اخبار داغ
  1. پلیس با همه توان پای کار تأمین امنیت دانش‌آموزان است
  2. آینه‌ای در برابر هشت سال پایداری؛ تکاپوی یک ژانر برای ماندگاری
  3. «رئیس‌جمهور در میدان» برای زلنسکی؛ «گفت‌وگو نکنیم، چه کنیم؟» برای پزشکیان
  4. یک بام و دو هوای سازندگی/ مقاومت برای اوکراین خوب است برای ایران نه!
  5. پایان هژمونی در سایه هزینه‌ها: چگونه جنگ ۴۰ روزه معادله قدرت جهانی را وارونه کرد
  6. اول مهر در میناب؛ زنگ مدرسه‌ای که زیر آوار خاموش شد
  7. از سخنرانی رهبر شهید تا ایستادگی شهید رئیسی؛ روایت مقاومت ایران در سازمان ملل
  8. وقتی ایران از تریبون تهدید عبور کرد؛ پاسخ قاطع تهران به نمایش جنگ‌طلبانه ترامپ در سازمان ملل
  9. پیام رهبر معظم انقلاب در پی ارتحال حضرت آیت‌الله‌العظمی شبیری
  10. رئیس‌جمهور به نیویورک سفر کرد
  11. متحدان واشنگتن پس از جنگ با ایران؛ به دنبال گزینه‌های مستقل
  12. روایتی از ۳۱ شهریور ۱۳۵۹؛ روزی که آسمان بوی باروت گرفت و خاک، آغوش غیرت شد
  13. چرا آموزش برای خانواده‌های کارگری به کابوس تبدیل شده است؟
  14. تهدیدهای ترامپ عملیات روانی است/ گلوی ترامپ را در تنگه هرمز می فشاریم
  15. گرداب غرب آسیا ترامپ را خواهد بلعید/ چرا سگ زرد دوباره ایران را تهدید کرده است؟
  16. کلیات طرح افزایش اعتبار کالابرگ تصویب شد
  17. طعم تلخ شکست‌های بیشتر را بر متجاوزان خواهیم چشاند
  18. کشف حدود ۶ تن انواع مواد مخدر از ابتدای سال/ ۱۰۹ باند مواد مخدر متلاشی شد
  19. نقدی بر مجموعه‌ی «مرد 3000 چهره»/ پایان ساعت‌های خوش مدیری در تلویزیون
  20. هنر؛ خط مقدم تاب‌آوری در میدان بحران

هشدار مرکز افتا؛

آلوده‌شدن هزاران کاربر در حمله بدافزاری/ایران در لیست کشورهای هدف

آلوده‌شدن هزاران کاربر در حمله بدافزاری/ایران در لیست کشورهای هدف
مرکز مدیریت افتا نسبت به آلودگی هزاران کاربر اینترنتی که هدف حملات بدافزاری Roaming Mantis قرار گرفتند، هشدار داد. ایران در لیست کشورهای هدف این حملات قرار دارد.
[

به گزارش شبکه اطلاع رسانی راه دانا؛ به نقل از معاونت بررسی مرکز افتا ی ریاست جمهوری، بدافزار Roaming Mantis برای اولین بار در مارچ ۲۰۱۸ مشاهده شد که به مسیریاب‌های ژاپنی نفوذ کرد و باعث انتقال کاربران به سایت‌های مخرب شد.

, شبکه اطلاع رسانی راه دانا,

آخرین موج حملات این بدافزار بر گسترش لینک‌های فیشینگ از طریق پیامک تمرکز دارد که قربانیان این حملات در کشورهای روسیه، ژاپن، هند، بنگلادش، قزاقستان، آذربایجان، ایران و ویتنام قرار دارند.

,

بدافزارهای مرتبط با Roaming Mantis بیش از ۶۸۰۰ بار توسط پژوهشگران مشاهده شدند که این تعداد برای ۹۵۰ کاربر منحصر به فرد و در بازه ۲۵ فوریه تا ۲۰ مارچ ۲۰۱۹ است.

,

همراه با تکنیک دستکاری DNS که در گذشته انجام شده بود، مهاجمان از روش فیشینگ جدیدی با پیکربندی‌های موبایل مخرب استفاده کردند. مهاجمان از صفحات فرود جدیدی برای هدف قرار دادن دستگاه‌های iOS استفاده کردند که باعث نصب پیکربندی مخرب در iOS می‌شود. این پیکربندی باعث باز شدن سایت فیشینگ در مرورگر دستگاه‌های هدف می‌شود تا اطلاعات قربانیان جمع‌آوری شوند.

,

کاربران اندروید توسط بدافزارهایی آلوده شدند که Trend Micro آن را با نام XLoader و McAfee با نام MoqHao شناسایی می‌کنند.

,

در اواخر ماه فوریه ۲۰۱۹، کارشناسان یک URL را شناسایی کردند که مهاجمین از آن برای تغییر DNS مسیریاب استفاده کردند. این حمله تحت شرایطی موفق عمل می‌کند که هیچ احراز هویتی برای کنترل پنل مسیریاب وجود نداشته باشد، دستگاه یک نشست ادمین برای پنل مسیریاب داشته باشد و نام‌کاربری و گذرواژه پیش‌فرض برای مسیریاب تعیین شده باشد.

,

کارشناسان کسپرسکی هزاران مسیریاب را کشف کردند که از این طریق DNS آن‌ها به آدرس‌های مخرب تغییر یافته است. این نوع حمله توسط فایل sagawa.apk نیز انجام شده است.

,

در تصویر زیر کشورهای آلوده به همراه میزان آلودگی مشخص شده‌اند (اندروید):

,

, ,

به گزارش مهر؛ مرکز افتا برای جلوگیری از نفوذ و آلودگی توسط این حملات، موارد زیر را توصیه کرده است:

,

• تغییر شناسه و گذرواژه‌های پیش‌فرض و اعمال وصله‌های امنیتی منتشر شده

,

• عدم دانلود فایل‌های APK از منابع نامعتبر توسط کاربران اندروید

,

• عدم نصب پیکربندی ثالث نامعتبر توسط کاربران iOS.

نشانه‌های آلودگی (IoC) و هاست‌های مخرب در سایت مرکز افتا قرار داده شده است.

,
,
, سایت مرکز افتا,

 

,

انتهای پیام/

]

به اشتراک گذاری این مطلب!

ارسال دیدگاه