• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۶۶۵۹۹۴
تاریخ انتشار: ۱۹ اسفند ۱۳۹۸ - ۱۶:۳۲
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتا

مواظب هشدار‌های فیشینگی حوزه سایبر باشید

مهاجمان سایبری با بکارگیری تکنیک جدید فیشینگ در حال آلوده‌سازی سیستم قربانیان به بدافزار‌هایی از نوع اسب تروا و در‌پشتی هستند.

مواظب برخی هشدار‌های فیشینگی حوزه سایبر باشیدبه‌ گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، در این تکنیک، مهاجمان سایبری در ظاهر یک به روز رسانی گواهینامه‌های امنیتی سایت به کاربر ارائه می‌دهند که حاوی فایل مخربی است.
شرکت Kaspersky اعلام کرده است که مهاجمان از این تکنیک در انواع مختلف سایت‌ها – از باغ وحش گرفته تا فروش الکترونیکی قطعات وسایل نقلیه – بهره گرفته‌اند.
در پیام هشدار نمایش داده شده به کاربران، وانمود می‌شود که گواهینامه امنیتی سایت منقضی شده است و اینطور القا می‌شود که برای ادامه کار، کاربر ملزم به نصب یک به‌روزرسانی گواهینامه امنیتی بر روی سیستم خود است.
از آنجایی که مهاجمان سایبری، در نوار آدرس همچنان نشانی دامنه اصلی را نمایش می‌دهند، معتبر بودن پیام برای کاربرِ ناآگاه، بسیار قابل باور خواهد بود.
پایگاه اینترنتی ZDNet نوشت: مهاجمان سایبری برای گمراهی کاربران، بجای نمایش محتوای صفحه اصلی، آنان را در همان سایت جعلی با این پیام روبرو می‌کنند که به‌صورت اضطراری، باید یک به‌روزرسانی گواهینامه را نصب کنند.
در صورتی که کاربر بر روی دگمه Install کلیک کند، فایلی با نام (Certificate_Update_v ۰۲،۲۰۲۰.exe) را دریافت می‌کند که با اجرای آن، یکی از دو بدافزار Mokes یا Buerak بر روی سیستم وی، نصب می‌شود.
بدافزار Mokes بدافزاری پیچیده از نوع در‌پشتی بوده که بر روی macOS و Windows قابل اجراست. این بدافزار قادر به اجرای کد، تصویربرداری و سرقت اطلاعات و فایل‌ها از روی سیستم قربانی است؛ Mokes ضمن ماندگار کردن خود بر روی دستگاه، از رمزگذاری خاصی برای مخفی کردن فعالیت‌های مخربش استفاده می‌کند.
بد افزار Buerak نیز یک بدافزار تحت Windows است که قابلیت‌های اجرای کد، دست‌درازی به پروسه‌های اجرا شده، سرقت محتوا، ماندگار کردن از طریق کلید‌های محضرخانه Registry و شناسایی تکنیک‌های تحلیلی و سندباکس را داراست.
یکی از مراجع صدور گواهی دیجیتال با نام Let's Encrypt گفته است بیش از سه میلیون گواهینامه را به دلیل وجود باگی در کد پس‌زمینه بستر خود باطل می‌کند.
سوءاستفاده از این باگ به نادیده گرفته شدن برخی مشخصه‌ها در فرایند اعتبارسنجی منجر می‌شود.
کارشناسان معاونت بررسی مرکز افتا می‌گویند: اگرچه خطای برنامه‌نویسی گواهی دیجیتال Let's Encrypt مرتفع شده است، اما صاحبان دامنه‌های متأثر از آن باید برای دریافت گواهینامه جدید، اقدام کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
ایستادگی در برابر نظام سلطه، دفاع از حاکمیت الهی
تداوم راه سردار شهید حاج قاسم سلیمانی
سیر تا پیاز یک سناریوی کشته سازی دیگر در دهدشت
پاسخ زائران حاج قاسم به یاوه گویی‌های رییس جمهور منفور آمریکا
اعتبار آمریکا در عرصه بین‌الملل مخدوش شده است
واکنش هنرمندان کرمان به یاوه گویی‌های اخیر ترامپ تروریست
اهدای ۵۰۰ سری جهیزیه ازدواج آسان به زوج‌های جوان
دستگیری سه گروه شکارچی متخلف در ملکان
دستور دکتر پزشکیان برای بررسی جامع ناآرامی های استان ایلام
ایران حسین (ع) تا ابد پیروز است
تکذیب انفجار در بندر شهید رجایی
اصناف بازوی مردمی و توانمند نظام هستند
آتش سوزی در یک جایگاه تهران به دلیل نقص فنی یک خودرو
خبر‌هایی از مناطق مختلف گیلان؛ ۱۵ دی ۱۴۰۴
کاهش کیفیت هوا در سمنان
پایان ۳ روز خلوت عاشقان با خالق هستی
نجات هوایی دو مادر باردار از منطقه صعب‌العبور در آذربایجان شرقی
بزرگداشت یار دیرین حاج قاسم؛ حاج حسین پور جعفری
جلسه شورای عالی قوه قضائیه ۱۴۰۴/۱۰/۱۵
بسته خبر‌های کوتاه ۱۵ دی ۱۴۰۴
  • پربازدیدها
  • پر بحث ترین ها
واکنش چین به اظهارات ترامپ درباره ایران
انتخابات شورا‌ها در ۱۱ اردیبهشت؛ آزمون زودهنگام رسانه ملی
جزئیات طرح جدید کالابرگ الکترونیکی اعلام شد
اوایل هفته آینده، برف و باران میهمان همدان
کشف انبار‌های احتکار روغن و برنج
دشمن درپی تضعیف بنیان‌های دینی و اخلاقی جامعه است
تثبیت مالکیت اراضی دولتی در خوزستان
همکاری سه جانبه ایمیدرو، معاونت آموزش و پرورش و خانه معدن
مرحله جدید یارانه مادران باردار و شیرده واریز شد
فهرست ۱۱ قلم کالای طرح معیشتی اعلام شد
بازتاب جلسه اول محاکمه مادورو در آمریکا
کشته شدن ۳۲ افسر اطلاعاتی و نظامی کوبایی در دفاع از مادورو
آتش سوزی درکارخانه کاله آمل
قالیباف: ارز ترجیحی حذف نمی‌شود
عکس‌های منتخب خبری جهان / ۱۵ دی ۱۴۰۴
برقراری فعالیت ادارات و مدارس فارس ؛ فردا  (۲۱ نظر)
بیانیه وزارت امور خارجه ترکیه در مورد ونزوئلا  (۱۰ نظر)
برگزاری انتخابات ریاست جمهوری ونزوئلا ۳۰ روز دیگر  (۶ نظر)
پیش‌فروش ۵ محصول سایپا از فردا  (۲ نظر)
اطلاعیه شورای اطلاع رسانی دولت درخصوص انتقال ارزترجیحی به خانوارها  (۲ نظر)
بازداشت سه آشوبگر مرتبط با شبکه صهیونی اینترنشنال   (۲ نظر)
طرح حمایت معیشتی به همه ایرانیان تعلق می‌گیرد  (۲ نظر)
تجاوز نظامی آمریکا به ونزوئلا  (۲ نظر)
واکنش چین به اظهارات ترامپ درباره ایران  (۱ نظر)
پرداخت کالابرگ چهار میلیون تومانی برای ۸۰ میلیون نفر  (۱ نظر)
ترامپ: برای مدتی ونزوئلا را اداره می‌کنیم  (۱ نظر)
تجاوز نظامی آمریکا به ونزوئلا  (۱ نظر)
صدور کیفرخواستی ۲۵ صفحه‌ای برای نیکلاس مادورو  (۱ نظر)
مصرف گاز از مرز ۶۲۰ میلیون متر مکعب عبور کرد  (۱ نظر)
غیر حضوری شدن امتحانات دانشگاه آزاد اسلامی خوزستان  (۱ نظر)