تاریخ انتشار: چهارشنبه 1397/10/19 - 17:51
کد خبر: 297750

گسترش بدافزار استخراج ارز دیجیتال در خاورمیانه

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای نسبت به گسترش یک نمونه از بدافزار استخراج ارز دیجیتال در خاورمیانه هشدار داد و اعلام کرد: ایران در رتبه دوم این آلودگی سایبری قرار دارد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز ماهر، نسخه جدید ‫اکسپلویت EternalBlue در حال گسترش بوده و کارشناسان امنیتی جهان مشاهده کرده اند که این بدافزار اقدام به نصب نسخه جدید بدافزار استخراج رمز ارز ‫NRSMiner نیز می‌کند.

اکسپلویت EternalBlue یکی از ابزارهای جاسوسی سازمان امنیت ملی امریکا (NSA) است که توسط گروه دلالان سایه افشا شد و در حمله باج‌افزاری واناکرای نقش اصلی را بازی می‌کرد. این اکسپلویت پروتکل SMB نسخه ۱ را که نسخه پرطرفداری بین هکرها است هدف قرار می‌دهد.

بررسی‌های شرکت امنیتی F-Secure نشان می‌دهد که جدیدترین نسخه بدافزار NRSMiner از اواسط ماه نوامبر شروع به توزیع کرده و با استفاده از اکسپلویت EternalBlue در کامپیوترهای آسیب‌پذیر در یک شبکه محلی توزیع می‌شود. این بدافزار بیشتر در آسیا توزیع شده و بعد از ویتنام که ۵۴ درصد این آلودگی را به خود اختصاص داده، کشور ایران رتبه دوم آلودگی به این بدافزار را با بیش از ۱۶ درصد دارد.

این بدافزار نسخه‌های قبلی خود را نیز با استفاده از دانلود ماژول‌های جدید و پاک کردن فایل‌های قدیمی به‌روز کرده است. این بدافزار به صورت چندنخی اجرا می‌شود تا بتواند همزمان قابلیت‌های مختلفی مانند استخراج رمزارز و فشرده‌سازی اطلاعات را انجام دهد.

این بدافزار بقیه تجهیزات محلی در دسترس را اسکن کرده و اگر پورت TCP شماره ۴۴۵ آن‌ها در دسترس باشد، روی آن اکسپلویت EternalBlue را اجرا کرده و در صورت اجرای موفق درب پشتی DoublePulsar را روی سیستم قربانی جدید نصب می‌کند.

این بدافزار از استخراج کننده رمزارز XMRig برای استخراج رمزارز استفاده می‌کند.

کاربرانی که به‌روزرسانی‌های مایکروسافت برای جلوگیری از حملات واناکرای را نصب کرده باشند از این طریق آلوده نمی‌شوند. اگر این وصله‌ها را به هر دلیلی نمی‌توانید نصب کنید، توصیه می‌شود که هرچه زودتر پروتکل SMB نسخه ۱ را غیرفعال کنید.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
بعضی القاب، صفات انحصاری صهیونیست‌هاست
لیبرمن: در مسیر پیروزی نیستیم
واکنش امیرعبداللهیان به پاسخ ایران به حمله اسرائیل در اصفهان
دیده شدن یک قلاده پلنگ ایرانی در رودبار +فیلم
واکنش اتحادیه اروپا به حادثه اصفهان
اتحادیه اروپا دو نهاد و چهار صهیونیست را تحریم کرد
تماس مهم و فوری وزیر خارجه اردن با همتای ایرانی در نیویورک
انگیزه مهاجم کنسولگری ایران در پاریس چه بود؟
بیش از ۵۰درصد بارش سال آبی این استان در ۳ روز اتفاق افتاد
آخرین خبرها از سیل جنوب
این مار باستانی اندازه اتوبوس بوده است !
واکنش اردوغان به حادثه اصفهان
واکنش ایران به وتوی قطعنامه عضویت کامل فلسطین در سازمان ملل متحد
موشک های اسرائیلی قبل از رسیدن به ایران توسط پدافند هوایی ایران در این نقطه از عراق منهدم شدند
علم الهدی: آیا بی حجابی به عنوان یک فسق آشکار از یک تخلف راهنمایی و رانندگی نازل تر است؟
ورود سامانه بارشی جدید و فراگیر به کشور
آخرین وضعیت تردد در جاده های کشور
بسته‌های غذایی برای مادران دارای فرزند شیرخوار؛ اعتبار تامین شد
رسانه های ضد ایرانی از رسانه های اسرائیلی جلو زدند!
هشدار به شکارچیان؛ از این منطقه خارج شوید
خدمات رسانی به ۱۰هزار حادثه‌دیده در پی سیل و آبگرفتگی
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top