اخبار محرمانه

آخرين مطالب

سیستم های ویندوزی بانک ها هدف تروجان ServHelper سیاسی

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، تروجان ServHelper که از نوامبر سال گذشته تا به حال فعال است با نصب یک درب پشتی در کامپیوترهای مبتنی بر ویندوز دسترسی از راه دور به سیستم های تضعیف شده را در اختیار هکرها قرار می دهد. اما حمله در اینجا پایان نمی یابد: ServHelper همچنین نقش یک دانلودر را برای FlawedGrace (خانواده ای از بدافزارهای تروجان) ایفا می کند که نخستین بار در نوامبر 2017 کشف شد و از آن تحت عنوان یک تروجان «تمام عیار» برای دسترسی از راه دور یاد شده است.
حالا کارشناسان موسسه امنیتی Proofpoint تصمیم گرفته اند جزئیات بیشتری را در رابطه با کمپین تلفیقیServHelper و FlawedGrace ارائه نمایند.‌ همانطور که در ابتدای مطلب گفته شد آنها حملات گزارش شده را به TA505 نسبت داده اند؛ گروهی از مجرمان سایبری که برخی از بزرگ ترین حملات سایبری سال های اخیر را ترتیب داده اند و از سال 2014 تاکنون فعالیت می کنند.
فعالیت ServHelper با ارسال اسپم و ایمیل فیشینگ آغاز می شود. پیام ارسالی از طریق این ایمیل ها بسیار ساده است و صرفا از قربانیان خواسته می شود که اسناد عموما مرتبط با نقل و انتقال های بانکی را باز کنند. با این حال اما به خاطر تعداد بالای پیام های ارسالی (هر بار ده ها هزار ایمیل اسپم ارسال می شود) به باور مهاجمان علیرغم پیش پا افتاده بودن این حملات، میتوان شمار زیادی از کاربران را با این روش به دام انداخت.
به گفته کریس داوسون مدیریت واحد تشخیص تهدید در Proofpoint:
TA505 از روش های پیچیده مهندسی اجتماعی استفاده نکرده و صرفا برای پیدا کردن قربانیان ناآگاه خود به ارسال انبوه این ایمیل ها متوسل شده. در واقع کنجکاوی انسان و تمایل به باز کردن سریع ایمیل ها و ضمائم آنها دلایل کافی را فراهم میکنند تا بدون نیاز به مهندسی اجتماعی در سطوح پیچیده این حملات اتفاق بیافتند.
آنها که ضمایم ایمیلی را باز می کنند در واقع امکان نصب تروجان ServHelper روی سیستم خود را فراهم می نمایند. محققان خاطرنشان کرده اند که این شکل جدید از بدافزارها با جدیت در حال توسعه است و هر بار که کمپین جدیدی با کمک آنها راه اندازی می شود قابلیت ها و فرامین جدیدی به آنها اضافه میگردد.
با این حال اما کارکرد اصلی و اولیه تروجان ServHelper دست نخورده باقی مانده است: این بدافزار نقش نوعی درب پشتی را ایفا میکند و به هکرها امکان می دهد که از راه دور به سیستم های تضعیف شده دسترسی پیدا کنند و کنترل پروفایل ها و حساب های کاربری قربانیان خود را به دست بگیرند.
همانطور که در ابتدا اشاره کردیم FlawedGrace برای استفاده در یک بازه زمانی محدود در سال 2017 توسعه پیدا کرد و کمی بعد در قالب کمپین ServHelper مجددا فعال شد. محققان بر این باورند که بدافزار FlawedGrace (با کمک تکنیک های برنامه نویسی شی گرا و چند ریسمانی توسعه یافته و این تکنیک ها عموما برای مهندسی معکوس و تحلیل بدافزارها مورد استفاده قرار می گیرند) در این مدت به قابلیت های پیشرفته زیادی مجهز شده است.
منبع: سایبربان

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/56711/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

پیگیری حل مشکلات جامعه ایثارگران استان ایلام در سطح ملی

شهدا سرمایه اصلی نظام هستند

عاقبت شوخی با «ناهید» خانم

سیلی عروس به گوش تازه داماد

از اولش هم از شوهرت بدم می اومد

«لوران کانته» فیلمساز فرانسوی برنده نخل طلا و سزار درگذشت

تو زندگی منو نابود کردی

بری دادگاه بگی شوهرت با یکی دیگه رابطه داشته ؟!

آهنگ عاشقانه‌ای که منوچهر هادی برای دخترش خواند

سرکوب تظاهرات همبستگی با غزه در دانشگاه سوربن فرانسه

آیا می‌توان اقتصادی به آفریقا سفر کرد؟

تظاهرات‌های دانشجویی ضداسرائیلی به دانشگاه‌های کانادا رسید

کلاس‌های درس دانشگاه کلمبیا به خاطر تظاهرات‌های ضداسرائیلی مجازی شد

رئیس جمهور: به رغم تهدیدها و تحریم‌ها می‌توان ایران را کشوری پیشرفته و فناور نامید

آصفری: آژانس گزارش صادقانه بدهد تا اعتماد ایران را جلب کند

آیا دکترین هسته‌ای ایران تغییر کرده است؟

هلاکت یک صهیونیست در حمله موشکی حزب الله به مزارع اشغالی شبعا

در خط مقدم؛ روایتی از دیدار کارگران با رهبر انقلاب

مقام سابق موساد: ایران شبکه‌ای باورنکردنی برای دور زدن تحریم‌ها ایجاد کرده است

عضو انجمن حمل‌ونقل ریلی: باید کفش آهنین بپوشیم و پولمان را از راه آهن بگیریم

دولت صنعا از سرگیری مذاکرات با عربستان را تکذیب کرد

تصاویری از بازداشت تظاهرات کنندگان حامی فلسطین در دانشگاه‌های آمریکا

طالبان: سه کشور همسایه زمینه داعش در منطقه را فراهم کرده‌اند

چهره‌ها/ جدیدترین تصویر از فرهاد مجیدی و پسرش در امارات

چهره ها/ محمدرضا گلزار تماشاگر بازی لیکرز در بسکتبال NBA

گزارش صداوسیما از اجلاس امنیتی کشورهای عضو شانگهای با حضور وزیر دفاع

نمازی: برای دور کردن خطرها از کشور باید مردم را با نظام همراه‌تر کنیم

هشدار بانک جهانی درباره نفت 100 دلاری

اعتصاب بی‌سابقه کارکنان فرودگاه‌های فرانسه؛ صدها پرواز در روز سیاه لغو شد

اسپانیا موشک‌های پاتریوت به اوکراین می‌فرستد

نه دانشگاه‌های آمریکا به اسرائیل

کره شمالی چند پرتابه راکتی آزمایش کرد

معاون اجرایی ارتش: هر تهدیدی علیه ایران را در نطفه خفه خواهیم کرد

گزارش علی باقری از نشست اعضای بریکس

روسیه دارایی‌های بزرگترین بانک آمریکایی را مسدود کرد

مصباحی مقدم: دشمنان شکست خورده در حال تدارک استراتژی جدید برای ضربه زدن به نظام هستند

380 نفر در کمیسیون‌ پزشکی و تعیین درصد جانبازی شرکت کردند

اعتراضات ضد اسرائیلی در سراسر آمریکا ادامه دارد

پیشنهاد رژیم صهیونیستی برای انصراف از حمله به رفح در ازای توافق با حماس

افشای جزئیات تماس اخیر ترامپ و بن سلمان

عکسی از بازیگر سریال «جومونگ» پس از سال‌ها

کندوی پول ساز | چطور محصولی مثل عسل را صادر کنیم؟

این کار را با مدیرتان نکنید!

رئوفیان: هر کس رئیس مجلس شود شورای وحدت با او همکاری می‌کند

عربستان میزبان مذاکرات چندجانبه درباره آینده غزه

قرارداد 6میلیارد دلاری تسلیحات و تجهیزات آمریکا برای اوکراین

فرمانده سپاه با خانواده شهید حاجی‌رحیمی دیدار و گفت‌وگو کرد

فرمانده‌ای که روح نبرد را در کرانه‌ باختری دمید

علت گرانی شدید قیمت پیاز

آقای ناخدا ما آدمای بدی نیستیم

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی