سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند

نشر ابزار نفوذ آژانس امنیت ملی آمریکا، کماکان دست‌آویز هکرها برای نفوذ و بهره‌برداری غیرمجاز از میلیون‌ها رایانه در جهان است.
هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند
یک سال بعد از آلودگی ده‌ها هزار کامپیوتر ویندوزی به ابزار نفوذ آژانس امنیت ملی آمریکا و ارائه‌ی بسته‌های تکمیلی و اصلاحی لازم برای دفع اثرات منفی آن، اکنون وصله‌ی تکمیلی هزاران رایانه حذف شده است و این دستگاه‌ها به حال آسیب‌پذیر قبلی بازگشته‌اند.

در آغاز برای باج‌گیری از ابزار یادشده استفاده می‌شد و بعد هم سوء‌استفاده از رایانه‌ها برای ماینینگ، نتیجه‌ی انتشار این ابزار بود؛ اما پژوهشگران می‌گویند اکنون سوء‌استفاده‌ی بزرگتری از ابزار NSA شده و آن هم تشکیل یک شبکه نیابتی (Proxy Network) بزرگ برای اجرای طیفی از اقدامات مخرب است.

طبق یافته‌های یک شرکت برجسته و شناخته‌شده‌ی آمریکایی در حوزه‌ی امنیت به نام آکامای (Akamai)، نقطه‌ی آسیب‌پذیری UPnProxy که از همان پروتکل شبکه Plug and Play سوء‌استفاده می‌کند، اکنون می‌تواند رایانه‌هایی را که پچ تکمیلی آن‌ها حذف شده است، حتی از پشت فایروال هدف قرارداده و به آن‌ها نفوذ کند.

مهجمان غالباً از UPnProxy برای بازنشانی و پیکربندی مجدد تنظمیات انطباق درگاه‌ها (Port Mapping) در یک مسیریاب آلوده استفاده می‌کردند تا بعضاً با هدایت ترافیک ساختگی، زمینه را برای حمله‌ی DOS به یک نقطه‌ی خاص فراهم کرده یا بدافزار و هرزنامه پخش کنند، این نوع حمله اغلب ناموفق بود، چراکه شمار زیادی از کامپیوترها در این شبکه‌ها پشت NAT بودند.

اما آکامای معتقد است، این بار هکرها از ابزار نفوذ قوی NSA برای فریب دادن مسیریاب و دستیابی به کامپیوترهای پشت آن، استفاده می‌کنند، این کار محدوده‌ی نفوذ و تسلط مهاجم را گسترده‌تر کرده و شبکه آلوده را هم بزرگتر و خطرناک‌تر می‌کند. چاد سیمن (Chad Seaman) مهندس شرکت آکامای که گزارش این حملات را منتشر کرده است، می‌گوید:

متاسفم از اینکه UPnProxy تبدیل به معبری برای نفوذ هکرها به سیستم‌های پشت NAT شده است، اما دیر یا زود این اتفاق باید رخ می‌داد.

NAT

دو ابزار، واسطه‌ی این رخنه‌ها هستند: یکی EternalBlue که در حقیقت راه نفوذی مخفی و اختصاصی است که توسط NSA برای راهیابی مستقیم به سیستم‌‌های ویندوزی توسعه داده شده است و همزادش EternalRad که کار مشابه را با پلتفرم‌های لینوکسی می‌کند و دراصل توسط همان بنیانگذار Samba (نرم‌افزار راه‌انداز پروتکل SMB) توسعه داده شده است.

وقتی UPnProxy سازوکار انطباق درگاه‌های یک مسیریاب آسیب‌پذیر را مختل کرد، این دو ابزار، دسترسی به رایانه‌ی هدف را از محل درگاه‌های مربوط به SMB (پروتکلی که مربوط به اشتراک‌گذاری فایل‌ها و پرینترها است و درحال حاضر مورد استفاده‌ی اکثر رایانه‌ها قرار می‌گیرد)، فراهم می‌کنند.

آکامای اسم این حمله را که به شدت دامنه‌ی کامپیوترهای آلوده را گسترش داده و آن‌ها را تبدیل به عضو اجیر شده‌ی شبکه تحت کنترل مهاجمین می‌کند، سکوت ابدی (EternalSilence) می‌نامد، طبق اعلام این شرکت بیش از ۴۵۰۰۰ سیستم تاکنون در این شبکه آسیب دیده‌اند و بیش از یک میلیون سیستم دیگر هم بالقوه پذیرش این نفوذ هستند.

سیمن می‌گوید:

این رخداد حمله به یک نقطه خاص نیست، بلکه تلاشی است تا با استفاده از یک ابزار نفوذ تست شده و آماده، توان پردازشی تعداد زیادی از رایانه‌ها را تجمیع کرده و یک استخر ماینینگ ایجاد کنند.

نفوذ این بدافزارها بسیار پیچیده بوده و شناسایی آن بسیار مشکل است تا حدی که مدیران شبکه‌ها و سیستم‌ها به راحتی نمی‌توانند از آلوده‌شدن سیستم‌هایشان مطلع شوند. گفته می‌شود با وجود اینکه بیش از یک سال است که پچ‌های لازم برای دفع EternalBlue و EternalRad ارائه شده‌اند، لیکن تاکنون میلیون‌ها سیستم این پچ‌ها را ندارند و به شدت آسیب پذیرند.

شمار سیستم‌های آسیب‌پذیر در حال کاهش است، با این حال سیمن باور دارد:

درگیر کردن بدافزارهای NSA، شاید آخرین حربه‌ی هکرها از محل قابلیت‌های جدید مکانیزم UPnProxy برای به‌دست گرفتن کنترل سیستم‌هایی محسوب می‌شود که پچ آن‌ها برداشته شده یا تاکنون دسترسی به آن‌ها میسر نبوده است.

تولید و ارائه‌ی دیرهنگام بسته‌های تکمیلی جدید برای دفع حملات این بدافزارهای Eternal بهتر از هرگز ارائه نشدن آن‌ها است؛ اما این اصلاً بدان معنی نیست که با چنین پچ‌هایی کار بدافزارهای مورد بحث هم تمام است. حتی اگر کلا پروتکل UPnP را غیرفعال کنیم باز مشکل کاملاً حل نشده است. سیمن مثال جالبی می‌آورد:

حتی اگر همه‌ی سرنشینان را سوار قایق نجات کنیم، باز کاری برای جلوگیری از غرق شدن کشتی نکرده‌ایم.

بازنشانی و راه‌اندازی مجدد مسیریاب و غیرفعال کردن پروتکل UPnP یک راهکار متصور است، اما سیمن باور دارد که باید اصلاً مسیریاب به‌کلی تعویض شود.
نظرتان را ثبت کنید کد خبر: 43563 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/09/09 تعداد مشاهده: 2066
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
جملات نفوذ و تأثیر

جملات نفوذ و تأثیر

دقیقا چه باید بگویم: کلمات جادویی برای نفوذ و تأثیر

Talking Tom Gold Run 6.4.0.2467 for Android +4.1

Talking Tom Gold Run 6.4.0.2467 for Android +4.1

تاکینگ تام

سخنرانی میرزا اسماعیل آقای دولابی بخش دوم

سخنرانی میرزا اسماعیل آقای دولابی بخش دوم

سخنرانی اسماعیل آقای دولابی

کتاب منشور ملل متحد و اساسنامه دیوان بین‌المللی دادگستری

کتاب منشور ملل متحد و اساسنامه دیوان بین‌المللی دادگستری

منشور سازمان ملل متحد

فیلم آموزش کامل کار با فایل‌زیلا و اف‌تی‌پی به زبان فارسی

فیلم آموزش کامل کار با فایل‌زیلا و اف‌تی‌پی به زبان فارسی

آموزش فایل زیلا و اف تی پی

Pinnacle Studio Ultimate 25.1.0.345 incl Content & PremiumPacks

Pinnacle Studio Ultimate 25.1.0.345 incl Content & PremiumPacks

پیناکل استودیو میکس و مونتاژ فیلم

PixelJunk Shooter Ultimate

PixelJunk Shooter Ultimate

اکشن

جامع الزیارات

جامع الزیارات

الزیارات

POSTAL Redux v3.0 + Update v4.0.1

POSTAL Redux v3.0 + Update v4.0.1

پستال

سخنرانی حجت الاسلام والمسلمین  حسین انصاریان سال 98

سخنرانی حجت الاسلام والمسلمین حسین انصاریان سال 98

محرم شب اول تا شام غریبان انصاریان

ShareDownloader PRO 2.3.23 for Android +2.2

ShareDownloader PRO 2.3.23 for Android +2.2

دانلود منیجر اندروید

Raxco PerfectDisk Professional Business / Server 14.0 Build 900

Raxco PerfectDisk Professional Business / Server 14.0 Build 900

پرفکت دیسک

The Ultimate Lightroom Preset Collection

The Ultimate Lightroom Preset Collection

مجموعه کامل و بی نظیر تنظیمات آماده برای فتوشاپ و لایتروم

تکنولوژی نانو در سخت افزار

تکنولوژی نانو در سخت افزار

آشنایی با تکنولوژی نانو در سخت افزار

Deer Hunter Reloaded

Deer Hunter Reloaded

شکار حیوانات

Olive Office Premium 1.0.93 for Android

Olive Office Premium 1.0.93 for Android

نمایش و ویرایش فایلهای آفیس

زندگی بزرگترین مردان جهان

زندگی بزرگترین مردان جهان

سقوط مپراتوری های دنیا

سخنرانی شهید بهشتی با موضوع پیامبر

سخنرانی شهید بهشتی با موضوع پیامبر

سخنرانی شهید بهشتی با موضوع رسول اکرم ص

Descent Silence of Mind

Descent Silence of Mind

ترسناک

فضائل اهل بیت

فضائل اهل بیت

نسخه خطی کتاب شریف احسن الکبار

Cheat Engine 7.4

Cheat Engine 7.4

نرم افزار هک و تغییر مقادیر درون بازی

آموزش برنامه نویسی جاوا موبایل

آموزش برنامه نویسی جاوا موبایل

آشنایی کامل با برنامه نویسی Java

Epubor All DRM Removal 1.0.22.105

Epubor All DRM Removal 1.0.22.105

حذف قفل DRM

Batman Arkham Origins 1.3.0 for Android +4.0

Batman Arkham Origins 1.3.0 for Android +4.0

بازی بتمن برای تمام پردازنده های گرافیکی

Pluralsight - SQL Server 2012 Querying (70-461) Part 1 / 2

Pluralsight - SQL Server 2012 Querying (70-461) Part 1 / 2

مجموعه‌ی 2 دوره آموزش تصویری مباحث اِس‌کیواِل سِـروِر 2012 کُـوِرینگ – آزمون 70-461 مایکروسافت

Magic Hour 1.4.5 for Android +2.3

Magic Hour 1.4.5 for Android +2.3

ویرایش تصاویر با بیش از صدها افکت

بلد Balad نسخه 4.71.1 برای اندروید

بلد Balad نسخه 4.71.1 برای اندروید

balad

e-World Tech PHPMaker 2024.15

e-World Tech PHPMaker 2024.15

ساخت صفحات PHP

FIFA 15 - Ultimate Team Edition

FIFA 15 - Ultimate Team Edition

فیفا 15 | کامل‌ترین نسخه دارای آخرین آپدیت‌ها و جابجایی‌ها

تنها با رعایت چند نکته کوچک می توانید از برخی از رفتارهای زنان جلوگیری کنید

تنها با رعایت چند نکته کوچک می توانید از برخی از رفتارهای زنان جلوگیری کنید

واژه ی جادویی برای زنان

سخنرانی حجت الاسلام انصاریان  با موضوع فلاح و رستگاری

سخنرانی حجت الاسلام انصاریان با موضوع فلاح و رستگاری

حاج آقا انصاریان با موضوع فلاح و رستگاری

مولودی حاج حسین سیب سرخی برای امام حسن مجتبی

مولودی حاج حسین سیب سرخی برای امام حسن مجتبی

نوایی برای امام حسن مجتبی

خاطرات، دست‌نوشته‌ها و دل‌نوشته‌هایی بعد از شهادت سردار سلیمانی در فضای مجازی

خاطرات، دست‌نوشته‌ها و دل‌نوشته‌هایی بعد از شهادت سردار سلیمانی در فضای مجازی

خاطرات، دست‌نوشته‌ها و دل‌نوشته‌هایی بعد از شهادت سردار سلیمانی

Dictionary.com Premium 9.11.1 Paid for Android +5.0

Dictionary.com Premium 9.11.1 Paid for Android +5.0

دیکشنری

Park Beyond

Park Beyond

شبیه ساز ساختن پارک و شهربازی

EaseUS CleanGenius 3.0.3

EaseUS CleanGenius 3.0.3

پاکسازی و بهینه سازی ویندوز

سخنرانی محمدمهدی ماندگاری با موضوع تغییر ذائقه خطری در کمین جامعه اسلامی

سخنرانی محمدمهدی ماندگاری با موضوع تغییر ذائقه خطری در کمین جامعه اسلامی

تغییر ذائقه خطری در کمین جامعه اسلامی با محمدمهدی ماندگاری

Puzzle Man 2.2 for Android

Puzzle Man 2.2 for Android

پازل

MSI Afterburner 4.6.5

MSI Afterburner 4.6.5

اورکلاک کارت گرافیک

Hambo 1.1.8 for Android +2.1

Hambo 1.1.8 for Android +2.1

پاندا تیرانداز

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!