پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

گسترش خانواده میرای در بستر اینترنت

خرداد ۲۶, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – پژوهشگران امنیتی هشدار دادند انواع مختلفی از بدافزارها با الگوبرداری از میرای به طور روزافزون در حال گسترش هستند.

تحلیلگران به تازگی نسل جدیدی از بدافزار «ایچوبات» (Echobot) را شناسایی کردند. این بدافزار عضوی از خانواده‌ی بات نت میرای (Mirai) به حساب می‌آید که در سال ۲۰۱۶ به زیرساخت‌های اینترنت حمله کرده و اختلالات گسترده‌ای را در سراسر جهان به وجود آورد. بدافزار جدید یاد شد شده ۲۶ آسیب‌پذیری مختلف برای آلوده سازی سیستم قربانی بهره می‌گیرد. تحقیقات صورت گرفته در این زمینه نشان می‌دهد، تعداد بدافزارهای الگوبرداری شده از میرای به سرعت در حال افزایش است.

لری کشدلار (Larry Cashdollar)، پژوهشگر شرکت آکامای تکنولوژی (Akamai Technologies)، گزارش داد نسل جدید ایچوبات از آسیب‌پذیری‌های محصولات «AirOS»، «Asmax»، «DD-WRT»، «D-Link»، «Linksys»، «Seowon Intech»، «Yealink»، «Zeroshell»، «ADM»، «Asus»، «Belkin»، «Blackbot»، «Dell»، «Dreambox»، «Geutebruck»، «HooToo»، «Netgear»، «NUUO»، «Oracle»، «Realtek»، «SuperSign»، «UMotion»، «VeraLite»، «VMware»، «wePresent» و «WIFICAM» بهره می‌گیرند.

کشدلار توضیح داد، بسیاری از آسیب‌پذیری‌های مطرح شده از نوع اجرای کد از راه دور هستند.

وی گفت:

 آسیب‌پذیری‌ها شامل نمونه‌های بین نرم‌افزاری (cross-application)، است. برای مثال به جای حمله سیستم‌عامل‌های ابزارهایی مانند روترها و دوربین‌ها، بات نت‌های اینترنت اشیا از آسیب‌پذیری‌های بسترهای وب سازمانی مانند اوراکل وبلاجیک (Oracle WebLogic) و نرم‌افزارهای شبکه‌ای مانند «VMware SD-WAN» برای حمله به سامانه‌ها بهره می‌گیرند.

 

شرکت‌های پالوآلتو و ترند میکرو نیز مدتی قبل تحقیقات خود را در رابطه با انواع مختلف میرای منتشر کردند که به ترتیب از ۱۸ و ۱۳ آسیب‌پذیری مختلف بهره می‌بردند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.