پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حملات هدفمند معروف به شاهین های صحرایی

اسفند ۱۶, ۱۳۹۳ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – شاهین های صحرایی گروه جدیدی از حملات اینترنتی مخرب در خاورمیانه می باشند که موجبات اقدامات جاسوسی در منطقه را فراهم نموده اند.

به گزارش کمیته رکن چهارم، این گروه، از ابزارها و تکنیک های بومی خود در جهت اجرای حملات بهره می برند.
اولین اقدامات این گروه در سال ۲۰۱۱ مشاهده گردیده و گروه مذکور اولین آلودگی خود را در سال ۲۰۱۳ اجرا نمود، در پایان سال ۲۰۱۴ و اوایل ۲۰۱۵ نیز این گروه بسیار فعال بوده است.
قربانیان این حملات در چه مناطقی قرار دارند؟
بیش از ۳۰۰۰ قربانی در حدود ۵۰ کشور شناسایی گردیده که بیشتر آنها در فلسطین، مصر، رژیم صهیونیستی و اردن قرار داشته اند.
چه کسانی قربانی حملات هستند؟
این حملات چندین دسته از قربانیان را مورد هدف قرار داده اند : سازمان های دولتی و نظامی، حوزه های سلامت، مبارزه با پولشویی، موسسات مالی و اقتصادی، موسسات تحقیقاتی و نیروگاهی و …
نحوه ی آلودگی قربانیان به چه صورتی بوده است؟
نویسندگان بدافزار از تکنیک های متنوع و روش های مهندسی اجتماعی جهت ارسال فایلهای آلوده به قربانیان استفاده نموده اند. به عنوان نمونه یک سایت جعلی حاوی اطلاعات سیاسی سانسور شده را به کاربر نمایش داده و قربانی را جهت دریافت یک پلاگین(حاوی بدافزار) برای نمایش یک فایل ویدیویی ترغیب می کنند.
هدف از این اقدامات چیست؟
مهاجمین به دنبال اطلاعات حساسی هستند که آنها را در عملیات های آینده و یا حتی به منظور اخاذی از آنها بهره جویی نمایند. بیش از ۱ میلیون فایل از قربانیان به سرقت رفته که شامل ارتباطات دیپلماتیک سفارتخانه ها، مستندات و نقشه های نظامی و مستندات مالی از جمله ی این موارد هستند.
مهاجمین چه کسانی هستند و در موردشان چه می دانیم؟
عاملین شاهین های صحرایی به زبان عربی صحبت نموده و حدود ۳۰ نفر در قالب سه تیم متفاوت فعالیت می کنند و تاکنون ماهیت برخی از آنان شناسایی شده است.
مهاجمین در کجا مستقر هستند؟
مهاجمین در فلسطین، مصر و ترکیه مستقر می باشند.
چه بدافزاری را جهت آلوده نمودن قربانیان استفاده می نمایند؟
سه نوع backdoor توسط مهاجمین به کار گرفته شده است
دو backdoor برای سیستم های کامپیوتری و یک backdoor برای سیستم های موبایل، که سیستم های اندروید را مورد هدف قرار داده است.
آیا این حملات همچنان ادامه دارند؟
عملیات در حال حاضر در بالاترین میزان فعالیت خود بوده و محققین در حال بررسی نمونه های جدید آن می باشند.
چگونه کاربران می توانند از این حملات مصون بمانند؟
آنتی ویروس های معتبر تمامی انواع این بدافزار را شناسایی و بلاک می نماید.
Trojan.Win32.DesertFalcons
Trojan-Spy.Win32.Agent.cncc
Trojan-Spy.Win32.Agent.ctcr
Trojan-Spy.Win32.Agent.ctcv
Trojan-Spy.Win32.Agent.ctcx
Trojan-Spy.Win32.Agent.cree
Trojan-Spy.Win32.Agent.ctbz
Trojan-Spy.Win32.Agent.comn

منبع :  رسانه خبری امنیت اطلاعات

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.