با The HACKER News به اشتراک گذاشته‌شده است، اعلام کرده‌اند: بات‌نت غیرمتمرکز هر سرور SSH اعم از موارد موجود در فضای ابری، سرور‌های مرکز داده، روتر‌ها و ... را هدف قرار می‌دهد و قابلیت اجرای هر بار مخربی را روی نود‌های آلوده نیز خواهد داشت.
بنابر این گزارش، موج جدید حملات در اوایل دسامبر ۲۰۲۱ آغاز شد، این حملات در یک ماه فعالیت افزایش ۱۰ برابری در نرخ آلودگی را به ثبت رسانده است و در ژانویه ۲۰۲۲ به ۵۰۰ حادثه در روز رسید.
شرکت امنیت سایبری Akamai اعلام کرده که دستگاه‌های آلوده‌ای را در یک شبکه تلویزیونی اروپایی، یک شرکت روسی تولیدکننده تجهیزات مراقبت‌های بهداشتی و چندین دانشگاه در شرق آسیا شناسایی کرده است.
بات نت FritzFrog اولین بار به دست guardicore در آگوست ۲۰۲۰ گزارش شد و توانایی این بات نت در حمله و آلوده کردن بیش از ۵۰۰ سرور در سراسر اروپا و ایالات‌متحده از ژانویه همان سال مشاهده شد. از سوی دیگر، تراکم زیادی از آلودگی‌های جدید در چین نیز مشاهده می‌شود.
یک محقق امنیتی به نام Ophir Harpaz در سال ۲۰۲۰ به این موضوع اشاره کرده است که:" Fritzfrog در فرایند آلوده کردن شبکه‌های جدید و نیز اجرای فایل‌های مخرب، مانند Monero crypto miner، به قابلیت اشتراک‌گذاری فایل‌ها از طریق شبکه، متکی است. "
ساختار (P۲P) بات نت باعث انعطاف‌پذیری آن می‌شود، چراکه هر یک از دستگاه‌های آسیب‌دیده در شبکه می‌توانند به‌عنوان یک سرور فرمان و کنترل (C۲) عمل کنند. علاوه بر این، ظهور مجدد بات نت با ویژگی‌های جدیدی به عملکرد آن، از جمله استفاده از شبکه پروکسی و هدف قرار دادن سرور‌های WordPress همراه بوده است.
زنجیره آلودگی از SSH شروع می‌شود سپس پیلود بدافزار drop شده و پس‌ازآن نیز دستورالعمل‌های دریافتی از سرور C۲ اجرا می‌شود که شامل دریافت فایل‌های اجرایی بدافزار و ارسال اطلاعات می‌شود.
FritzFrog به دلیل استفاده از پروتکل P۲P کاملاً اختصاصی است. درحالی‌که نسخه‌های قبلی در فرآیند‌های مخرب به نام ifconfig و nginx اجرا می‌شدند، نسخه‌های اخیر تلاش می‌کنند فعالیت‌های خود را با نام‌های "apache۲" و "php-fpm" پنهان کنند.
سایر ویژگی‌های جدید گنجانده شده در بدافزار شامل: استفاده از پروتکل کپی امن (SCP) برای کپی کردن خود به سرور راه دور، یک زنجیره پروکسی Tor به‌منظور پنهان کردن اتصالات SSH خروجی، زیرساختی برای ردیابی سرور‌های WordPress برای حملات بعدی و یک مکانیسم لیست سیاه برای جلوگیری از آلوده کردن سیستم‌های ارزان‌قیمت مانند دستگاه‌های Raspberry Pi. است.
گنجاندن ویژگی SCP ممکن است اولین سرنخ را در مورد منشأ بدافزار ارائه دهد. Akamai در همین زمینه اشاره داشته است که این متن که در زبان برنامه‌نویسی Go نوشته‌شده است، به دست کاربری در شهر شانگ‌های چین در GitHub به اشتراک گذاشته‌شده است.
بخش دوم اطلاعاتی که این بدافزار را به چین مرتبط می‌کند از این واقعیت ناشی می‌شود که یکی از نشانی‌های کیف پول جدیدی که برای استخراج کریپتو استفاده می‌شود نیز به‌عنوان بخشی از کمپین بات‌نت Mozi استفاده می‌شود که اپراتور‌های آن در سپتامبر گذشته در چین دستگیر شدند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
نارکو تروریسم؛ بهانه تازه واشنگتن برای فشار بر کاراکاس
ارائه خدمات توانبخشی و حمایتی به سالمندان و افراد دارای معلولیت آذربایجان شرقی
درخشش تیم خردسالان آذربایجان‌شرقی در مسابقات تکواندو
درخشش تیم دارت بانوان آذربایجان شرقی در مسابقات کشوری
بازدید رئیس رسانه ملی از فدراسیون کشتی و دیدار با ملی پوشان
تقویم و اوقات شرعی زنجان در ۱۰ آذر ۱۴۰۴
تقویم روز و اوقات شرعی گیلان، ۱۰ آذر ۱۴۰۴
کمک به اقتصاد خانواده با تولید سالانه ۳۱۵ تن قارچ
نظارت ۲۰۰ ناظر بر ساخت و ساز مسکن روستایی زنجان
تقویم و اوقات شرعی دوشنبه ۱۰ آذر ۱۴۰۴ به افق قم
اعزام ۲۰۰ دانش آموز ازنایی به مناطق عملیاتی جنوب کشور
آغاز لیگ برتر فوتسال کارگران کشور در تبریز
نشست هم افزایی با نهاد نمایندگی ولی فقیه در دانشگاه‌های لرستان
هوای تبریز ناسالم برای همه گروه‌ها
برگزاری هجدهمین دوره جشنواره حرکت در تبریز
سومین نمایشگاه بزرگ آثار هنر‌های تجسمی هنرمندان پیشکسوت به پایان رسید
درخشش کاراته‌کا‌های کیش در مسابقات شوتوکان شوتوکاپ خلیج فارس
فعالیت مرکز توانمندسازی معتادان بهبود یافته در خرم‌آباد
انهدام باند سارقان قطعات خودرو‌های سنگین در تبریز
اتمام مرحله اول طرح اصلاح خط اصلی شبکه توزیع آب کیش
  • پربازدیدها
  • پر بحث ترین ها
امروز ؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند
آغاز ثبت نام کاروان‌های عمره دی و بهمن از ساعت ۱۰ امروز، ۹ آذر در خراسان رضوی
بررسی راهکارهای تعیین تکلیف بخشی از زمین‌های واقع در شهر ارومیه
امسال، حدود ۴۴ مدرسه غیردولتی متخلف لغو امتیاز شده‌اند
ورود سامانه بارشی جدید به کشور از فردا
انهدام باند قاچاق مهمات جنگی در کردستان
تقویم و اوقات شرعی یکشنبه ۹ آذر ۱۴۰۴ به افق قم
تقویم روز و اوقات شرعی گیلان ، ۹ آذر ۱۴۰۴
مراجعه به مراکز درمانی تنها در صورت شدت علائم آنفلوانزا ضروری است
استقلال با پیروزی مقابل فولاد به صدر جدول رفت
با موشک‌های دریا پایه، دشمن را ۱۴۰۰ کیلومتر پس زده‌ایم
هوای اصفهان همچنان ناسالم است
بیانیه‌ ونزوئلا در محکومیت‌ آمریکا برای بستن حریم‌ هوایی
شهید شهریاری چگونه به ستون برنامه هسته‌ای ایران بدل شد؟
سهمیه سوخت به خودرو تعلق می‌گیرد، نه مالک  (۳ نظر)
جزئیات تعطیلی شنبه ۸ آذرماه در آذربایجان‌غربی به دنبال تداوم آلودگی هوا  (۲ نظر)
امروز ؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران  (۱ نظر)
آتش‌افروز هیرکانی بازداشت شد  (۱ نظر)
اجتماع بزرگ حجاب فاطمی در تهران  (۱ نظر)
پاسخ رهبر انقلاب به نامه نوه سرلشکر شهید حاجی‌زاده  (۱ نظر)
تمامی مدارس خراسان رضوی فردا ۸ آذرماه دایر هستند  (۱ نظر)
پیگیری گلایه یکی از شهروندان از نحوه خدمات درمانی در بیمارستان قدس   (۱ نظر)
غیر حضوری شدن مدارس ابتدایی چهار شهر و ۲۰ روستای استان مرکزی  (۱ نظر)
درخشش وزنه بردار سمنانی در کشور  (۱ نظر)
غلظت آلاینده ها و غبار در سمنان  (۱ نظر)
هیچ ضرب‌الاجل اسرائیلی برای جنگ قریب‌الوقوع وجود ندارد  (۱ نظر)
امیر حاتمی: آماده‌ایم پاسخ درهم شکننده‌ای به دشمن بدهیم  (۱ نظر)
با وجود تاخیر در تحویل خودروها؛ اقدام سایپا برای پیش‌فروش خودرو  (۱ نظر)
سفر علی لاریجانی شتاب تازه‌ای در روابط اسلام‌آباد  (۱ نظر)