تاریخ انتشار: دوشنبه 1400/09/08 - 12:38
کد خبر: 415565

حمله هکرها به سرورهای مایکروسافت اکسچنج!

حمله هکرها به سرورهای مایکروسافت اکسچنج!

عوامل تهدید از تعدادی تکنیک که جهت گمراه‌سازی کاربران برای باز کردن ایمیل و پیوست مخرب است، استفاده می‌کنند. این روش‌ها می‌تواند جعل یک فرستنده قانونی، یا یک ایمیل ساختگی که به نظر می‌رسد از یک شرکت معتبر ارسال شده است، باشد. محققان TrendMicro یک نقص در سرورهای مایکروسافت Exchange کشف کرده‌اند که برای توزیع ایمیل‌های مخرب بین کاربران داخلی یک شرکت استفاده می‌شود. اعتقاد بر این است که هکرهای پشت این حمله از گروه معروف TA هستند که ایمیل‌هایی را با پیوست‌های مخرب توزیع می‌کند.

به گزارش خبرنگار سرویس فناوری اطلاعات «خبرنامه دانشجویان ایران»؛ هکرها با بهره‌برداری از آسیب‌پذیری‌های ProxyShell و ProxyLogon، سرورهای Microsoft Exchange را مورد حمله قرار داده‌اند. آنطور که مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) گزارش می‌دهد، هکرها با ارسال ایمیل‌هایی با پیوست‌های بدافزار یا لینک‌های حاوی پیام‌های مخرب، زنجیره آلوده‌سازی را وسیع‌تر می‌کنند.

حمله هکرها به سرورهای مایکروسافت اکسچنج!

عوامل تهدید از تعدادی تکنیک که جهت گمراه‌سازی کاربران برای باز کردن ایمیل و پیوست مخرب است، استفاده می‌کنند. این روش‌ها می‌تواند جعل یک فرستنده قانونی، یا یک ایمیل ساختگی که به نظر می‌رسد از یک شرکت معتبر ارسال شده است، باشد. محققان TrendMicro یک نقص در سرورهای مایکروسافت Exchange کشف کرده‌اند که برای توزیع ایمیل‌های مخرب بین کاربران داخلی یک شرکت استفاده می‌شود. اعتقاد بر این است که هکرهای پشت این حمله از گروه معروف TA هستند که ایمیل‌هایی را با پیوست‌های مخرب توزیع می‌کند.

این گروه در گذشته با استفاده از فرمت‌های فایل زیر در ایمیل‌های خود کمپین‌های متعدد توزیع بدافزار داشته‌اند از جمله Microsoft Office Files (.doc, .xls, .ppt) و Rich Text Format (.rtf) و Portable Document Format (.pdf) و Single File Web Page (.mht) و Compiled HTML (.chm) و Compiled Help File (.chm or .hlp) و Shell Executable files (.exe, .com, or .bat). توصیه شرکت مایکروسافت به کاربران خود این بوده است که سرورهای Exchange خود را همیشه به روزرسانی کنید.

در باز کردن ایمیل‌های ناشناس احتیاط کنید

بسیاری از حملات سایبری از طریق ای‌میل‌های مخرب ساده راه‌اندازی می‌شوند. ای‌میل یک پلت‌فرم ارتباطی فوق‌العاده است، زیرا شما می‌توانید هر چیزی را برای هر کسی ارسال کنید، اما این بدان معناست که می‌تواند یک خطر امنیتی بزرگ هم باشد.

برای مثال در حملات فیشینگ برای قربانیان، ای‌میل‌های بی‌خطری ارسال می‌شود که قربانیان را به وب‌سایت‌های جعلی هدایت کرده و از آن‌ها درخواست می‌شود اطلاعات شخصی خود را به‌روز کنند.

از طرفی گاهی اتفاق می‌افتد که  ویروس‌های رایانه‌ای در قالب ارسال ایمیل از جانب افراد ناشناس جابه‌جا شده و گاهی دارای عناوین جذابی است که کاربران را برای باز کردن آن‌ها، ترغیب می‌کند.

در برخی موارد نیز درخواستی مبنی بر کلیک کردن روی لینک اینگونه ایمیل‌ها در قالب ایمیل‌های تبلیغاتی فرستاده می‌شود و گیرنده را برای باز کردن ایمیل‌ها تشویق می‌کند. به همین دلیل کارشناسان هشدار می‌دهند کاربران نباید هر ایمیلی که برایشان ارسال می‌شود را باز کنند، مخصوصاً اگر این ایمیل از فرستنده‌ی ناشناس ارسال شده باشد و اگر موضوع و متن ایمیل جذاب بود، باید با شک و تردید بیش‌تری به آن نگاه کنند.

اما در مواردی که کاربران خیلی ترغیب شدند یا حتماً باید آن ایمیل را باز کنند، لازم است یک‌سری موارد را بررسی و تحت شرایط خاص آن را باز کنند. اینکه سیستم حفاظت‌شده باشد و مواردی از جمله آپدیت سیستم عامل، آپدیت مرورگر اینترنتی و داشتن آنتی‌ویروس اصلی و معتبر و ترجیحاً با کیفیت، روال‌هایی است که همه باید رعایت کنند. بنابراین در صورتی که باید یک ایمیل ناشناس و مشکوک را باز کنید، می‌توانید فایل ضمیمه را دانلود کرده، تا آنتی‌ویروس فایل ضمیمه را اسکن کند.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
از عربده‌کشی دلار برای ۵۰ هزار تومانی تا سکوت دلار ۲۱۰ هزار تومانی
اوضاع آشفته ارتش آمریکا؛ پست‌های مهم خالی هستند
جریان‌های داخلی ونزوئلا مخالف توافق نفتی با دولت ترامپ هستند
بروز حادثه برای یک نفتکش هنگام عبور از تنگه هرمز
تردد کشتی‌ها در تنگه هرمز همچنان ضعیف است
فشار اروپا بر یونان و اسپانیا به خاطر ارسال نکردن سلاح برای اوکراین
احتمال برگزاری نشست میان مقامات آمریکا و کره شمالی
مهلت دفاع از پایان‌نامه و رساله ارشد و دکتری تا ۳۰ مهر تمدید شد
یورش مجدد بن‌گویر به مسجد الاقصی
اعتراض بسیج اساتید علم‌وصنعت به حواشی نشست سازمان امور دانشجویان
تشکیل میزهای مطالعات جنگ و اعتراضات اجتماعی در مؤسسه مطالعات فرهنگی
واکنش وزیر علوم به تحریم‌های علمی امریکا و حاشیه‌های یک نشست دانشجویی
اعتراض بسیج اساتید دانشگاه آزاد به هنجارشکنی در نشست وزارت علوم
پوتین:روابط با هند گسترش یافت/ مودی: از حل مسئله اوکراین حمایت می‌کنیم
ساخت شهرک غیرقانونی جدید صهیونیستی در شمال کرانه باختری
پوتین:آماده لغو دائم روادید با چین هستیم/ شی:روابط بامسکو تقویت می‌شود
واکنش حشد شعبی به تخلیه مقرهایش به دنبال تشدید تنش میان آمریکا و ایران
دعوت پزشکیان از شهباز شریف برای شرکت در اجلاس سازمان همکاری اقتصادی
بسنت: لزوما نمی‌خواهیم اقتصاد ایران دچار فروپاشی شود!
جی‌دی ونس: ترامپ دارد پیامی به ایران ارسال می‌کند
نبیه بری: حاصل ۷ دور مذاکره با دشمن اسرائیلی چه بوده است؟
اعتراض بسیج اساتید علم‌وصنعت به حواشی نشست سازمان امور دانشجویان
تقویم آزمون‌های علوم پزشکی سال ۱۴۰۵ اعلام شد
۶۳ هزار استعداد برتر در ۲۳ طرح بنیاد ملی نخبگان شناسایی شدند
جهادگران نمونه دفتر مرکزی جهاددانشگاهی تقدیر شدند
هشدار دفاتر بسیج ۸ دانشگاه تهران به وزیر علوم درباره بازگشت دانشجویان اخراجی
آقای سیمایی صراف ورود دانشجویان هتاک به دانشگاه مساوی با خروج شما از وزارتخانه خواهد بود
اعطای بورس نخبگان به رتبه‌های برتر کنکور
وضعیت ارائه خوابگاه دانشجویی به قبولی‌های کنکور کارشناسی ارشد
انتخاب رشته ۱۰۰ هزار نفر در آزمون کارشناسی ارشد ۱۴۰۵/ فردا آخرین مهلت
بیانیه دانشگاهیان برای عبور از شرایط حساس کشور
سیمایی صراف: گزارش بررسی علمی حوادث دی ماه به رئیس جمهور ارائه می‌شود
مهلت ثبت‌نام پذیرفته‌شدگان دکتری دانشگاه صنعتی خواجه نصیر تمدید شد
ارتقای خدمات رفاهی دانشجویان در اولویت سازمان امور دانشجویان
تور آشنایی با دانشگاه تربیت مدرس برگزار می‌شود
تور آشنایی با دانشگاه تربیت مدرس برگزار می‌شود
افزایش ۱۲۵ درصدی رشته‌محل‌های جدید کارشناسی ارشد دانشگاه پیام‌نور
نظرسنجی
به نظر شما توافق با آمریکا به پایان مخاصمات می‌انجامد یا دوباره شاهد یک درگیری تمام عیار خواهیم بود؟


مشاهده نتایج
go to top