• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۴۲۴۶۸۵
تاریخ انتشار: ۰۴ ارديبهشت ۱۴۰۱ - ۱۶:۳۸
علمی و فرهنگی » علم و فناوری

حمله بدافزار Tarrask به شبکه های Windows

گروه هکری چینی Hafnium با استفاده از بدافزار Tarrask در شبکه های آسیب‌پذیر Windows ماندگار و پنهان می‌شوند.

حمله بدافزار Tarrask به شبکه های Windowsبه گزارش خبرگزاری صداوسیما، گفته می‌شود که مهاجمان سایبری از مرداد تا بهمن ۱۴۰۰، سازمان‌هایی را در بخش‌های مخابرات، شرکت‌های ارائه‌دهنده خدمات اینترنتی و خدمات داده‌ای هدف قرار داده‌اند.
تحلیل الگو‌های حمله به قربانیان اولیه نشان داده است که مهاجمان از ضعف‌های امنیتی روز - صفر در سرور‌های Microsoft Exchange سوءاستفاده کرده‌اند که در اسفند ۱۳۹۹ افشا شد.
محققان مایکروسافت می‌گویند که این بدافزار مخفی شونده وظایف زمان‌بندی شده و پنهانی را در شبکه ایجاد و اجرا می‌کند.
بهره‌جویی از وظایف زمان‌بندی شده برای ماندگاری در شبکه بسیار متداول و روشی فریبنده برای فرار از راهکار‌های امنیتی و دفاعی است.
اگرچه تاکنون گروه هکری Hafnium بیشتر در حملات علیه Exchange Server فعالیت داشته‌اند، اما مدتی است که از آسیب‌پذیری‌های روز - صفر وصله نشده به‌عنوان راه نفوذ برای انتشار بدافزار‌هایی نظیر Tarrask بهره‌جویی می‌کنند.
قصد اصلی مهاجمان پس از ایجاد وظایف زمان‌بندی شده، ایجاد کلید‌های ثبت نامی جدید برای شبکه های قربانی است.
تحلیل حملات بدافزار Tarrask نشان می‌دهد که مهاجمان Hafnium درک کم نظیری از جزئیات  Windows دارند و از این تخصص برای پنهان کردن فعالیت‌های خود در نقاط پایانی استفاده می‌کنند تا در شبکه های آسیب‌پذیر ماندگار و پنهان شوند.
این برای دومین بار در چند هفته اخیر است که استفاده از وظیفه زمان‌بندی شده برای ماندگاری در شبکه های آسیب‌پذیر مشاهده شده است.
بتازگی محققان شرکت مالوربایتس، نیز روشی ساده، اما کارآمد را گزارش داده‌اند که در بدافزاری به نام Colibri به کار گرفته شده است، که در آن از وظایف زمان‌بندی شده برای فعال ماندن پس از راه‌اندازی مجدد دستگاه (Reboot) و اجرای کد‌های بدافزاری، استفاده شده است.
طلاعات فنی و تخصصی نحوه کارکرد بدافزار Tarrask در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2083/ منتشر شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
نیم صفحه نخست روزنامه‌های ورزشی ۱۳ آبان
بازگشت پروازهای لوفت‌ هانزا به ایران
هر روز، یک ۱۳ آبان؛ جوانان زنجانی آماده خلق حماسه
تسخیر لانه جاسوسی، تصمیمی ملی برای استقلال ایران
۱۳ آبان روزی حماسه ساز در قیام دانش آموزان متعهد
اعمال محدودیت‌های ترافیکی راهپیمایی ۱۳ آبان زنجان
تقویم روز و اوقات شرعی گیلان، ۱۳ آبان ۱۴۰۴
جذب بیش از ۸۰ متخصص در مراکز درمانی لرستان
تقویم و اوقات شرعی سه شنبه ۱۳ آبان ۱۴۰۴ به افق قم
برگزاری همایش بصیرتی یوم الله ۱۳ آبان در خرم آباد
اعمال محدودیت‌های ترافیکی در تبریز
جلسه سرنوشت ساز روانخواه و تاج
برپایی مراسم عزاداری دانش آموزی در ایام فاطمیه
سرمربی الشرطه: ۳ امتیاز را نگرفتیم، اما بازی عالی بود
کاهش ۸ درجه ای دمای هوا در سمنان
برگزاری نشست نخبگانی بسیج دانش آموزی در لرستان
رکوردشکنی سامانه املاک و اسکان با ثبت ۲۲ میلیون اقامتگاه اصلی
پیروزی حسین وفایی در اسنوکر قهرمانی بین‌المللی
بیرانوند: گل نخوردن به تیم شخصیت می‌دهد
شناسایی و دستگیری راننده متخلف سانحه تصادف در کیش
  • پربازدیدها
  • پر بحث ترین ها
نتایج قرعه کشی طرح عادی ایران خودرو اعلام شد
تعطیلی مدارس برخی مناطق هرمزگان؛ سه شنبه ۱۳ آبان
اطلاعیه دعوت به راهپیمایی ۱۳ آبان در سراسر کشور
اختلاف جمهوری اسلامی و آمریکا، ذاتی است و نه تاکتیکی
زمین لرزه در شمال افغانستان تاکنون ۳۰ قربانی گرفته است
تأسیسات حساس نظامی اسرائیل زیر ضربات موشک‌های ایران
به جزایر ایران حمله شود همانجا پاسخ کوبنده می‌دهیم
عراقچی: غنی سازی صفر امکان ندارد
فرآوری غلات و حبوبات زنجان با ۵۰ واحد بوجاری فعال
قلم های کوچک؛ یادآور یک روز بزرگ تاریخی
سفر هیئت عالی رتبه نیروی هوایی ارتش کشورمان به بلاروس
خلق نقدینگی بانک‌ها زیر ذره‌بین مجلس
بارندگی و کاهش دما در شمال و شمال شرق کشور
تازه‌ترین وضعیت پیش ثبت نام حج ۱۴۰۵
تجمع دانشجویان و مردم در اعتراض به کشتار مردم سودان
کرملین: مسکو از نزدیک تحولات ونزوئلا را زیر نظر دارد  (۲ نظر)
کشور فلسطین ظرف ۵ سال تشکیل می‌شود  (۱ نظر)
قصه آموزش در تنها مدرسه روستای نرگس‌زمین ساری  (۱ نظر)
افشای هویت جانیان صهیونی به دست گروه سایبری حنظله  (۱ نظر)
قهرمانی تیم رباتیک دانش آموزی ایران در آسیا  (۱ نظر)
تظاهرات مخالفان رئیس جمهور صربستان  (۱ نظر)
بلیت فروشی دیدار تراکتور_الشرطه  (۱ نظر)
دیدار عراقچی با پدر زندانی ایرانی در ترکیه  (۱ نظر)
انتقاد افغانستان از نقض حریم هوایی این کشور از سوی آمریکا  (۱ نظر)
بازتاب درخشش طلایی والیبال دختران ایران در تارنمای شورای المپیک آسیا  (۱ نظر)
راه اندازی مرکز همسان گزینی هلما در مازندران  (۱ نظر)
گلنور به دیدار پاس کردستان می‌رود  (۱ نظر)
عراقچی: غنی سازی صفر امکان ندارد  (۱ نظر)