جمعه 10 تیر 1401
17:33:01
خانه
اخبار
اطلاعيه ها
مقابله با بدافزار
استانداردها و رويه ها
آموزش
فيلم
منابع و مقالات
درباره ما
تماس با ما
حمله بدافزار Tarrask به سیستمهای Windows
گروه هکری چینی Hafnium با استفاده از بدافزار Tarrask در سیستمهای آسیبپذیر Windows ماندگار و پنهان میشوند.
تحلیل الگوهای حمله به قربانیان اولیه نشان داده است که مهاجمان از ضعفهای امنیتی روز - صفر در سرورهای Microsoft Exchange سوءاستفاده کردهاند که در اسفند 1399 افشاء شد.
محققان مایکروسافت میگویند که این بدافزار مخفی شونده وظایف زمانبندی شده و پنهانی را در سیستم ایجاد و اجرا میکند.
بهرهجویی از وظایف زمانبندی شده برای ماندگاری در سیستم بسیار متداول بوده و روشی فریبنده برای فرار از راهکارهای امنیتی و دفاعی است.
اگرچه تاکنون گروه هکری Hafnium بیشتر در حملات علیه Exchange Server فعالیت داشتهاند، اما مدتی است که از آسیبپذیریهای روز - صفر وصله نشده بهعنوان راه نفوذ برای انتشار بدافزارهایی نظیر Tarrask بهرهجویی میکنند.
قصد اصلی مهاجمان پس از ایجاد وظایف زمانبندی شده، ایجاد کلیدهای رجیستری جدید برای سیستمهای قربانی است.
تحلیل حملات بدافزار Tarrask نشان میدهد که مهاجمان Hafnium درک منحصربهفردی از جزئیات سیستمعامل Windows دارند و از این تخصص برای پنهان کردن فعالیتهای خود در نقاط پایانی استفاده میکنند تا در سیستمهای آسیبپذیر ماندگار و پنهان شوند.
این برای دومین بار در چند هفته اخیر است که استفاده از وظیفه زمانبندی شده برای ماندگاری در سیستمهای آسیبپذیر مشاهده شده است.
اخیراً محققان شرکت مالوربایتس، نیز روشی ساده اما کارآمد را گزارش دادهاند که در بدافزاری به نام Colibri به کار گرفته شده است، که در آن از وظایف زمانبندی شده برای فعال ماندن پس از راهاندازی مجدد دستگاه (Reboot) و اجرای کدهای بدافزاری، استفاده شده است.
کلمات کليدي
امتیاز دهی
پاسخ
نام
پست الكترونيک
وب سایت
متنی که در تصویر می بینید عینا تایپ نمایید
نظر
تعداد بازديد اين صفحه:
77747
تعداد بازديد کنندگان سايت:
190033939
تعداد بازديد زيرپورتال:
80026
اين زيرپورتال امروز:
18
سایت در امروز:
5501
تعداد حاضران آنلاین:
17
نفت
گاز
پالایش و پخش
پتروشیمی
توسعه سرمایه انسانی
تدوین مقررات اداری
بیشتر
فلات قاره
ملی و مهندسی
پژوهشگاه
مناطق نفتخیز
شرکت پارس
ملی حفاری ایران
بیشتر
سین اپک - چین
انستیتیو برزیل
شورون
بى پى
نفت چین
نفت استرالیا
بیشتر
ریاست جمهوری
دولت
ایران
شانا
انقلاب فرهنگی
روزنامه ایران
بیشتر
کلیه حقوق این سایت متعلق به وزارت نفت جمهوری اسلامی ایران میباشد.
استفاده از اطلاعات این سایت با ذکر منبع بلامانع است.
Best View in 1024x768