• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۷۴۱۵۴
تاریخ انتشار: ۰۹ اسفند ۱۴۰۰ - ۱۲:۱۹
علمی و فرهنگی » علم و فناوری

فرصت جدید مهاجمان برای توزیع بدافزار

محققان امنیتی هشدار می‌دهند که برخی مهاجمان، بانفوذ به حساب‌های کاربری Microsoft Teams، وارد مکالمات گروهی شده و فایل‌های اجرایی مخربی را بین اعضاء گروه منتشر می‌کنند.

فرصت جدید مهاجمان برای توزیع بدافزاربه گزارش خبرگزاری صدا وسیما؛ به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، به دلیل آموزش و آگاهی از حملات "فیشینگ" در ایمیل، افراد نسبت به اطلاعات دریافتی از طریق ایمیل مشکوک و محتاط هستند اما در خصوص دریافت فایل‌های دریافت شده از طریق Teams هیچ دقتی ندارند. علاوه بر این، Teams قابلیت‌هایی نظیر دسترسی افراد مهمان و امکان همکاری با اشخاص خارج از سازمان را فراهم می‌کند که متأسفانه این دعوت‌ها معمولاً با حداقل نظارت و ملاحظات امنیتی انجام می‌شود.
بستر ارتباطی Microsoft Teams بخشی از مجموعه محصولات Microsoft 365 است که امکان مکالمه، کنفرانس تصویری و ذخیره فایل را به‌ویژه در محیط‌های کسب‌وکار فراهم می‌آورد.
بیش از 270 میلیون کاربر هر ماه از Microsoft Teams استفاده می‌کنند و به آن اعتماد دارند، علی‌رغم اینکه هیچ راهکاری برای محافظت در برابر فایل‌های مخرب در آن وجود ندارد.
محققان پی برده‌اند که هکرها در مکالمات بر روی امکان ارتباطی Microsoft Teams شروع به انتشار فایل‌های اجرایی مخرب کرده‌اند.
این حملات از دی‌ماه امسال آغاز شده و شرکت امنیتی اوانان (Avanan, Inc.) هزاران مورد از آن‌ها را تاکنون شناسایی کرده است.
روش بکار گرفته‌شده برای دسترسی و نفوذ اولیه به حساب‌های کاربری Microsoft Teams همچنان برای محققان نامشخص است، اما احتمال می‌دهند که مهاجمان از طریق نفوذ به شبکه سازمان‌های همکار یا با استفاده از روش‌های "فریب سایبری" موسوم به "فیشینگ"، اطلاعات اصالت‌سنجی ایمیل یا نرم‌افزار Microsoft 365 را سرقت و به‌حساب کاربری افراد دسترسی پیدا کرده‌اند.
تحلیل بدافزار توزیع‌شده نشان می دهد که این بدافزار، اطلاعات دقیقی در مورد سیستم‌عامل و سخت‌افزاری که روی آن اجرا می‌شود را به همراه وضعیت امنیتی دستگاه بر اساس نسخه سیستم‌عامل و وصله‌های نصب‌شده آن، جمع‌آوری می‌کند.
به گفته محققان شرکت اوانان، اگرچه روش بکار رفته در این حمله بسیار ساده، اما برای مهاجمان بسیار مؤثر است، زیرا بسیاری از کاربران به فایل‌های دریافتی از طریق Microsoft Teams اعتماد دارند. این شرکت ضمن تحلیل داده‌های بیمارستان‌هایی که از Microsoft Teams استفاده می‌کنند، دریافته است که پزشکان نیز از این امکان، برای اشتراک‌گذاری اطلاعات پزشکی، بدون هیچ‌گونه محدودیتی استفاده می‌کنند.
محققان می‌گویند که این مسئله "به دلیل عدم وجود محافظت پیش‌فرض در Teams و پویش محدود لینک‌ها و فایل‌های مخرب در آن" و همچنین "عدم ارائه محافظت قوی برای Team توسط راهکارهای امنیتی ایمیل" تشدید می‌شود.
کارشناسان مرکز مدیریت راهبردی افتا برای دفاع کاربران Microsoft Teams در برابر چنین حملاتی، به آنان توصیه می‌کنند تا راهکارهای امنیتی را برای دریافت تمامی فایل‌ها در جعبه شنی (Sandbox) و بررسی وجود محتوای مخرب در آن‌ها بکار بندند.
پیاده‌سازی و استفاده از محصولات امنیتی قوی و جامع برای ایمن‌سازی تمامی بسترهای ارتباطی در محیط کسب‌وکار از جمله Microsoft Teams و تشویق کاربران به اطلاع‌رسانی و تماس با راهبران امنیتی سازمان در هنگام مشاهده یک فایل ناآشنا و غیرعادی از دیگر توصیه های امنیتی کارشناسان مرکز مدیریت راهبردی افتاست.
اطلاعات کامل تخصصی در باره چگونگی نفوذ مهاجمان، عملکرد فایل‌های اجرایی مخرب و نتایج تحلیل بدافزار توزیع شده، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به آدرس https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2051/ منتشر شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
نشست مدیران امور دانشجویی کشور در سمنان
بزرگداشت زنده یاد نوشیروانی نیکوکار بزرگ در بابل
احیای یک طرح فولادی در تربت‌حیدریه پس از ۱۴ سال 
پایان مسابقات مینی‌فوتبال کارگری بوکان
برگزاری یادواره شهدای معلم و دانش‌آموز در عجب‌شیر
تفرقه در امت اسلام، خواست صهیونیسم جهانی است
پیش بینی دو هزار و ۵۰۰ میلیارد ریال برای بهره‌برداری از قطعه ۲ _ج محور ارومیه - مهاباد- میاندوآب
عرضه رایگان زمین حذف می شود؟!
تاکید رئیس کل دادگستری آذربایجان غربی بر برخورد با قبح زدایی و هنجارشکنی هدفمند
بازدید استاندار آذربایجان‌غربی از طرح ساماندهی و زیباسازی ساحل زرینه‌رود
همه اصناف مشمول قانون مالیات بر ارزش افزوده می‌شوند
جشنواره برگ‌های رنگارنگ سرکان در قاب دوربین عکاسان
آغاز حملات گسترده هوایی به جنوب لبنان
افتتاح مرحله سوم کارخانه نوآوری زاهدان با حضور وزیر علوم
برگزاری مانور استانی مقابله با پشه آئدس در بندرگز
ستاد اربعین ۱۴۰۵ استان کرمانشاه کار خود را آغاز کرد
علت کمبود نهاده‌های دامی، خشکسالی و هشداری که باور نشد
افزایش تولید و قاچاق مواد مخدر صنعتی در افغانستان
آغاز ساخت زیر گذر شهدا در بوکان
رایزنی غریب آبادی با مقامات عربستان
  • پربازدیدها
  • پر بحث ترین ها
حقوق کارکنان باید مستقیم به حسابشان واریز شود
والیبال ایران عزادار شد؛ صابر کاظمی درگذشت
واکنش چین به تهدید نظامی آمریکا علیه نیجریه
فاصله قیمت زعفران از تولید تا مصرف
استعفا در شرایط حساس
پاسخ اعضای دولت به پرسش خبرنگاران
زهران ممدانی، اولین شهردار مسلمان نیویورک شد
عملکرد دستگاه‌ها در صدور مجوز‌های کسب و کار
کشف ۱۵۶ دستگاه خودروی لوکس قاچاق به ارزش ۸۸۵ میلیارد تومان
روزنامه‌های فردای ۱۳ آبان
آغاز دهمین سوگواره نمایش آیینی «نگین شکسته» در مشهد
وزیر خارجه ارمنستان: روابط ما با ایران راهبردی است
هدف از جنگ ۱۲ روزه براندازی نظام جمهوری اسلامی بود
ایروانی: اظهارات ترامپ تهدید علیه صلح‌وامنیت بین‌المللی است
پخش زنده والیبال ایران و بحرین در شبکه ورزش
تعطیلی مدارس برخی مناطق هرمزگان  (۳ نظر)
نتایج قرعه کشی طرح عادی ایران خودرو اعلام شد  (۲ نظر)
سه نفر با اهدای عضو مرحومه مبینا حمصیان به زندگی بازگشتند  (۲ نظر)
تقویت نظام مدیریت زمین برای مقابله با زمین‌خواری و تخریب محیط زیست  (۲ نظر)
آغاز همکاری سازمان راهداری و پلیس‌راه برای شناسایی هزار نقطه پرخطر  (۲ نظر)
تأکید چین بر گسترش مناسبات اقتصادی با روسیه  (۲ نظر)
حقوق کارکنان باید مستقیم به حسابشان واریز شود  (۱ نظر)
با قاطعیت از حاکمیت خود دفاع می‌کنیم  (۱ نظر)
به جزایر ایران حمله شود همانجا پاسخ کوبنده می‌دهیم  (۱ نظر)
ارتش رژیم اشغالگر محور «فیلادلفیا» را بست  (۱ نظر)
والیبال ایران عزادار شد؛ صابر کاظمی درگذشت  (۱ نظر)
بازتاب گسترده بیانات رهبر معظم انقلاب در رسانه‌های آمریکای لاتین  (۱ نظر)
برگزاری راهپیمایی ۱۳ آبان در مشهد، متمرکز در میدان شهدا  (۱ نظر)
لزوم اجرای روش‌های نوین در دامداری‌های کردستان  (۱ نظر)
شرایط دریافت مجدد وام اشتغالزایی و مشاغل خانگی اعلام شد  (۱ نظر)