پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

گسترش خانواده میرای در بستر اینترنت

خرداد ۲۶, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – پژوهشگران امنیتی هشدار دادند انواع مختلفی از بدافزارها با الگوبرداری از میرای به طور روزافزون در حال گسترش هستند.

تحلیلگران به تازگی نسل جدیدی از بدافزار «ایچوبات» (Echobot) را شناسایی کردند. این بدافزار عضوی از خانواده‌ی بات نت میرای (Mirai) به حساب می‌آید که در سال ۲۰۱۶ به زیرساخت‌های اینترنت حمله کرده و اختلالات گسترده‌ای را در سراسر جهان به وجود آورد. بدافزار جدید یاد شد شده ۲۶ آسیب‌پذیری مختلف برای آلوده سازی سیستم قربانی بهره می‌گیرد. تحقیقات صورت گرفته در این زمینه نشان می‌دهد، تعداد بدافزارهای الگوبرداری شده از میرای به سرعت در حال افزایش است.

لری کشدلار (Larry Cashdollar)، پژوهشگر شرکت آکامای تکنولوژی (Akamai Technologies)، گزارش داد نسل جدید ایچوبات از آسیب‌پذیری‌های محصولات «AirOS»، «Asmax»، «DD-WRT»، «D-Link»، «Linksys»، «Seowon Intech»، «Yealink»، «Zeroshell»، «ADM»، «Asus»، «Belkin»، «Blackbot»، «Dell»، «Dreambox»، «Geutebruck»، «HooToo»، «Netgear»، «NUUO»، «Oracle»، «Realtek»، «SuperSign»، «UMotion»، «VeraLite»، «VMware»، «wePresent» و «WIFICAM» بهره می‌گیرند.

کشدلار توضیح داد، بسیاری از آسیب‌پذیری‌های مطرح شده از نوع اجرای کد از راه دور هستند.

وی گفت:

 آسیب‌پذیری‌ها شامل نمونه‌های بین نرم‌افزاری (cross-application)، است. برای مثال به جای حمله سیستم‌عامل‌های ابزارهایی مانند روترها و دوربین‌ها، بات نت‌های اینترنت اشیا از آسیب‌پذیری‌های بسترهای وب سازمانی مانند اوراکل وبلاجیک (Oracle WebLogic) و نرم‌افزارهای شبکه‌ای مانند «VMware SD-WAN» برای حمله به سامانه‌ها بهره می‌گیرند.

 

شرکت‌های پالوآلتو و ترند میکرو نیز مدتی قبل تحقیقات خود را در رابطه با انواع مختلف میرای منتشر کردند که به ترتیب از ۱۸ و ۱۳ آسیب‌پذیری مختلف بهره می‌بردند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.