0

اختلال در سامانه‌ها با آسیب‌پذیری فلش پلیر

دسته بندی ها : امنیت اطلاعات, سرقت رایانه ای - اینترنتی 12 خرداد 1395 مدیر سایبرلا 748 بازدید
شرکت امنیتی پالو آلتو «PaloAlto»، موفق به کشف بدافزار Wekby APT شده که با استفاده از درخواست‌های DNS باعث ایجاد اختلال در سیستم کاربر می‌شود.

سایبربان: کارشناسان امنیتی بر این باورند که یک گروه چینی با استفاده از حملات پایدار و پیشرفته «APT»، شروع به ارسال درخواست‌هایی به سرورهای DNS و کنترل و فرماندهی «C & C» کرده که باعث ایجاد اختلال در سامانه‌ها می‌شود. مهاجمان با استفاده از آسیب‌پذیری خونریزی قلبی «Heartbleed vulnerability» موفق به سرقت بردن اطلاعات 4.5 میلیون بیمار را با استفاده از کدهای OpenSSL شدند.
در جولای 2015 گروه Wekby APT با بهره‌برداری از آسیب‌پذیری CVE-2015-5119 فلش پلیر استفاده میکردند. این مهاجمان با استفاده از حملات مداوم خود و استفاده از روش‌های برنامه‌نویسی برگشت‌پذیر «ROP» حملات خود را روی اهداف به‌صورت پیوسته انجام می‌دادند.

به‌تازگی محققان دریافتند که این بدافزار برای برقراری ارتباط شروع به ارسال درخواست‌های مخرب به سرورهای مرکز کنترل و فرماندهی می‌کند که پس از پذیرفتن توسط کاربر، فعالیت خود را آغاز می‌کند. سرورهای این بدافزار با استفاده از ارسال پیغام‌هایی به‌صورت متنی توانایی اجرای کدهای مخرب خود را روی این سیستم‌ها دارد. محققان پالو آلتو بر این باورند که گروه Wekby هم اکنون در حال فعالیت است و در برابر فعالیت مخرب نرم‌افزارهای جاسوسی مقاومت میکند.

مدیر سایت سایبرلا
مدیر سایبرلا

مدیر سایت سایبرلا

برای مشاهده مطالب سایت از طریق کانال تلگرام می توانید عضو کانال سایبرلا شوید! عضویت در کانال تلگرام

مطالب زیر را حتما بخوانید:

قوانین ارسال دیدگاه در سایت

چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد. چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد. چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد. چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد. چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

نظرات کاربران

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    پنج + شش =

    لینک کوتاه :

    عضویت در خبرنامه ویژه مشتریان سیگما پلاس

    با عضویت در خبرنامه ویژه سیگما پلاس از آخرین جشنواره های سایت باخبر شوید!