تاریخ انتشار: شنبه 1398/12/17 - 20:54
کد خبر: 348116

هر ایمیلی، امن نیست

به‌تازگی مهاجمان سایبری با استفاده از روش فیشینگ، با ارسال ایمیل‌های حاوی اسنادِ درظاهر حاوی اطلاعات محرمانه، ابزار معتبر دسترسی از راه دور را روی سیستم اهداف خود نصب می‌کنند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از ایسنا؛ مهاجمان سایبری با ارسال ایمیل‌های حاوی اسنادِ در ظاهر حاوی اطلاعات محرمانه، ابزار معتبر دسترسی از راه دور را روی سیستم اهداف خود نصب می‌کنند و به همین دلیل کارشناسان توصیه می‌کنند در باز کردن ایمیل‌های ارسالی از سوی فرستندگان ناآشنا بسیار محتاطانه عمل کنید.

به اعتقاد کارشناسان، همواره لازم است از پیوندها و پیوست‌های ناخواسته خودداری کنید، باید فرستنده ایمیلی که به شما ارسال می‌شود را بشناسید و به منبعی که از آنجا تهیه می‌شود، اعتماد کنید. اگر مطمئن نیستید، محتاط باشید و سعی کنید از باز کردن ایمیل از یک منبع و فرستنده ناشناس به طور کلی جلوگیری کنید. اما اگر یک ایمیل ناخواسته را باز کردید، هرگز روی پیوندها کلیک نکنید و اسناد Word را که در ایمیل پیوست شده‌اند، باز نکنید. این فایل‌ها می‌توانند شما را به یک وب‌سایت مخرب سوق دهند یا ابزار شما را با ویروس آلوده کنند.

به‌تازگی مهاجمان سایبری با استفاده از روش فیشینگ، با ارسال ایمیل‌های حاوی اسنادِ درظاهر حاوی اطلاعات محرمانه، ابزار معتبر دسترسی از راه دور را روی سیستم اهداف خود نصب می‌کنند. قربانیان این حملات جدید سایبری، ایمیلی را دریافت می‌کنند که در آن مهاجمان برای افزایش شانس به دام افتادن کاربر، با ادعایی دروغین و با درج نشان واقعی یکی از محصولات امنیتی، کاربر را به باز کردن فایل پیوست آن تشویق می‌کنند. اکثر این ایمیل‌ها در قالب پیام‌های بازپرداخت، نقل و انتقالات برخط و صورتحساب‌هایی از این قبیل است.

مهاجمان در پیوست ایمیل فیشینگ و در فایل ارسالی به این بهانه که حاوی اطلاعات شخصی است از قربانی می‌خواهند تا برای وارد کردن رمز درج‌شده در متن ایمیل و رمزگشایی آن، قابلیت ماکرو را در نرم‌افزار Word فعال کند. در مراحل بعدی، ماکرو اقدام به اجرای فرامینی می‌کند که در نتیجه آنها با به‌کارگیری پروسه معتبر PowerShell یک ابزار دسترسی از راه دور  روی سیستم نصب و ماندگار می‌شود.

ابزار نصب‌شده نسخه‌ای از NetSupport Manger گزارش شده است. برنامه NetSupport Manger یک ابزار معتبر دسترسی از راه دور است که معمولاً کارکنان بخش فناوری اطلاعات سازمان‌ها برای اتصال از راه دور به سیستم‌ها استفاده می‌کنند. در حالی که مهاجمان با اجرای NetSupport Manger اهداف مخربی را دنبال می‌کنند اما با توجه به معتبر بودن این ابزار، محصولات امنیتی و ضدویروس نسبت به آن به‌عنوان یک بدافزار واکنش نشان نمی‌دهند. اگر چه احتمالاً مهاجمان از نسخه‌ای موسوم به کرک استفاده کرده و از کانال‌های قانونی آن را خریداری نکرده‌اند.

پایگاه اینترنتی ZDNet نقل کرده است: هنوز مشخص نیست که انگیزه اصلی مهاجمان از اجرای این کارزار چیست، ممکن است که این افراد قصد سرقت فوری اطلاعات را داشته باشند یا در برنامه‌ای دراز مدت برای رصد ایمیل‌های ورودی و خروجی بر روی سیستم آلوده و شناسایی مخاطبان قربانیان را داشته باشند تا بر اساس اطلاعات استخراج شده، حملات هدفمند فیشینگی را برای هک حساب‌های کاربری قربانیان انجام دهند.

بر اساس اطلاعات مرکز مدیریت راهبردی افتای ریاست جمهوری، به اعتقاد کارشناسان، از آنجا که موفقیت این کارزار به استفاده از بخش ماکرو در مجموعه نرم‌افزاری Office بستگی دارد، توصیه می‌شود که این قابلیت در حالت دائماً غیر فعال قرار داده شود. مرکز افتا همچنین از کاربران خواسته است تا در باز کردن ایمیل‌های ارسالی از سوی فرستندگان ناآشنا به‌خصوص در زمانی که در آنها از موارد اضطراری صحبت می‌شود، بسیار محتاطانه عمل کنند.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
اعرافی: تسهیل ازدواج، تأمین مسکن و درمان ناباروری باید در اولویت باشد
نیروگاه دارخوین حتی حاوی مواد هسته‌ای نبود
هرگونه لغزش در مسیر حفظ اقتدار، بهایی سنگین برای امنیت ملی دارد
کاهش طول دوره دکتری با تعیین استاد راهنما از ابتدای تحصیل
هشدار سازمان ملل؛ شیوع بیماری‌های حاد تنفسی و پوستی در غزه
پایان کار نمایندگان ایران با ۵ طلا و دو برنز
پزشکیان: مهم‌ترین میدان نبرد امروز، عرصه اقتصاد و معیشت مردم است
پیشنهاد تغییر نام میدان نوبنیاد به نام شهید محمد پاکپور در شورای شهر
تسلیم رونوشت استوارنامه سفیر جدید سریلانکا به عراقچی
سفیر جدید پاکستان در ایران با عراقچی دیدار کرد
سندروم توافق سال‌هاست به جان شما افتاده است
«ترین»های جذاب جام‌جهانی ۲۰۲۶
الحدث: هواپیمای نتانیاهو از اسرائیل خارج شد
بانک مرکزی: حمله سایبری به شاپرک رخ نداده است
ترامپ: آمریکایی ها از توافق با ایران حمایت می‌کنند
از اردن به جهنم
شنا ایران صاحب ۲ مدال برنز شد
رهبر شهید برای ما مثل پدر بود
آژیرهای خطر در بحرین باز هم به صدا درآمدند
سرمربی تیم ملی فوتبال بلژیک از سمت خود کنار رفت
وزیر کشور عازم پاکستان شد
کاهش طول دوره دکتری با تعیین استاد راهنما از ابتدای تحصیل
در دانشکده مدیریت، کارمندی که از قانون دفاع کرد، توبیخ می‌شود!
دستاورد محققان امیرکبیر برای کاهش مصرف انرژی در شبکه‌های ۵G
کارت آزمون دستیاری منتشر شد/فرایند پذیرش داوطلبان
آغاز ثبت‌نام کاروان بزرگ دانشجویی پیاده‌روی اربعین حسینی
تغییر در فرایند پذیرش دانشجو معلمان ۱۴۰۵
پردیس‌های خوابگاهی؛ راهکاری برای ارتقای کیفیت زندگی دانشجویان
مدیرکل دفتر ارزیابی و تشخیص صلاحیت شرکت‌های دانش‌بنیان:
ماندگاری ۸۲ درصدی نخبگان در کشور؛ ۴۲۰ دانش آموخته برتر جذب شدند
دستور وزیر علوم برای بررسی جابجایی یکی از کارکنان دانشگاه علامه
مقاومت برخی مدیران دانشگاه ها در بازگشت به آموزش حضوری
آیین بزرگداشت رهبر شهید انقلاب فردا برگزار می‌شود
جزئیات و نحوه استفاده از مرخصی تابستانی دانشگاهیان اعلام شد
جلسه شورای فرهنگی دانشگاه آزاد با ترکیب جدید اعضای حقیقی برگزار شد
نتایج نهایی آزمون دکتری سال ۱۴۰۵ در دهه اول مرداد اعلام می شود
از اجرای طرح نوین تغذیه تا بازسازی روانی-اجتماعی دانشگاه‌ها در دوران پساجنگ
بازدید رهبر شهید از پژوهشگاه رویان نماد قدردانی از جامعه علمی کشور بود
ضربه تازه دولت ترامپ به دانشجویان بین‌المللی
آغاز یازدهمین دوره طرح ملی گفتمان نخبگان علوم انسانی
برگزاری کنکور ارشد ۱۴۰۵ برای توان‌خواهان و زندانیان
آزمون کارشناسی ارشد سال ۱۴۰۵ در سلامت و آرامش برگزار شد
نظرسنجی
به نظر شما توافق با آمریکا به پایان مخاصمات می‌انجامد یا دوباره شاهد یک درگیری تمام عیار خواهیم بود؟


مشاهده نتایج
go to top