سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند

نشر ابزار نفوذ آژانس امنیت ملی آمریکا، کماکان دست‌آویز هکرها برای نفوذ و بهره‌برداری غیرمجاز از میلیون‌ها رایانه در جهان است.
هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند
یک سال بعد از آلودگی ده‌ها هزار کامپیوتر ویندوزی به ابزار نفوذ آژانس امنیت ملی آمریکا و ارائه‌ی بسته‌های تکمیلی و اصلاحی لازم برای دفع اثرات منفی آن، اکنون وصله‌ی تکمیلی هزاران رایانه حذف شده است و این دستگاه‌ها به حال آسیب‌پذیر قبلی بازگشته‌اند.

در آغاز برای باج‌گیری از ابزار یادشده استفاده می‌شد و بعد هم سوء‌استفاده از رایانه‌ها برای ماینینگ، نتیجه‌ی انتشار این ابزار بود؛ اما پژوهشگران می‌گویند اکنون سوء‌استفاده‌ی بزرگتری از ابزار NSA شده و آن هم تشکیل یک شبکه نیابتی (Proxy Network) بزرگ برای اجرای طیفی از اقدامات مخرب است.

طبق یافته‌های یک شرکت برجسته و شناخته‌شده‌ی آمریکایی در حوزه‌ی امنیت به نام آکامای (Akamai)، نقطه‌ی آسیب‌پذیری UPnProxy که از همان پروتکل شبکه Plug and Play سوء‌استفاده می‌کند، اکنون می‌تواند رایانه‌هایی را که پچ تکمیلی آن‌ها حذف شده است، حتی از پشت فایروال هدف قرارداده و به آن‌ها نفوذ کند.

مهجمان غالباً از UPnProxy برای بازنشانی و پیکربندی مجدد تنظمیات انطباق درگاه‌ها (Port Mapping) در یک مسیریاب آلوده استفاده می‌کردند تا بعضاً با هدایت ترافیک ساختگی، زمینه را برای حمله‌ی DOS به یک نقطه‌ی خاص فراهم کرده یا بدافزار و هرزنامه پخش کنند، این نوع حمله اغلب ناموفق بود، چراکه شمار زیادی از کامپیوترها در این شبکه‌ها پشت NAT بودند.

اما آکامای معتقد است، این بار هکرها از ابزار نفوذ قوی NSA برای فریب دادن مسیریاب و دستیابی به کامپیوترهای پشت آن، استفاده می‌کنند، این کار محدوده‌ی نفوذ و تسلط مهاجم را گسترده‌تر کرده و شبکه آلوده را هم بزرگتر و خطرناک‌تر می‌کند. چاد سیمن (Chad Seaman) مهندس شرکت آکامای که گزارش این حملات را منتشر کرده است، می‌گوید:

متاسفم از اینکه UPnProxy تبدیل به معبری برای نفوذ هکرها به سیستم‌های پشت NAT شده است، اما دیر یا زود این اتفاق باید رخ می‌داد.

NAT

دو ابزار، واسطه‌ی این رخنه‌ها هستند: یکی EternalBlue که در حقیقت راه نفوذی مخفی و اختصاصی است که توسط NSA برای راهیابی مستقیم به سیستم‌‌های ویندوزی توسعه داده شده است و همزادش EternalRad که کار مشابه را با پلتفرم‌های لینوکسی می‌کند و دراصل توسط همان بنیانگذار Samba (نرم‌افزار راه‌انداز پروتکل SMB) توسعه داده شده است.

وقتی UPnProxy سازوکار انطباق درگاه‌های یک مسیریاب آسیب‌پذیر را مختل کرد، این دو ابزار، دسترسی به رایانه‌ی هدف را از محل درگاه‌های مربوط به SMB (پروتکلی که مربوط به اشتراک‌گذاری فایل‌ها و پرینترها است و درحال حاضر مورد استفاده‌ی اکثر رایانه‌ها قرار می‌گیرد)، فراهم می‌کنند.

آکامای اسم این حمله را که به شدت دامنه‌ی کامپیوترهای آلوده را گسترش داده و آن‌ها را تبدیل به عضو اجیر شده‌ی شبکه تحت کنترل مهاجمین می‌کند، سکوت ابدی (EternalSilence) می‌نامد، طبق اعلام این شرکت بیش از ۴۵۰۰۰ سیستم تاکنون در این شبکه آسیب دیده‌اند و بیش از یک میلیون سیستم دیگر هم بالقوه پذیرش این نفوذ هستند.

سیمن می‌گوید:

این رخداد حمله به یک نقطه خاص نیست، بلکه تلاشی است تا با استفاده از یک ابزار نفوذ تست شده و آماده، توان پردازشی تعداد زیادی از رایانه‌ها را تجمیع کرده و یک استخر ماینینگ ایجاد کنند.

نفوذ این بدافزارها بسیار پیچیده بوده و شناسایی آن بسیار مشکل است تا حدی که مدیران شبکه‌ها و سیستم‌ها به راحتی نمی‌توانند از آلوده‌شدن سیستم‌هایشان مطلع شوند. گفته می‌شود با وجود اینکه بیش از یک سال است که پچ‌های لازم برای دفع EternalBlue و EternalRad ارائه شده‌اند، لیکن تاکنون میلیون‌ها سیستم این پچ‌ها را ندارند و به شدت آسیب پذیرند.

شمار سیستم‌های آسیب‌پذیر در حال کاهش است، با این حال سیمن باور دارد:

درگیر کردن بدافزارهای NSA، شاید آخرین حربه‌ی هکرها از محل قابلیت‌های جدید مکانیزم UPnProxy برای به‌دست گرفتن کنترل سیستم‌هایی محسوب می‌شود که پچ آن‌ها برداشته شده یا تاکنون دسترسی به آن‌ها میسر نبوده است.

تولید و ارائه‌ی دیرهنگام بسته‌های تکمیلی جدید برای دفع حملات این بدافزارهای Eternal بهتر از هرگز ارائه نشدن آن‌ها است؛ اما این اصلاً بدان معنی نیست که با چنین پچ‌هایی کار بدافزارهای مورد بحث هم تمام است. حتی اگر کلا پروتکل UPnP را غیرفعال کنیم باز مشکل کاملاً حل نشده است. سیمن مثال جالبی می‌آورد:

حتی اگر همه‌ی سرنشینان را سوار قایق نجات کنیم، باز کاری برای جلوگیری از غرق شدن کشتی نکرده‌ایم.

بازنشانی و راه‌اندازی مجدد مسیریاب و غیرفعال کردن پروتکل UPnP یک راهکار متصور است، اما سیمن باور دارد که باید اصلاً مسیریاب به‌کلی تعویض شود.
نظرتان را ثبت کنید کد خبر: 43563 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/09/09 تعداد مشاهده: 2065
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
AK Notepad 2.4.6 for Android

AK Notepad 2.4.6 for Android

دفترچه یادداشت

MobaXterm 23.6

MobaXterm 23.6

نظارت از راه دور بر روی کامپیوترهای شبکه

Droid Scan Pro 6.5.1 for Android +4.0

Droid Scan Pro 6.5.1 for Android +4.0

اسکنر موبایل و ساخت PDF

Persian Gulf media player or PGPlayer Beta 7 - Clean

Persian Gulf media player or PGPlayer Beta 7 - Clean

اولین و پیشرفته ترین مدیا پلیر ایرانی

آموزش ریاضیات گسسته

آموزش ریاضیات گسسته

آشنایی با ساختمان گسسته

مجموعه کلیه نرم افزارهای سافت گذر

مجموعه کلیه نرم افزارهای سافت گذر

تمامی نرم افزارهای سایت سافت گذر بر روی یک هارد پرتابل (آخرین نسخه ها)

تواشیح های میلاد امام محمد باقر علیه السلام

تواشیح های میلاد امام محمد باقر علیه السلام

تواشیح ای نعمت ولایت تو بهترین نِعَم

GOOGLE MAGIC FORMULA

GOOGLE MAGIC FORMULA

فرمول گوگل مجیک

Norton Utilities & Task Killer 2.6.5.313 for Android

Norton Utilities & Task Killer 2.6.5.313 for Android

یوتیلیتی کم حجم و قدرتمند نورتون

مجله تخصصی برای علاقه مندان به دنیای کودکان

مجله تخصصی برای علاقه مندان به دنیای کودکان

مجله Beano دسامبر 2020

حکایت‌ها و داستانها و ضرب‌المثل‌های اخلاق گرایانه برای کودکان

حکایت‌ها و داستانها و ضرب‌المثل‌های اخلاق گرایانه برای کودکان

کتاب بسیار جالب و خواندنی برای کودکان و نوجوانان

Kalimba

Kalimba

اکشن فکری

کلید موفقیت در رشته کامپیوتر را فشار دهید!

کلید موفقیت در رشته کامپیوتر را فشار دهید!

راهنمای آنچه در دانشگاه به شما نمی آموزند!

3G Watchdog Pro 1.28.7 for Android +2.1

3G Watchdog Pro 1.28.7 for Android +2.1

مانیتور ترافیک واتچ داگ

A-Men

A-Men

مردان آ

alWahid Books 1.1.3 for Android

alWahid Books 1.1.3 for Android

مجموعه مؤلفات حضرت آیت الله العظمى وحید خراسانى (مد ظله العالى) به زبان هاى فارسى و عربى

Rayman Legends

Rayman Legends

اسطوره‌های رِیمَن

Call Confirm PRO 2.0.7 for Android +2.1

Call Confirm PRO 2.0.7 for Android +2.1

تماسهای خود را کنترل کنید

TeraCopy Pro 3.17

TeraCopy Pro 3.17

کپی و جابجایی فایل‌ها تراکپی

Journey of a Roach

Journey of a Roach

سفر یک سوسک

Windows 10 Update Switch 2.0.0.569 + portable

Windows 10 Update Switch 2.0.0.569 + portable

غیر فعال سازی آپدیت ویندوز 10

Pluralsight - Mobilize Your ASP.NET Web Forms

Pluralsight - Mobilize Your ASP.NET Web Forms

فیلم آموزش ساخت برنامه‌های قابل استفاده در دستگاه‌های همراه، از طریق چارچوب‌های وب اِی‌اس‌پی‌دات‌نت

X Construction 1.57 for Android +2.3

X Construction 1.57 for Android +2.3

بازی کاملا فکری پل سازی

AIMP 5.40.2673 Final + Portable

AIMP 5.40.2673 Final + Portable

ای آی ام پی

Quickoffice Pro 6.5.1.12 for Android

Quickoffice Pro 6.5.1.12 for Android

برنامه کاربردی برای مشاهده و ویرایش و به اشتراک گذاشتن فایل های Office برای Android

یا رسول الله ، یا محمد - مداحی حاج محمود کریمی مبعث رسول اکرم صل الله علیه و آله

یا رسول الله ، یا محمد - مداحی حاج محمود کریمی مبعث رسول اکرم صل الله علیه و آله

مداحی محمود کریمی عید مبعث

سرعت سیستم خود را افزایش دهید

سرعت سیستم خود را افزایش دهید

افزایش سرعت سیستم

10 جلسه گناه چیست؟ توبه چگونه است؟ از حجت الاسلام والمسلمین پناهیان

10 جلسه گناه چیست؟ توبه چگونه است؟ از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع گناه چیست؟ توبه چگونه است؟

Cubway

Cubway

راه معکب

ConvertPad Plus 2.9.11 for Android +2.3

ConvertPad Plus 2.9.11 for Android +2.3

تبدیل واحدها

ImageMeter - Photo measure full 3.6.1 for Android +4.0

ImageMeter - Photo measure full 3.6.1 for Android +4.0

تعیین اندازه و مقیاس اشیا

FinePrint 12.10

FinePrint 12.10

مدیریت و صرفه جویی در مصرف جوهر پرینتر

غرر الحکم for Android

غرر الحکم for Android

کتاب ارزشمند غرر الحکم نسخه سماتوس

ویژگی مهم دولت زمینه‌ساز ظهور و جامعه منتظر و بسط مبانی معرفتی مهدویت

ویژگی مهم دولت زمینه‌ساز ظهور و جامعه منتظر و بسط مبانی معرفتی مهدویت

شناسایی راهبردهای مطلوب نظام جمهوری اسلامی ایران در مدیریت فرهنگ انتظار در اندیشه آیت‌‌الله خامنه ای

ChessBase Mega Database 2024

ChessBase Mega Database 2024

مگا دیتابیس شطرنج

Computer Security: Principles and Practice by William Stallings and Lawrie Brown

Computer Security: Principles and Practice by William Stallings and Lawrie Brown

امنیت کامپیوتر: اصول و تمرینات

Heart of Darkness

Heart of Darkness

دل تاریکی

Kaspersky Anti-Ransomware Tool 6.5.0.151 Business

Kaspersky Anti-Ransomware Tool 6.5.0.151 Business

ضد باج افزار کسپرسکی

Total Uninstall Professional 7.6.1.677

Total Uninstall Professional 7.6.1.677

حذف نرم افزار توتال آنیستال

Outcast Second Contact

Outcast Second Contact

اکشن ماجرایی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!