• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۶۶۵۹۹۴
تاریخ انتشار: ۱۹ اسفند ۱۳۹۸ - ۱۶:۳۲
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتا

مواظب هشدار‌های فیشینگی حوزه سایبر باشید

مهاجمان سایبری با بکارگیری تکنیک جدید فیشینگ در حال آلوده‌سازی سیستم قربانیان به بدافزار‌هایی از نوع اسب تروا و در‌پشتی هستند.

مواظب برخی هشدار‌های فیشینگی حوزه سایبر باشیدبه‌ گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، در این تکنیک، مهاجمان سایبری در ظاهر یک به روز رسانی گواهینامه‌های امنیتی سایت به کاربر ارائه می‌دهند که حاوی فایل مخربی است.
شرکت Kaspersky اعلام کرده است که مهاجمان از این تکنیک در انواع مختلف سایت‌ها – از باغ وحش گرفته تا فروش الکترونیکی قطعات وسایل نقلیه – بهره گرفته‌اند.
در پیام هشدار نمایش داده شده به کاربران، وانمود می‌شود که گواهینامه امنیتی سایت منقضی شده است و اینطور القا می‌شود که برای ادامه کار، کاربر ملزم به نصب یک به‌روزرسانی گواهینامه امنیتی بر روی سیستم خود است.
از آنجایی که مهاجمان سایبری، در نوار آدرس همچنان نشانی دامنه اصلی را نمایش می‌دهند، معتبر بودن پیام برای کاربرِ ناآگاه، بسیار قابل باور خواهد بود.
پایگاه اینترنتی ZDNet نوشت: مهاجمان سایبری برای گمراهی کاربران، بجای نمایش محتوای صفحه اصلی، آنان را در همان سایت جعلی با این پیام روبرو می‌کنند که به‌صورت اضطراری، باید یک به‌روزرسانی گواهینامه را نصب کنند.
در صورتی که کاربر بر روی دگمه Install کلیک کند، فایلی با نام (Certificate_Update_v ۰۲،۲۰۲۰.exe) را دریافت می‌کند که با اجرای آن، یکی از دو بدافزار Mokes یا Buerak بر روی سیستم وی، نصب می‌شود.
بدافزار Mokes بدافزاری پیچیده از نوع در‌پشتی بوده که بر روی macOS و Windows قابل اجراست. این بدافزار قادر به اجرای کد، تصویربرداری و سرقت اطلاعات و فایل‌ها از روی سیستم قربانی است؛ Mokes ضمن ماندگار کردن خود بر روی دستگاه، از رمزگذاری خاصی برای مخفی کردن فعالیت‌های مخربش استفاده می‌کند.
بد افزار Buerak نیز یک بدافزار تحت Windows است که قابلیت‌های اجرای کد، دست‌درازی به پروسه‌های اجرا شده، سرقت محتوا، ماندگار کردن از طریق کلید‌های محضرخانه Registry و شناسایی تکنیک‌های تحلیلی و سندباکس را داراست.
یکی از مراجع صدور گواهی دیجیتال با نام Let's Encrypt گفته است بیش از سه میلیون گواهینامه را به دلیل وجود باگی در کد پس‌زمینه بستر خود باطل می‌کند.
سوءاستفاده از این باگ به نادیده گرفته شدن برخی مشخصه‌ها در فرایند اعتبارسنجی منجر می‌شود.
کارشناسان معاونت بررسی مرکز افتا می‌گویند: اگرچه خطای برنامه‌نویسی گواهی دیجیتال Let's Encrypt مرتفع شده است، اما صاحبان دامنه‌های متأثر از آن باید برای دریافت گواهینامه جدید، اقدام کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
برگزاری چهارمین رویداد تولید محتوای دیجیتال بسیج در لنده
درخشش دانش آموزان خراسان جنوبی در جشنواره پژوهشگران
آغاز ثبت سفارش ثبت سفارش برنج، جو و ذرت از فردا
آغاز توزیع علوفه و دان برای حیات وحش در برخی شهرستان‌های خراسان جنوبی
توزیع بیش از پنجاه و یک هزار تن نهاده‌های دامی درخراسان شمالی
حضور داور چهارمحال و بختیاری در دوره داوری درجه یک اسکیت کشور
صفحه نخست روزنامه‌های اصفهان (یازدهم آذرماه ۱۴۰۴)
مسابقات بین‌المللی اسکی؛ ناکامی ۲ نماینده ایران در مارپیچ کوچک
درخشش اصفهانی‌ها در مسابقات جهانی کیوکوشین ماتسوشیما
۵ هزار نخ سیگار قاچاق در سملقان کشف شد
اطلاعیه قطع برق در برخی مناطق سمنان و شاهرود
بارش باران در غرب، شمال غرب و شمال کشور
فهرست پرواز‌های فرودگاه اصفهان (یازدهم آذر ۱۴۰۴)
معرفی ۲ رقم جدید نخود دیم پاییزه
گلایه شهروند خبرنگار شوط از وضعیت راه روستایی
نیم صفحه نخست روزنامه‌های ورزشی ۱۱ آذر
شکوه ایثار ، مراسمی برای مادران و همسران شهدای جاویدالاثر زنجان
کشف باند توزیع شیشه در فیروزکوه با شگرد پنهان‌سازی در لوازم آرایشی
پرداخت ۸.۵ میلیارد تومان تسهیلات به بافندگان مستقل زنجانی
کالابرگ الکترونیک؛ تضمین قیمت ثابت برای دهک‌های هدف
  • پربازدیدها
  • پر بحث ترین ها
دانشگاه‌ها و مدارس فارس، فردا مجازی شد
برترین آثار عکاسی خیابانی ۲۰۲۵
پیگیری وضعیت سلامت آقای رضا امیرخانی از سوی رهبر انقلاب
اساتید دانشگاه یاسوج در فهرست دانشمندان یک درصد برتر جهان
پاسخ به پرسش‌های متداول طرح جدید بنزین
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم
تسلیت رهبر انقلاب به آقای سقاب اصفهانی
بازدید رئیس رسانه ملی از فدراسیون کشتی و دیدار با ملی پوشان
ادامه آموزش غیرحضوری دانشگاه‌ها و مدارس استان تهران
شیوع آنفولانزا و غیر حضوری شدن مدارس و دانشگاه‌های هرمزگان
ماجرای یک پیام!
اصلاح سهمیه سوخت و سوالات فراوان مردم
نارکو تروریسم؛ بهانه تازه واشینگتن برای فشار بر کاراکاس
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور  (۴۴ نظر)
امروز؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران  (۱ نظر)
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند  (۱ نظر)
آتش‌افروز هیرکانی بازداشت شد  (۱ نظر)
غیر حضوری شدن مدارس ابتدایی چهار شهر و ۲۰ روستای استان مرکزی  (۱ نظر)
امیر حاتمی: آماده‌ایم پاسخ درهم شکننده‌ای به دشمن بدهیم  (۱ نظر)
با وجود تاخیر در تحویل خودروها؛ اقدام سایپا برای پیش‌فروش خودرو  (۱ نظر)
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم  (۱ نظر)
اقدام استرالیا علیه سپاه در جهت اهداف آمریکا و اسرائیل است  (۱ نظر)
بیانیه‌ ونزوئلا در محکومیت‌ آمریکا برای بستن حریم‌ هوایی  (۱ نظر)
خشک شدن ذخایر آبی اروپا  (۱ نظر)
پدافندهوایی ارتش همیشه در حالت آماده‌باش کامل است  (۱ نظر)
سرعت غیرمجاز، رکن اصلی تصادفات جاده‌ای  (۱ نظر)
جانباز سرافراز محمود باقری گزنی به همرزمان شهیدش پیوست  (۱ نظر)
فراهم شدن امکان ثبت نام سهام برای متولدین ۱۴۰۱ به بعد  (۱ نظر)