تاریخ انتشار: دوشنبه 1398/12/19 - 17:51
کد خبر: 348326

مواظب هشدارهای فیشینگی امنیتی باشید

مرکز مدیریت راهبردی افتای ریاست جمهوری اعلام کرد: مهاجمان سایبری با به‌کارگیری تکنیک جدید فیشینگ در حال آلوده‌سازی سیستم قربانیان به بدافزارهایی از نوع «اسب تروا» و «درپشتی» هستند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، در این تکنیک مهاجمان سایبری در ظاهر یک به‌روزرسانی گواهینامه‌های امنیتی سایت به کاربر ارائه می‌دهند که حاوی فایل مخربی است.

موسسه امنیت سایبری کسپرسکی اعلام کرده است که مهاجمان از این تکنیک در انواع مختلف سایت‌ها، از باغ وحش گرفته تا فروش الکترونیکی قطعات وسایل نقلیه، بهره گرفته‌اند.

در پیام هشدار نمایش داده شده به کاربران، وانمود می‌شود که گواهینامه امنیتی سایت منقضی شده و اینطور القا می‌شود که برای ادامه کار، کاربر ملزم به نصب یک به‌روزرسانی گواهینامه امنیتی روی سیستم خود است.

از آنجایی که مهاجمان سایبری، در نوار آدرس همچنان نشانی دامنه اصلی را نمایش می‌دهند، معتبر بودن پیام برای کاربرِ ناآگاه، بسیار قابل باور خواهد بود.

پایگاه اینترنتی ZDNet نوشت: مهاجمان سایبری برای گمراهی کاربران، به جای نمایش محتوای صفحه اصلی، آنان را در همان سایت جعلی با این پیام روبرو می‌کنند که به‌صورت اضطراری، باید یک به‌روزرسانی گواهینامه را نصب کنند.

در صورتی که کاربر روی دکمه Install کلیک کند، فایلی با نام (Certificate_Update_v۰۲,۲۰۲۰.exe) را دریافت می‌کند که با اجرای آن، یکی از دو بدافزار Mokes یا Buerak روی سیستم وی، نصب می‌شود.

بدافزار Mokes بدافزاری پیچیده از نوع درپشتی است که روی macOS و Windows قابل اجرا است. این بدافزار قادر به اجرای کد، تصویربرداری و سرقت اطلاعات و فایل‌ها از روی سیستم قربانی است؛ Mokes ضمن ماندگار کردن خود روی دستگاه، از رمزگذاری خاصی برای مخفی کردن فعالیت‌های مخربش استفاده می‌کند.

بدافزار  Buerak نیز یک بدافزار تحت Windows است که قابلیت‌های اجرای کد، دست‌درازی به پروسه‌های اجرا شده، سرقت محتوا، ماندگار کردن از طریق کلیدهای محضرخانه Registry و شناسایی تکنیک‌های تحلیلی و سندباکس را داراست.

یکی از مراجع صدور گواهی دیجیتال با نام Let's Encrypt گفته است بیش از سه میلیون گواهینامه را به دلیل وجود باگی در کد پس‌زمینه بستر خود باطل می‌کند.

سوءاستفاده از این باگ به نادیده گرفته شدن برخی مشخصه‌ها در فرایند اعتبارسنجی منجر می‌شود.

کارشناسان معاونت بررسی مرکز افتا می‌گویند: اگرچه خطای برنامه‌نویسی گواهی دیجیتال Let's Encrypt مرتفع شده است، اما صاحبان دامنه‌های متأثر از آن باید برای دریافت گواهینامه جدید، اقدام کنند.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
اسکان زائران مراسم تشییع رهبر شهید در بیش از هزار مدرسه
آغاز ثبت‌نام آزمون ملی دانش‌آموختگان دندانپزشکی خارج کشور از ۱۰مرداد
جزئیات آزمون ارزیابی علمی متقاضیان انتقال رشته فیزیوتراپی از خارج
زمان آزمون‌های ارزشیابی و ارتقای داروسازی تغییر کرد
دولت همه ظرفیت‌ها را برای جبران خسارات جنگ به کار گرفته است
آمریکا با تمام توان برای تسلیم، تجزیه و براندازی وارد میدان شد
یارانه غذای دانشجویان از ترم آینده مستقیم به کیف پول آنها واریز می‌شود
هر منطقه تهران میزبان زائران رهبر شهید انقلاب از کدام استان است؟
گزارش رسمی بیمارستان شهدای تجریش از روند بستری و شهادت کمال خرازی
بیانیه وزارت خارجه درباره نقض مجدد تفاهم توسط آمریکا
توسعه روابط با عراق در صدر اولویت‌های تهران است
غیرت و پایمردی شما ستودنی بود
اقدامات آموزش و پرورش برای مراسم تشییع رهبر شهید
اگر ترامپ حملات به ایران را متوقف نکند شکایت می‌کنیم
دخالت در مدیریت ایران بر تنگه هرمز تنش‌ها را تشدید می‌کند
حرکتی که قلعه‌نویی را در شطرنج «جهانی» مات کرد
آثار مثبت تحول قضایی باید در زندگی روزمره مردم نمایان باشد/ انقلاب اسلامی باید در پی دستیابی به اهداف قیام حسینی باشد
آتش در تنگه هرمز / تفاهم نامه ایران-آمریکا نقض شد
آمریکایی‌ها در روزهای پیش‌رو جهنم را تجربه خواهند کرد
پس از اطلاع از نظر ولی‌فقیه نمیتوانید و نباید بر خلاف آن اقدام کنید
مورینیو: اگر VAR اشتباه کرده باشد، فوتبال به ایران یک سکوت بدهکار است
یارانه غذای دانشجویان از ترم آینده مستقیم به کیف پول آنها واریز می‌شود
آزمون‌های امروز و فردا دانشگاه علمی کاربردی در سامانه «ویانا» لغو شد
تحویل ۱۲۰۰ واحد خوابگاه متأهلی به دانشجویان تا مهرماه
فراهم شدن امکان ویرایش حوزه آزمون پذیرش دستیار تخصصی
پرونده پیگیری اعتراض به کسورات دانشجومعلمان ۵ ساله شد
چالش های دانشجویان و محققان؛ چگونه تحریم های سرویس های علمی و خارجی را دور بزنیم؟
آغاز مصاحبه مجازی پذیرفته شدگان دکتری دانشگاه آزاد از امروز
آخرین وضعیت قوانین ترمیم نمره و ایجاد سابقه تحصیلی ۱۴۰۵
ضرورت بازنگری رشته‌های دانشگاهی برای دوران پساجنگ
حضور وزیر علوم در همایش بین‌المللی فناوری‌های نوین آموزشی در استانبول
امروز آخرین فرصت ثبت نام در پذیرش کاردانی به کارشناسی ۱۴۰۵
صدور کارت نخبگان کلید خورد؛ تمرکز بر حمایت‌های تخصصی به جای خدمات رفاهی
جزییات ثبت نام ترم تابستانی دانشجویان پیام نور اعلام شد
تغییر برنامه زمانی امتحانات دانشجویان دانشگاه صنعتی امیرکبیر
حمایت مرکز همکاری‌های علمی وزارت علوم از ابتکارات نوآورانه دانشگاه‌ها
آیین‌نامه جامع مدیریت دانشگاه‌ها به شورای عالی انقلاب فرهنگی ارسال شد
کارگاه توان‌افزایی مصاحبه‌کنندگان دکتری ۱۴۰۵ با حضور مدیرکل پژوهش دانشگاه آزاد برگزار شد
شالچی: دانشگاه هنر ایران «خانه تخیل ملی» و «زبان عاطفی جامعه» است/ ضرورت خروج هنر از آتلیه‌ها و نقش‌آفرینی در حل مسائل شهری
پاسخ رئیس بنیاد ملی نخبگان به ابهامات جذب نخبگان در دستگاه‌های اجرایی
تعویق یک هفته‌ای امتحانات پایان‌ترم/ غیبت در امتحانات باعث حذف درس نمی‌شود
چالش‌های پنهان دانشجویان تحصیلات تکمیلی کشاورزی
نظرسنجی
به نظر شما توافق با آمریکا به پایان مخاصمات می‌انجامد یا دوباره شاهد یک درگیری تمام عیار خواهیم بود؟


مشاهده نتایج
go to top