• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۶۶۵۹۹۴
تاریخ انتشار: ۱۹ اسفند ۱۳۹۸ - ۱۶:۳۲
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتا

مواظب هشدار‌های فیشینگی حوزه سایبر باشید

مهاجمان سایبری با بکارگیری تکنیک جدید فیشینگ در حال آلوده‌سازی سیستم قربانیان به بدافزار‌هایی از نوع اسب تروا و در‌پشتی هستند.

مواظب برخی هشدار‌های فیشینگی حوزه سایبر باشیدبه‌ گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، در این تکنیک، مهاجمان سایبری در ظاهر یک به روز رسانی گواهینامه‌های امنیتی سایت به کاربر ارائه می‌دهند که حاوی فایل مخربی است.
شرکت Kaspersky اعلام کرده است که مهاجمان از این تکنیک در انواع مختلف سایت‌ها – از باغ وحش گرفته تا فروش الکترونیکی قطعات وسایل نقلیه – بهره گرفته‌اند.
در پیام هشدار نمایش داده شده به کاربران، وانمود می‌شود که گواهینامه امنیتی سایت منقضی شده است و اینطور القا می‌شود که برای ادامه کار، کاربر ملزم به نصب یک به‌روزرسانی گواهینامه امنیتی بر روی سیستم خود است.
از آنجایی که مهاجمان سایبری، در نوار آدرس همچنان نشانی دامنه اصلی را نمایش می‌دهند، معتبر بودن پیام برای کاربرِ ناآگاه، بسیار قابل باور خواهد بود.
پایگاه اینترنتی ZDNet نوشت: مهاجمان سایبری برای گمراهی کاربران، بجای نمایش محتوای صفحه اصلی، آنان را در همان سایت جعلی با این پیام روبرو می‌کنند که به‌صورت اضطراری، باید یک به‌روزرسانی گواهینامه را نصب کنند.
در صورتی که کاربر بر روی دگمه Install کلیک کند، فایلی با نام (Certificate_Update_v ۰۲،۲۰۲۰.exe) را دریافت می‌کند که با اجرای آن، یکی از دو بدافزار Mokes یا Buerak بر روی سیستم وی، نصب می‌شود.
بدافزار Mokes بدافزاری پیچیده از نوع در‌پشتی بوده که بر روی macOS و Windows قابل اجراست. این بدافزار قادر به اجرای کد، تصویربرداری و سرقت اطلاعات و فایل‌ها از روی سیستم قربانی است؛ Mokes ضمن ماندگار کردن خود بر روی دستگاه، از رمزگذاری خاصی برای مخفی کردن فعالیت‌های مخربش استفاده می‌کند.
بد افزار Buerak نیز یک بدافزار تحت Windows است که قابلیت‌های اجرای کد، دست‌درازی به پروسه‌های اجرا شده، سرقت محتوا، ماندگار کردن از طریق کلید‌های محضرخانه Registry و شناسایی تکنیک‌های تحلیلی و سندباکس را داراست.
یکی از مراجع صدور گواهی دیجیتال با نام Let's Encrypt گفته است بیش از سه میلیون گواهینامه را به دلیل وجود باگی در کد پس‌زمینه بستر خود باطل می‌کند.
سوءاستفاده از این باگ به نادیده گرفته شدن برخی مشخصه‌ها در فرایند اعتبارسنجی منجر می‌شود.
کارشناسان معاونت بررسی مرکز افتا می‌گویند: اگرچه خطای برنامه‌نویسی گواهی دیجیتال Let's Encrypt مرتفع شده است، اما صاحبان دامنه‌های متأثر از آن باید برای دریافت گواهینامه جدید، اقدام کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
مرور رویداد‌های چهاردهم بهمن ۵۷ در روز شمارانقلاب
توزیع ۳ هزار ساندویچ، شب میلاد امام زمان (عج) در همدان
قهرمانان الهام‌بخش پویش "سلام محله" هستند
رونمایی از سامانه ابلاغ الکترونیک شهرداری تهران
راه‌اندازی کمیته کیفیت‌بخشی مدارس سمپاد استان
طراحی ۳ مسیر برای نهادینه‌سازی فرهنگ اقامه نماز در مدارس
اعیاد شعبانیه بهترین فرصت برای برگزاری جشن تکلیف در مدارس
آئین اختتامیه پنجمین جشنواره فرهنگی امامت و مهدویت در شهرکرد
واکنش مردم به یک خبر خوش
دستگیری ۲ عامل اصلی آتش سوزی فروشگاه افق کوروش در بندرانزلی
بر پایی نمایشگاه سفر به سرزمین ناشناخته‌ها
ادامه بارش‌ها در کردستان تا فردا
مراسم چهلمین روز پرواز شهید مجیدی‌مهر در یاسوج
ساماندهی کارگاههای جمع‌آوری ضایعات درکرمان
لیگ دسته اول فوتبال؛ پیروزی صنعت‌نفت مقابل نساجی
سیصد و نود و چهارمین جلسه شورای شهر تهران
مقابلی: مقدمات لازم برای انتخابات پرشور در آذربایجان غربی فراهم است
افتتاح طرح‌های عمرانی و خدماتی به مناسبت دهه فجر در کردستان
برگزاری بیش از ۳۰۰ عنوان برنامه در دهه فجر
جشنواره شعر مهدوی اقوام ایرانی در یاسوج
  • پربازدیدها
  • پر بحث ترین ها
جشنواره تئاتر فجر به ایستگاه پایانی رسید
سامانه بارشی جدید در راه است
اعلام جرم علیه مدیر وقت شبکه افق و عوامل برنامه توهین‌آمیز
تجدید میثاق رئیس قوه قضائیه با آرمان‌های امام و شهدا
تشدید سامانه بارشی در ۲۵ استان
حل مسائل و مشکلات مردم اولویت اصلی دستگاه قضا است
دریافت ۵ هزار تومان از خریداران کالابرگ، کارمزد نیست
صدور سند برای بیش از ۸۰۰ هزار هکتار از تالاب‌های ایران
قوانین حوزه رمزارز تخصصی نیست
آماده‌باش کامل در همه استان‌ها از ۱۴ تا ۱۶ بهمن
ثبت ترافیک سنگین برای ۳ آزادراه کشور
شهرداری‌ها، حقوق اشخاص را در اجرای طرح‌های عمرانی رعایت کنند
کشف مواد مخدر و داروی قاچاق در مرز‌های سیستان و بلوچستان
رفع تصرف بیش از ۱۰۰ قطعه از اراضی شورکاب
آغاز برنامه‌های مردمی شعبان و دهه فجر در تهران
آمریکا اگر جنگی راه بیندازد، این‌بار جنگ منطقه‌ای خواهد بود  (۲ نظر)
موافقت هیئت دولت با تسهیلات ۵۰۰ میلیون تومانی مسکن  (۱ نظر)
بیانیه جامعه ورزش در حمایت از مقام معظم رهبری  (۱ نظر)
بهینه‌سازی از راهکارهای اصلی کاهش مصرف انرژی کشور است  (۱ نظر)
حملات رژیم اسرائیل به لبنان مصداق بارز جنایت جنگی است  (۱ نظر)
آمریکا و انگلیس بنیانگذاران گروه‌های تروریستی در جهان هستند  (۱ نظر)
اجرای طرح مهتا و کارافن در لرستان  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)