سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند

نشر ابزار نفوذ آژانس امنیت ملی آمریکا، کماکان دست‌آویز هکرها برای نفوذ و بهره‌برداری غیرمجاز از میلیون‌ها رایانه در جهان است.
هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند
یک سال بعد از آلودگی ده‌ها هزار کامپیوتر ویندوزی به ابزار نفوذ آژانس امنیت ملی آمریکا و ارائه‌ی بسته‌های تکمیلی و اصلاحی لازم برای دفع اثرات منفی آن، اکنون وصله‌ی تکمیلی هزاران رایانه حذف شده است و این دستگاه‌ها به حال آسیب‌پذیر قبلی بازگشته‌اند.

در آغاز برای باج‌گیری از ابزار یادشده استفاده می‌شد و بعد هم سوء‌استفاده از رایانه‌ها برای ماینینگ، نتیجه‌ی انتشار این ابزار بود؛ اما پژوهشگران می‌گویند اکنون سوء‌استفاده‌ی بزرگتری از ابزار NSA شده و آن هم تشکیل یک شبکه نیابتی (Proxy Network) بزرگ برای اجرای طیفی از اقدامات مخرب است.

طبق یافته‌های یک شرکت برجسته و شناخته‌شده‌ی آمریکایی در حوزه‌ی امنیت به نام آکامای (Akamai)، نقطه‌ی آسیب‌پذیری UPnProxy که از همان پروتکل شبکه Plug and Play سوء‌استفاده می‌کند، اکنون می‌تواند رایانه‌هایی را که پچ تکمیلی آن‌ها حذف شده است، حتی از پشت فایروال هدف قرارداده و به آن‌ها نفوذ کند.

مهجمان غالباً از UPnProxy برای بازنشانی و پیکربندی مجدد تنظمیات انطباق درگاه‌ها (Port Mapping) در یک مسیریاب آلوده استفاده می‌کردند تا بعضاً با هدایت ترافیک ساختگی، زمینه را برای حمله‌ی DOS به یک نقطه‌ی خاص فراهم کرده یا بدافزار و هرزنامه پخش کنند، این نوع حمله اغلب ناموفق بود، چراکه شمار زیادی از کامپیوترها در این شبکه‌ها پشت NAT بودند.

اما آکامای معتقد است، این بار هکرها از ابزار نفوذ قوی NSA برای فریب دادن مسیریاب و دستیابی به کامپیوترهای پشت آن، استفاده می‌کنند، این کار محدوده‌ی نفوذ و تسلط مهاجم را گسترده‌تر کرده و شبکه آلوده را هم بزرگتر و خطرناک‌تر می‌کند. چاد سیمن (Chad Seaman) مهندس شرکت آکامای که گزارش این حملات را منتشر کرده است، می‌گوید:

متاسفم از اینکه UPnProxy تبدیل به معبری برای نفوذ هکرها به سیستم‌های پشت NAT شده است، اما دیر یا زود این اتفاق باید رخ می‌داد.

NAT

دو ابزار، واسطه‌ی این رخنه‌ها هستند: یکی EternalBlue که در حقیقت راه نفوذی مخفی و اختصاصی است که توسط NSA برای راهیابی مستقیم به سیستم‌‌های ویندوزی توسعه داده شده است و همزادش EternalRad که کار مشابه را با پلتفرم‌های لینوکسی می‌کند و دراصل توسط همان بنیانگذار Samba (نرم‌افزار راه‌انداز پروتکل SMB) توسعه داده شده است.

وقتی UPnProxy سازوکار انطباق درگاه‌های یک مسیریاب آسیب‌پذیر را مختل کرد، این دو ابزار، دسترسی به رایانه‌ی هدف را از محل درگاه‌های مربوط به SMB (پروتکلی که مربوط به اشتراک‌گذاری فایل‌ها و پرینترها است و درحال حاضر مورد استفاده‌ی اکثر رایانه‌ها قرار می‌گیرد)، فراهم می‌کنند.

آکامای اسم این حمله را که به شدت دامنه‌ی کامپیوترهای آلوده را گسترش داده و آن‌ها را تبدیل به عضو اجیر شده‌ی شبکه تحت کنترل مهاجمین می‌کند، سکوت ابدی (EternalSilence) می‌نامد، طبق اعلام این شرکت بیش از ۴۵۰۰۰ سیستم تاکنون در این شبکه آسیب دیده‌اند و بیش از یک میلیون سیستم دیگر هم بالقوه پذیرش این نفوذ هستند.

سیمن می‌گوید:

این رخداد حمله به یک نقطه خاص نیست، بلکه تلاشی است تا با استفاده از یک ابزار نفوذ تست شده و آماده، توان پردازشی تعداد زیادی از رایانه‌ها را تجمیع کرده و یک استخر ماینینگ ایجاد کنند.

نفوذ این بدافزارها بسیار پیچیده بوده و شناسایی آن بسیار مشکل است تا حدی که مدیران شبکه‌ها و سیستم‌ها به راحتی نمی‌توانند از آلوده‌شدن سیستم‌هایشان مطلع شوند. گفته می‌شود با وجود اینکه بیش از یک سال است که پچ‌های لازم برای دفع EternalBlue و EternalRad ارائه شده‌اند، لیکن تاکنون میلیون‌ها سیستم این پچ‌ها را ندارند و به شدت آسیب پذیرند.

شمار سیستم‌های آسیب‌پذیر در حال کاهش است، با این حال سیمن باور دارد:

درگیر کردن بدافزارهای NSA، شاید آخرین حربه‌ی هکرها از محل قابلیت‌های جدید مکانیزم UPnProxy برای به‌دست گرفتن کنترل سیستم‌هایی محسوب می‌شود که پچ آن‌ها برداشته شده یا تاکنون دسترسی به آن‌ها میسر نبوده است.

تولید و ارائه‌ی دیرهنگام بسته‌های تکمیلی جدید برای دفع حملات این بدافزارهای Eternal بهتر از هرگز ارائه نشدن آن‌ها است؛ اما این اصلاً بدان معنی نیست که با چنین پچ‌هایی کار بدافزارهای مورد بحث هم تمام است. حتی اگر کلا پروتکل UPnP را غیرفعال کنیم باز مشکل کاملاً حل نشده است. سیمن مثال جالبی می‌آورد:

حتی اگر همه‌ی سرنشینان را سوار قایق نجات کنیم، باز کاری برای جلوگیری از غرق شدن کشتی نکرده‌ایم.

بازنشانی و راه‌اندازی مجدد مسیریاب و غیرفعال کردن پروتکل UPnP یک راهکار متصور است، اما سیمن باور دارد که باید اصلاً مسیریاب به‌کلی تعویض شود.
نظرتان را ثبت کنید کد خبر: 43563 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/09/09 تعداد مشاهده: 2182
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
VERO VISI 2020.1 / 2019 R1 x64

VERO VISI 2020.1 / 2019 R1 x64

مدل سازی و آنالیز انواع قالب های ریخته گری ورو ویزی

Insofta Cover Commander 8.0

Insofta Cover Commander 8.0

طراحی سه‌بعدی

ایجاد داشبورد مدیریتی Crystal Xcelsuis

ایجاد داشبورد مدیریتی Crystal Xcelsuis

داشبورد سازی با کریستال

The Office Quest

The Office Quest

فکری برای کامپیوتر

OneCommander Pro 3.102.0

OneCommander Pro 3.102.0

فایل منیجر برای ویندوز

Esri CityEngine 2025.0.11173 (x64)

Esri CityEngine 2025.0.11173 (x64)

شهرسازی

Just Ride Apparent Horizon v11.11

Just Ride Apparent Horizon v11.11

موتور سواری برای کامپیوتر

AntTek File Explorer Pro 5.6 for Android +4.0

AntTek File Explorer Pro 5.6 for Android +4.0

مدیریت فایل اندروید

بیماری های غدد در طب اسلامی ایرانی

بیماری های غدد در طب اسلامی ایرانی

کبد، طحال، تیروئید و ...

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع امام زمان(ع) از دیدگاه نهج البلاغه - 6 جلسه

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع امام زمان(ع) از دیدگاه نهج البلاغه - 6 جلسه

سخنرانی امام زمان(ع) از دیدگاه نهج البلاغه با شریعتی‌تبار

آلبوم بهترین آهنگ‌های بی‌کلام استاد فرید فرجاد

آلبوم بهترین آهنگ‌های بی‌کلام استاد فرید فرجاد

آهنگ های فرید فرجاد

قحطی بزرگ سال‌های ۱۹۱۷-۱۹۱۹ میلادی در ایران

قحطی بزرگ سال‌های ۱۹۱۷-۱۹۱۹ میلادی در ایران

قحطی بزرگ و نسل‌کشی در ایران ۱۹۱۷-۱۹۱۹

آموزش تصویری رفع بلاک سایت بروزرسانی آنتی‌ویروس نود32، در آنتی‌ویروس ESET NOD32 ورژن‌های 9 و بالاتر

آموزش تصویری رفع بلاک سایت بروزرسانی آنتی‌ویروس نود32، در آنتی‌ویروس ESET NOD32 ورژن‌های 9 و بالاتر

آموزش رفع بلاک سایت در آنتی ویروس نود 32

Toucher Pro Premium 1.26 for Android +2.1

Toucher Pro Premium 1.26 for Android +2.1

برنامه میانبر سریع

Kingdom Rush HD v2.1

Kingdom Rush HD v2.1

دفاع از قلمرو

Software Ideas Modeler Ultimate 15.15

Software Ideas Modeler Ultimate 15.15

مدلسازی نرم افزار

سلام پاریس من

سلام پاریس من

آموزش زبان فرانسوی

انتظار فرج امام زمان (عج) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

انتظار فرج امام زمان (عج) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع انتظار فرج امام زمان (عج)

GYLT

GYLT

اکشن و ماجراجویی برای کامپیوتر

اخبار دنیای خودرو

اخبار دنیای خودرو

خودروسازی در جهان

Battle Academy 2 - Eastern Front

Battle Academy 2 - Eastern Front

آکادمی جنگ 2 - جبهه‌ی شرقی

Download Blazer PRO 3.03 for Android

Download Blazer PRO 3.03 for Android

افزایش دهنده سرعت دانلود

Volume Ace 3.6.4 for Android +2.0

Volume Ace 3.6.4 for Android +2.0

کنترل صدای گوشی و ایجاد پروفایل

Persian Interface Pack for Office 2003 / 2007 / 2010 + ScreenTip / 2013 / 2016 + ScreenTip / Proofing Tools x86/x64

Persian Interface Pack for Office 2003 / 2007 / 2010 + ScreenTip / 2013 / 2016 + ScreenTip / Proofing Tools x86/x64

فارسی ساز منوهای برنامه های آفیس و افزودن غلط یابی املایی فارسی

مداحی عربی الحاج محمد الحجیرات

مداحی عربی الحاج محمد الحجیرات

آلبوم جنتی و ناری

HandBrake 1.10.2 Win/Mac/Linux + Portable

HandBrake 1.10.2 Win/Mac/Linux + Portable

هندبریک

ایده خوب

ایده خوب

ایده های موفق

Complete Blender Creator: Learn 3D Modelling for Beginners

Complete Blender Creator: Learn 3D Modelling for Beginners

آموزش بلندر

 Titus Soft Talking Clock Lite 1.00 for Symbian

Titus Soft Talking Clock Lite 1.00 for Symbian

Titus Soft Talking Clock Lite

آموزش نرم افزار FL Studio

آموزش نرم افزار FL Studio

آموزش نرم افزار اف ال استودیو

StartAllBack 3.9.16.5322

StartAllBack 3.9.16.5322

منوی استارت برای ویندوز 11

Sony Catalyst Browse / Prepare Suite 2024.1.1

Sony Catalyst Browse / Prepare Suite 2024.1.1

مدیریت ویدئوهای سونی

Malwarebytes Premium 5.4.2.217 / 2.2.1.1043

Malwarebytes Premium 5.4.2.217 / 2.2.1.1043

مالوربایتس آنتی مالور

AndFTP Pro 5.4 for Android +3.0

AndFTP Pro 5.4 for Android +3.0

نرم افزار مدیریت اف تی پی برای آندروید

قضاوت های حضرت علی(ع)

قضاوت های حضرت علی(ع)

قضاوت های علی(ع)

Google Allo 27.0.326 for Android +4.1

Google Allo 27.0.326 for Android +4.1

مسنجر گوگل الو

Chicken Shoot 2

Chicken Shoot 2

شلیک به مرغها

Castle Story v0.6.1

Castle Story v0.6.1

داستان قلعه | نسخه‌ی جدید و آپدیت‌شده

نظریه آنتونیو گرامشی

نظریه آنتونیو گرامشی

The Modern Prince

VMware InstallBuilder Enterprise 25.10.1 / macOS

VMware InstallBuilder Enterprise 25.10.1 / macOS

ساخت فایل های نصبی قابل اجرا در پلتفرم های مختلف

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!