پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

انتشار نسخه‌ای تمام‌عیار از باج‌افزار Satan

خرداد ۲۷, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – محققان از شناسایی نسخه جدیدی از باج‌افزار Satan خبر داده‌اند که علاوه بر مجهز بودن به بهره‌جوی EternalBlue، قادر به سواستفاده از چندین ضعف امنیتی نسبتاً جدید نیز می‌باشد.

قابلیتی که این نسخه را قادر می‌سازد تا بدون نیاز به هر گونه دخالت کاربر به‌سرعت تمامی ایستگاه‌های کاری و سرورهای آسیب‌پذیر در سطح شبکه را به خود آلوده کند.

این نسخه جدید با نام DBGer حاوی دو بهره‌جو است که امکان سواستفاده از ضعف‌های امنیتی زیر را فراهم می‌کنند:

  • CVE-2017-12149 در JBoss
  • CVE-2017-10271 در Weblogic

ضمن اینکه با اجرای حملات موسوم به سعی و خطا (Brute-force) سرورهای میزبان Tomcat Web Application را نیز هدف حمله خود قرار می‌دهد.

از دیگر قابلیت‌های پیشرفته DBGer، بکارگیری ابزار کدباز Mimikatz به‌منظور استخراج رمزهای عبور ذخیره شده بر روی دستگاه قربانی است تا در ادامه از آنها برای آلودن نمودن سایر دستگاه‌های شبکه استفاده کند.

نسخه جدید به فایل های رمزگذاری شده پسوند dbger را الصاق کرده و به ابتدای نام آنها عبارت [dbger@protonmail.com] را اضافه می‌کند.

نخستین نسخه از باج‌افزار Satan در اواخر سال ۹۵ منتشر شد. در پاییز سال گذشته نویسندگان آن بهره‌جوی EternalBlue را به این باج‌افزار افزودند.باج‌افزار WannaCry نخستین بدافزاری بود که با بکارگیری بهره‌جوی EternalBlue توانست در کمتر از ۲۴ ساعت صدها هزار کامپیوتر آسیب‌پذیر را در کشورهای مختلف به خود آلوده کند.

Satan/DBGer از جمله باج‌افزارهایی است که در قالب خدمات موسوم به “باج‌افزار به عنوان سرویس” (Ransomware-as-a-Service) در بازارهای زیر زمینی تبهکاران سایبری عرضه می‌شود.

توضیح اینکه نمونه بررسی شده در این خبر با نام‌های زیر شناسایی می‌شود:

Bitdefender:
   – DeepScan:Generic.Malware.G!FMDHX!g.B4A00B39

McAfee:
   – Artemis!6E44ABB2B449

Sophos:
   – Mal/Generic-S

منبع : شبکه گستر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.