0

شناسایی 718 سرور آلوده ایرانی تنها در 12 ساعت

دسته بندی ها : هک نفوذ کرک 30 خرداد 1395 مدیر سایبرلا 1182 بازدید

در دو سال گذشته نوع جدیدی از بازار زیرزمینی شکل گرفته که xDedic مثال بسیار خوبی از آن است. در این پلتفرم، مجرمان سایبری می توانند بیش از 70 هزار سرور هک شده از سراسر دنیا را خریداری کنند. هدف اصلی xDedic فراهم آوردن فورومی جهت خرید و فروش سرورهای هک شده است.

روزنامه فناوران: براساس این گزارش از شبکه های دولتی تا سازمانی گرفته، هر گونه سروری در xDedic قابل دستیابی است و میانگین قیمت ها هم تنها 6 دلار برای هر سرور است. به این معنی که با پرداخت این مبلغ، خریدار می تواند به تمام اطلاعات روی سرور دست یافته و حتی ممکن است بتواند حملات مجددی نیز انجام دهد.

کسپرسکی در این تحقیق با همکاری یک ISP اروپایی به بررسی قربانیان از سراسر جهان پرداخته است.

براساس این گزارش در ماه می 2016 بیش از 70 هزار سرور از 183 کشور جهان از سوی 416 گروه برای فروش روی این پلتفرم قرار داده شده بود که بیشترین تعداد سرورهای برای فروش قرار داده شده در کشورهای برزیل، چین و روسیه قرار داشت.

در ادامه این گزارش، کسپرسکی به بررسی یکی از سرورهای هک شده که در xDedic برای فروش قرار داده شده است پرداخت. براساس نتایج به دست آمده، پس از هک سیستم، هکرها یک بدافزار را در مسیر /Windows/System32/scclient.exe قرار داده و آن را به گونه ای تنظیم می کنند که به صورت خودکار در هنگام بوت سیستم عمل کند. نکته جالب تر این که آنها همچنین یک نرم افزار bitcoin mining (که برای حل معادله بیتکوین و ساخت این پول الکترونیکی استفاده می شود) را در دستگاه نصب کرده تا از زمان های بیکار دستگاه قربانی تا زمان فروش سرور به خوبی استفاده کنند.

با استفاده از اطلاعات تروجان SCClient، کسپرسکی برای این بدافزار تله گذاری کرد تا سرورهای هک شده با بدافزار مشابه را شناسایی کند. در دوازده ساعت نخست ارتباط با 3600 آی پی یکتا برقرار شد و در همین مدت کوتاه نشان داد 718 سرور ایران نیز آلوده به این تروجان هستند.
کسپرسکی مدعی شده است که موفق به شناسایی برخی قربانیان شده که در میان آنها سازمان های مهم دولتی و دانشگاه ها هم وجود داشته و مشتریان خود را از وجود این بدافزار آگاه کرده است.

با توجه به اطلاعات این گزارش به نظر می رسد حداقل اطلاعات 700 سرور ایرانی در xDedic در حال خرید و فروش است و این تنها مربوط به یک دسته از بدافزارهای مورد استفاده است و به نظر می رسد تعداد خیلی فراتر از این باشد. هرچند نام ایران در میان 20 کشور نخستین که در این گزارش از آنها به عنوان بیشترین میزان سرورهای برای فروش گذاشته شده دیده نمی شود.

مدیر سایت سایبرلا
مدیر سایبرلا

مدیر سایت سایبرلا

برای مشاهده مطالب سایت از طریق کانال تلگرام می توانید عضو کانال سایبرلا شوید! عضویت در کانال تلگرام

مطالب زیر را حتما بخوانید:

قوانین ارسال دیدگاه در سایت

چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد. چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد. چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد. چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد. چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

نظرات کاربران

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    نوزده − 14 =

    لینک کوتاه :

    عضویت در خبرنامه ویژه مشتریان سیگما پلاس

    با عضویت در خبرنامه ویژه سیگما پلاس از آخرین جشنواره های سایت باخبر شوید!