پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

بدافزار GPU در کمین ویندوز و مکینتاش

خرداد ۱, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – به عقیده کارشناسان امنیتی، کاربران ویندوز و مکینتاش به اندازه کافی از خطر بدافزار GPU آگاه نیستند.

به گزارش کمیته رکن چهارم،گروهی از طراحان سعی دارند تا آگاهی افراد درباره تأثیر بدافزارهای GPU را افزایش داده و نشان دهند که راهکارهای امنیتی برای این خطر آماده نیستند.

تعدادی از طراحان ناشناس اخیراً روت کیتی برای سیستم‌های لینوکس طراحی کرده بودند که بر روی کارت گرافیک اجرا می‌شد و همین گروه بدافزار جدیدی ارائه داده‌اند که مشابه رفتار روت کیت لینوکس را بر روی سیستم‌های ویندوز انجام می‌دهد. این گروه در حال کار بر روی پیاده‌سازی بدافزاری مشابه برای سیستم‌های مکینتاش نیز هستند.

این طراحان سعی دارند تا آگاهی افراد درخصوص تأثیر بدافزارهای GPU را افزایش دهند و نشان دهند که راهکارهای امنیتی برای این خطر آماده نیستند. کد منبعی که این گروه منتشر کرده‌اند با وجود ناقص بودن و اشکال در طراحی می‌تواند به‌طور بالقوه برای اهداف غیرمجاز مورد سوءاستفاده قرار گیرد.

طراحان می‌کوشند تا نشان دهند که این مشکل تنها ناشی از ضعف سیستم عامل یا تولیدکنندگان GPU نیست بلکه مشکل اصلی در ابزارهای امنیتی است که به گونه‌ای طراحی نشده‌اند تا بتوانند حافظه دسترسی تصادفی را اسکن کنند.

بدافزار جدید ویندوز WIN_JELLY نامیده شده است و به‌عنوان ابزار دسترسی از راه دور یا تروجان (RAT) عمل می‌کند. RATها به مهاجمان اجازه می‌دهند تا کنترل کامل سیستم هدف را در اختیار بگیرند و در چند سال اخیر در بسیاری از حملات هدفمند مورد سوءاستفاده قرار گرفته است. با این وجود، جزئیات ویژگی‌های خاص WIN_JELLY تشریح نشده است.
مرجع : مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.