• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۴۲۴۶۸۵
تاریخ انتشار: ۰۴ ارديبهشت ۱۴۰۱ - ۱۶:۳۸
علمی و فرهنگی » علم و فناوری

حمله بدافزار Tarrask به شبکه های Windows

گروه هکری چینی Hafnium با استفاده از بدافزار Tarrask در شبکه های آسیب‌پذیر Windows ماندگار و پنهان می‌شوند.

حمله بدافزار Tarrask به شبکه های Windowsبه گزارش خبرگزاری صداوسیما، گفته می‌شود که مهاجمان سایبری از مرداد تا بهمن ۱۴۰۰، سازمان‌هایی را در بخش‌های مخابرات، شرکت‌های ارائه‌دهنده خدمات اینترنتی و خدمات داده‌ای هدف قرار داده‌اند.
تحلیل الگو‌های حمله به قربانیان اولیه نشان داده است که مهاجمان از ضعف‌های امنیتی روز - صفر در سرور‌های Microsoft Exchange سوءاستفاده کرده‌اند که در اسفند ۱۳۹۹ افشا شد.
محققان مایکروسافت می‌گویند که این بدافزار مخفی شونده وظایف زمان‌بندی شده و پنهانی را در شبکه ایجاد و اجرا می‌کند.
بهره‌جویی از وظایف زمان‌بندی شده برای ماندگاری در شبکه بسیار متداول و روشی فریبنده برای فرار از راهکار‌های امنیتی و دفاعی است.
اگرچه تاکنون گروه هکری Hafnium بیشتر در حملات علیه Exchange Server فعالیت داشته‌اند، اما مدتی است که از آسیب‌پذیری‌های روز - صفر وصله نشده به‌عنوان راه نفوذ برای انتشار بدافزار‌هایی نظیر Tarrask بهره‌جویی می‌کنند.
قصد اصلی مهاجمان پس از ایجاد وظایف زمان‌بندی شده، ایجاد کلید‌های ثبت نامی جدید برای شبکه های قربانی است.
تحلیل حملات بدافزار Tarrask نشان می‌دهد که مهاجمان Hafnium درک کم نظیری از جزئیات  Windows دارند و از این تخصص برای پنهان کردن فعالیت‌های خود در نقاط پایانی استفاده می‌کنند تا در شبکه های آسیب‌پذیر ماندگار و پنهان شوند.
این برای دومین بار در چند هفته اخیر است که استفاده از وظیفه زمان‌بندی شده برای ماندگاری در شبکه های آسیب‌پذیر مشاهده شده است.
بتازگی محققان شرکت مالوربایتس، نیز روشی ساده، اما کارآمد را گزارش داده‌اند که در بدافزاری به نام Colibri به کار گرفته شده است، که در آن از وظایف زمان‌بندی شده برای فعال ماندن پس از راه‌اندازی مجدد دستگاه (Reboot) و اجرای کد‌های بدافزاری، استفاده شده است.
طلاعات فنی و تخصصی نحوه کارکرد بدافزار Tarrask در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2083/ منتشر شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
تعمیر و به آب‌اندازی نفتکش پهن‌پیکر ۱۱۰ هزار تنی
طلیعه چهل و هفتمین سالروز پیروزی انقلاب اسلامی
اجرای طرح بازبینی و اصلاح شماره تلفن‌های همراه مشترکان برق پایتخت
خانه‌های خدا دوباره برپا می‌شوند
بهره برداری از ۱۳۲ پروژه برقی در مازندران
میراث زنده طبیعت ایران در دل جنگل فندقلوی نمین
دقیقی: استقلال بازیکنان خوبی دارد، امیدوارم نتیجه بگیریم
علت افزایش نامتعادل گوشت قرمز در کردستان
تاکید بر اصلاح و بررسی ارفاقات قانونی به مددجویان واجد شرایط
اجرای طرح آرامش در شهر در خراسان جنوبي
پایان هفته ۲۵ بسکتبال یورولیگ؛ شکست موناکو و پیروزی پاناتینایکوس
بهره برداری از ۳۶ طرح بزرگ صنعتی و معدنی در فارس
افتتاح طرح های عشایری ۳۲ میلیاردی در لرستان
رفع موانع کسب‌وکار، مسیر توسعه گیلان را هموار می‌کند
راه‌اندازی پارکینگ‌های هوشمند دوچرخه در اصفهان
موحدی:سپاه فقط یک نهاد نظامی نیست، بلکه یک فرهنگ است
۸۳ طرح عمرانی در چناران آماده بهره‌ برداری
افزایش دمای مرکزی در سه روز آتی
پیش بینی افزایش دما و غلظت آلاینده‌ها در شهر‌های صنعتی خوزستان
هفته ۱۹ فوتبال لیگ عربستان؛ پیروزی النصر با درخشش رونالدو
  • پربازدیدها
  • پر بحث ترین ها
صدور مجوز ۸۵ هزار ردیف استخدامی جدید در آموزش و پرورش
دبیر شورای امنیت ملی با پوتین دیدار کرد
ایران آمادگی کامل برای مقابله با تهدید‌ها را دارد
آغاز روند گرمایش هوا در مازندران
هفت توصیه کلیدی برای داشتن خواب شبانه بهتر
تداوم فعالیت سامانه بارشی در خراسان جنوبی
ثبت بارش باران و برف در ۸۰ ایستگاه هواشناسی خراسان جنوبی
جابه‌جایی بیش از ۳۰ میلیون تن کالا در محورهای برون‌شهری استان فارس
مشروح اظهارات عراقچی در نشست با فیدان و پاسخ به سئوالات خبرنگاران
ساترا تحریم شد
ایران به جمع کشور‌های تکثیر صنعتی اسبک دریایی پیوست
ورود سامانه جدید بارشی به جنوب آذربایجان غربی
شمخانی: جغرافیای جنگ فقط به دریا محدود نخواهد شد
ترافیک سنگین در برخی محور‌های شمالی کشور
انتقاد دولت از بی اعتباری اروپا در تشخیص مصادیق تروریسم
هفت توصیه کلیدی برای داشتن خواب شبانه بهتر  (۱ نظر)
هشدار سخنگوی سپاه به آمریکا؛ برای همه سناریو‌ها برنامه داریم  (۱ نظر)
جابه‌جایی بیش از ۳۰ میلیون تن کالا در محورهای برون‌شهری استان فارس  (۱ نظر)
نیرو‌های مسلح ایران، انگشت برماشه آماده‌اند  (۱ نظر)
دشمنان لجوج ایران در تجاوز نظامی و ایجاد آشوب شکست خوردند  (۱ نظر)
اقدام سیاسی و غیرقانونی اتحادیه اروپا علیه سپاه  (۱ نظر)
بازداشت ۷۰ عامل اصلی و تخریبگر اموال مردم در استان مرکزی  (۱ نظر)
جزئیات جدید درباره گواهینامه موتورسیکلت برای بانوان  (۱ نظر)
فوت قهرمان کشتی آسیا بر اثر انفجار گاز  (۱ نظر)
پاداش پایان خدمت فرهنگیان بازنشسته ۱۴۰۴ کامل پرداخت شد  (۱ نظر)
دستگیری ۱۶ لیدر اصلی فراخوان‌های اغتشاش در نکا  (۱ نظر)
سپاه از قوی‌ترین و مؤثرترین نیرو‌های ضد تروریستی در دنیاست  (۱ نظر)
برخورداری از دانش حقوقی از الزمات یک مامور پلیس  (۱ نظر)
مخالفت وزارت صمت با افزایش قیمت محصولات خودروسازان  (۱ نظر)
قالیباف: دیکته کردن را مذاکره نمی‌دانیم و نمی‌پذیریم  (۱ نظر)