• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۴۲۴۶۸۵
تاریخ انتشار: ۰۴ ارديبهشت ۱۴۰۱ - ۱۶:۳۸
علمی و فرهنگی » علم و فناوری

حمله بدافزار Tarrask به شبکه های Windows

گروه هکری چینی Hafnium با استفاده از بدافزار Tarrask در شبکه های آسیب‌پذیر Windows ماندگار و پنهان می‌شوند.

حمله بدافزار Tarrask به شبکه های Windowsبه گزارش خبرگزاری صداوسیما، گفته می‌شود که مهاجمان سایبری از مرداد تا بهمن ۱۴۰۰، سازمان‌هایی را در بخش‌های مخابرات، شرکت‌های ارائه‌دهنده خدمات اینترنتی و خدمات داده‌ای هدف قرار داده‌اند.
تحلیل الگو‌های حمله به قربانیان اولیه نشان داده است که مهاجمان از ضعف‌های امنیتی روز - صفر در سرور‌های Microsoft Exchange سوءاستفاده کرده‌اند که در اسفند ۱۳۹۹ افشا شد.
محققان مایکروسافت می‌گویند که این بدافزار مخفی شونده وظایف زمان‌بندی شده و پنهانی را در شبکه ایجاد و اجرا می‌کند.
بهره‌جویی از وظایف زمان‌بندی شده برای ماندگاری در شبکه بسیار متداول و روشی فریبنده برای فرار از راهکار‌های امنیتی و دفاعی است.
اگرچه تاکنون گروه هکری Hafnium بیشتر در حملات علیه Exchange Server فعالیت داشته‌اند، اما مدتی است که از آسیب‌پذیری‌های روز - صفر وصله نشده به‌عنوان راه نفوذ برای انتشار بدافزار‌هایی نظیر Tarrask بهره‌جویی می‌کنند.
قصد اصلی مهاجمان پس از ایجاد وظایف زمان‌بندی شده، ایجاد کلید‌های ثبت نامی جدید برای شبکه های قربانی است.
تحلیل حملات بدافزار Tarrask نشان می‌دهد که مهاجمان Hafnium درک کم نظیری از جزئیات  Windows دارند و از این تخصص برای پنهان کردن فعالیت‌های خود در نقاط پایانی استفاده می‌کنند تا در شبکه های آسیب‌پذیر ماندگار و پنهان شوند.
این برای دومین بار در چند هفته اخیر است که استفاده از وظیفه زمان‌بندی شده برای ماندگاری در شبکه های آسیب‌پذیر مشاهده شده است.
بتازگی محققان شرکت مالوربایتس، نیز روشی ساده، اما کارآمد را گزارش داده‌اند که در بدافزاری به نام Colibri به کار گرفته شده است، که در آن از وظایف زمان‌بندی شده برای فعال ماندن پس از راه‌اندازی مجدد دستگاه (Reboot) و اجرای کد‌های بدافزاری، استفاده شده است.
طلاعات فنی و تخصصی نحوه کارکرد بدافزار Tarrask در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2083/ منتشر شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
ساخت دامداری هفت هزار رأسی دورود نیازمند حمایت مسئولان
جلوه‌هایی از راهپیمایی ۱۳ آبان در مهاباد
پیام وزیر امور خارجه در پی وقوع زلزله در افغانستان
مساجد بهترین کانون ساماندهی امور اجتماعی هستند
قدردانی شورای هماهنگی تبلیغات اسلامی از مردم خراسان شمالی
نتانیاهو بار دیگر برای پاسخ به اتهامات در دادگاه تل‌آویو حاضر شد
اعزام پینگ پنگ بازان مرد و زن ایران به بازی‌های کشور‌های اسلامی
اعتراض به حضور رژیم صهیونیستی در نمایشگاه سیدنی
بابلیان با طلایی‌ها ادامه می‌دهد
پیروزی پرسپولیس حاجی خوش مهاباد مقابل نماینده ارومیه
سرلشکر صفوی: ایران با تکیه بر مقاومت قدرت منطقه‌ای شده است
تاکید معتمدین سیستان و بلوچستان بر وحدت پایدار
همکاری میان پژوهشگاه ابن‌سینا و مرکز تحصیلات تکمیلی پزشکی تاجیکستان
افزایش شمار شهدای غزه به ۶۸ هزار و ۸۷۲ نفر
برافراشته در مسیر اقتدار؛ پرچم ایران در دل مردم
صدرنشینی بافقی‌ها با شکست استقلال
راهیان نور بهترین راه مقابله با تهدیدات نرم دشمن
قهرمانی ری آباد میامی در مسابقات منطقه‌ای فوتسال
نوجوانان قمی نسل تازه‌ای از مقاومت
افزایش میزان موالید در مناطق کم‌ برخوردار کشور
  • پربازدیدها
  • پر بحث ترین ها
نتایج قرعه کشی طرح عادی ایران خودرو اعلام شد
تعطیلی مدارس برخی مناطق هرمزگان
اطلاعیه دعوت به راهپیمایی ۱۳ آبان در سراسر کشور
به جزایر ایران حمله شود همانجا پاسخ کوبنده می‌دهیم
اختلاف جمهوری اسلامی و آمریکا، ذاتی است و نه تاکتیکی
با قاطعیت از حاکمیت خود دفاع می‌کنیم
سفر هیئت عالی رتبه نیروی هوایی ارتش کشورمان به بلاروس
زمین لرزه در شمال افغانستان تاکنون ۳۰ قربانی گرفته است
تأسیسات حساس نظامی اسرائیل زیر ضربات موشک‌های ایران
اعمال محدودیت‌های ترافیکی راهپیمایی ۱۳ آبان زنجان
عراقچی: غنی سازی صفر امکان ندارد
تجمع دانشجویان و مردم در اعتراض به کشتار مردم سودان
تازه‌ترین وضعیت پیش ثبت نام حج ۱۴۰۵
فرآوری غلات و حبوبات زنجان با ۵۰ واحد بوجاری فعال
قلم های کوچک؛ یادآور یک روز بزرگ تاریخی
تعطیلی مدارس برخی مناطق هرمزگان  (۳ نظر)
کرملین: مسکو از نزدیک تحولات ونزوئلا را زیر نظر دارد  (۲ نظر)
عراقچی: غنی سازی صفر امکان ندارد  (۲ نظر)
نتایج قرعه کشی طرح عادی ایران خودرو اعلام شد  (۱ نظر)
به جزایر ایران حمله شود همانجا پاسخ کوبنده می‌دهیم  (۱ نظر)
افشای هویت جانیان صهیونی به دست گروه سایبری حنظله  (۱ نظر)
قهرمانی تیم رباتیک دانش آموزی ایران در آسیا  (۱ نظر)
تظاهرات مخالفان رئیس جمهور صربستان  (۱ نظر)
بلیت فروشی دیدار تراکتور_الشرطه  (۱ نظر)
دیدار عراقچی با پدر زندانی ایرانی در ترکیه  (۱ نظر)
انتقاد افغانستان از نقض حریم هوایی این کشور از سوی آمریکا  (۱ نظر)
بازتاب درخشش طلایی والیبال دختران ایران در تارنمای شورای المپیک آسیا  (۱ نظر)
سخنگوی سپاه: ما غافلگیر نشدیم و آرایش سپاه جنگی بود  (۱ نظر)
گلنور به دیدار پاس کردستان می‌رود  (۱ نظر)
برگزاری راهپیمایی ۱۳ آبان در مشهد، متمرکز در میدان شهدا  (۱ نظر)