کد خبر: 122622
ف
شناسایی تقویت‌کننده مهم حملات باج‌افزاری
اخیرا بدافزاری توسعه یافته که به‌سرعت به یکی از اجزاء کلیدی در تقویت حملات باج‌افزاری تبدیل شده است.

به گزارش ثریا بدافزار بامبل‌بی (Bumblebee) توسط محققان امنیت سایبری در Symantec مورد تجزیه و تحلیل قرار گرفته است که آن را به عملیات باج‌افزار از جمله Conti Mountlocker و Quantum مرتبط کرده‌اند. وب‌سایت زدنت اعلام کرد که ویشال کمبل، مهندس اصلی تجزیه و تحلیل تهدید در تیم تهدید سیمانتک، گفت: پیوندهای بامبل‌بی به تعدادی از عملیات باج‌افزارهای پرمخاطب نشان می‌دهد که اکنون در مرکز اکوسیستم جرایم سایبری قرار دارد.

حمله اخیری که به کوانتوم انجام شد، چگونگی استفاده از بامبل‌بی توسط مجرمان سایبری برای ارائه باج‌افزار را روشن می‌کند. حمله با یک ایمیل فیشینگ حاوی یک فایل iSO آغاز می‌شود که بارگذار بامبل‌بی را پنهان می‌کند و در صورت باز شدن پیوست، آن را روی دستگاه قربانی اجرا می‌کند.

بامبل‌بی یک در پشتی روی رایانه شخصی مهاجمان را فراهم می‌کند و آنها را قادر می‌سازد تا کنترل عملیات و اجرای دستورات را به دست گیرند. از اینجا، مهاجمان برای کنترل بیشتر و توانایی جمع‌آوری اطلاعات بیشتر از دستگاه که می‌تواند به انجام حمله کمک کند، Cobalt Strike را روی سیستم اجرا می‌کنند. پس از این، بامبل‌بی بار باج‌افزار کوانتومی را رها می‌کند و فایل‌ها را روی دستگاه قربانی رمزگذاری می‌کند.

تکنیک‌های مشابهی در کمپین‌های گروه‌های باج‌افزار Conti و Mountlocker استفاده شده و محققان معتقدند که بامبل‌بی جای درهای پشتی را گرفته است. کمبل می‌گوید: بامبل‌بی ممکن است به‌عنوان یک جایگزین برای Trickbot و BazarLoader معرفی شده باشد، زیرا بین فعالیت‌های اخیر مربوط به بامبل‌بی و حملات قدیمی‌تر مرتبط با این لودرها همپوشانی وجود دارد.

فیشینگ موضوع رایجی است که در کمپین‌های باج‌افزار اجرا می‌شود. در موردی که محققان توضیح دادند، بدافزار از طریق یک ایمیل فیشینگ تحویل داده شد، اما باندهای باج‌افزار از حملات فیشینگ نیز برای سرقت نام‌های کاربری و رمز عبور، به‌ویژه برنامه‌ها و سرویس‌های مبتنی بر ابر استفاده می‌کنند.

در حالی که باج‌افزار هنوز یک مسئله مهم امنیت سایبری است، اقداماتی وجود دارد که می‌توان برای جلوگیری از حملات انجام داد. این موارد شامل استفاده از احراز هویت چندعاملی در سراسر حساب‌ها برای کمک به جلوگیری از دسترسی مهاجمان به شبکه‌ها و همچنین استفاده سریع وصله‌های امنیتی برای جلوگیری از سوءاستفاده مجرمان سایبری از آسیب‌پذیری‌های شناخته شده است.

همچنین برای کسب‌وکارها مهم است که شبکه‌های خود را برای فعالیت‌های بالقوه غیرعادی رصد کنند، زیرا این امر می‌تواند نشانه‌ای از اشتباه بودن چیزی باشد و تیم‌های امنیت اطلاعات می‌توانند برای جلوگیری از حمله باج‌افزار کامل اقدام کنند. در این زمینه کمبل گفت: هر سازمانی که یک عفونت بامبل‌بی را در شبکه خود کشف کند، باید با این حادثه با اولویت بالایی برخورد کند، زیرا این بدافزار می‌تواند مسیری برای چندین تهدید خطرناک باج‌افزار باشد.

منبع: خبرگزاری ایسنا


مرتبط ها
ارسال نظر
chapta
حداکثر تعداد کاراکتر نظر 200 ميياشد .
نظراتی که حاوی توهین یا افترا به اشخاص ،قومیت ها ،عقاید دیگران باشد و یا با قوانین کشور وآموزه های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید.

امکان ارسال مستقیم جستجو به هوش مصنوعی در گوگل فراهم می‌شود

ترس اروپا از خاموشی دیجیتال شدت گرفت

قائم مقام دبیر شورای عالی انقلاب فرهنگی منصوب شد

حمایت جدی دانشگاه آزاد از دانشجویان دکتری؛ دستورالعمل پژوهشی نیمسال ۱۴۰۴۲ آمد

خط فارسی، مرجعیت علمی ایران را منطقه‌ای می‌کند

وزارت آموزش و پرورش اعلام برنامه امتحانات نهایی را تکذیب کرد

رویکرد تحولی سمپاد از تربیت دانش‌آموز موفق به سوی پرورش انسان اثرگذار

هوش مصنوعی افکار رئیس جمهور چین را ترویج می‌کند

شورای عالی انقلاب فرهنگی: تغییری در تأثیر قطعی معدل کنکور امسال نداریم

تعلل دولت در اجرای طرح ترمیم حقوق، شکاف بی‌اعتمادی را گسترش داد

نمایه‌شدن سه مجله دانشگاه تهران در کتابخانه دیجیتال آلمان

مصاحبه دکتری دانشگاه علامه طباطبائی از فردا آغاز می‌شود

یک روز جابجایی در برنامه امتحانات دانشگاه صنعتی شریف

اقتباسی عروسکی از رمان «اسب جنگی» به روی صحنه رفت

مساله وطن در صدای علیرضا قربانی و نجابتِ اندوه در آهنگ جدید او

بزرگ‌ترین وداع قرن برای امام امت/ بدرقه‌ای به وسعت ایران

جناب خان و هومن به آنتن تلویزیون برگشتند

کتاب برای رهبر شهید ابزار ساخت انسان و جامعه بود

پیکر آیت‌الله العظمی محمد اسحاق فیاض در کاظمین و کربلا تشییع شد

ممیزی‌های فراوان کلینیک رویا صدای بازیگران را در آورد

سه انفجار خورشیدی در یک شبانه‌روز رخ داد

آغاز کلاس‌های حضوری دانشگاه صنعتی شریف از ۲۳ خرداد

بررسی وضعیت اشتغال بیش از ۴۰۹ هزار دانش‌آموخته/ علوم‌ پزشکی در صدر اشتغال

جزئیات ثبت نام آزمون دستیاری دندانپزشکی را اینجا بخوانید

پیمان شاهبد: باید از هر نوع فیلم مستقلی حمایت کرد

روایتی خواندنی از گروه سرود خرم‌آباد از یک روز غم‌انگیز

نگاهی به پرسپولیس؛ دیگری ساختن از «ایران» و مرجان ساتراپی

درک پیام غدیر؛ امامت، ستون فقرات حفظ اسلام در جامعه

حجت‌الاسلام محمد قمی: نهضت خمینی همچنان ادامه دارد

غدیر، مسئله فراموشی یا تبعیت؟

قرآن پژوهی چگونه به استنباط احکام فقهی می‌انجامد؟

پیام ۱۵ خرداد این بود که «توسعه آمرانه» فرجامی جز تقابل نخواهد داشت

مرور آثاری که با موضوع غدیر خلق شدند

سیمای فراتاریخی «قهرمان مردم» در لایه‌های هنر، عرفان و ادبیات

غدیر برای کودک نیازمند تخیل است

استقبال از کتاب‌های رهبر شهید انقلاب در نمایشگاه مجازی کتاب

اجماع اولیه فرو ریخت/ خبرگان بر روی رهبر شهید به توافق نرسیدند

مردم ما شایستگی «شیعه علی (ع)» بودن را اثبات کردند

مداح بحرینی سلب تابعیت شده به ایران می‌آید

غدیرخم تبیین‌گر مدل حکمرانی الهی و الگوی زیست مؤمنانه است

حمایت از ۳۵۰ استاد برای هدایت تحقیقات

تاثیر معدل در کنکور به دلیل غیبت شما هنوز بررسی نشده است

آیت‌الله فیاض رحلت کرد/ مرجعی که آیت‌الله خویی او را نور چشمش می دانست

تبعید به نجف، برگی تازه در روایت مرجعیت امام گشود

غدیر؛ واقعه‌ای فراتر از تاریخ با ابعاد کلامی و تمدنی

تنگه هرمز را بیشتر بشناسید

حقوق اساتید چه نیازهایی را برآورده می‌کند؟

جزئیات آزمون مرحله غیرمتمرکز سی و یکمین المپیاد علمی دانشجویی اعلام شد

شیوه برگزاری امتحانات و کلاس‌های دانشگاه‌های غیرانتفاعی اعلام شد

درخواست جمعی از اساتید حوزه علمیه برای دفن امام شهید در شهر مقدس قم

اعتراض دانش آموزان به تاثیر قطعی معدل بر کنکور

دل نوشته فرهاد قائمیان به مناسبت فرا رسیدن عید سعید غدیر خم

انتشار تازه‌ترین اثر محسن چاوشی برای تکریم بیماران صعب العلاج

چگونه ابوترابی نقشه بعثی‌ها برای قتل‌عام اسرا را ناکام گذاشت؟

مهم‌ترین پیام اجتماعی غدیر اتحاد ملی ملت‌هاست

نابودی نیروی دریایی صدام به روایت یک نوجوان در این کتاب خواندنی

علی (ع) الگوی کامل انسانِ قهرمان و تولد در جهانی نمادین

چطور فوتبال به سلاح مخفی پنتاگون تبدیل شد؟

تصاویر کاتالوگ بزرگ‌ترین تولیدکننده آنتی‌بادی جنجال آفرین شد

آیا واقعا می‌توان گسل‌های تهران را فعال کرد؟

هوش مصنوعی ایلان ماسک طی ۴ روز یک جهان را نابود کرد

زمانبندی امتحانات دانشگاه شهیدبهشتی به دلیل برگزاری آزمون ارشد تغییرکرد

غدیر حلقه‌ای است که سنت‌های مذهبی را به فرهنگ ملی پیوند می‌زند

ریاکاری‌های بنی عباس کتاب و منتشر شد

جشن مردمی غدیر؛ دانشگاه تربیتی تمدن‌سازی

وزیر آموزش و پرورش: هیچ ابزاری نمی‌تواند جای کتاب و کتاب‌خوانی را بگیرد

اتاق ماهواره دانشگاه علم و صنعت به موزه جنگ تبدیل می‌شود

حسین گل گلاب مردی که با این شعر در ایران ماندگار شد

روایتی از غدیر فراتر از یک واقعه تاریخی در کتاب «زیارت غدیریه»

اصل ماجرای شایعه استعفای پزشکیان چه بود؟

راه‌اندازی رشته «موسیقی ردیف دستگاهی» در دانشگاه استاد فرشچیان

ثبت نام کودکان این کشور در اینستاگرام و تیک تاک ممنوع شد

چرا توصیه شده زیارت جامعه کبیره بخوانیم؟ مداومت آیت الله بهجت

نسخه بنیاد علم برای توقف افت علمی دانشگاه‌ها

خسارت جنگ به ۶۰ شرکت فناوری دانشگاه شریف

حسین سیب سرخی به سوگ مادر نشست

گردهمایی اندیشمندان جهان اسلام در نشست بین المللی غدیر، ولایت و وحدت برگزار می‌شود

نمایشگاه عکس فیلم‌های احمدرضا درویش با عنوان «سرزمین خورشید» افتتاح شد

آهنگ جدید علیرضا قربانی برای ایران منتشر شد

امام هادی(ع) چگونه تهدید محاصره را تبدیل به فرصت ایجاد شبکه وکالت کرد؟

برنامه کامل زمان بندی آزمون‌های سال ۱۴۰۵ اعلام شد

احتمال تغییر در تقویم آموزشی دانشگاه‌ها برای مدیریت بحران انرژی قوت گرفت

زمانبندی امتحانات دانشگاه شهیدبهشتی به دلیل برگزاری آزمون ارشد تغییرکرد

ایران با ارتقای دو پله‌ای در رتبه ۶ جهانی مدارک علمی پراستناد قرار گرفت

اتاق ماهواره دانشگاه علم و صنعت به موزه جنگ تبدیل می‌شود

شیوه برگزاری امتحانات و کلاس‌های دانشگاه‌های غیرانتفاعی اعلام شد

چگونه یک بنای ایرانی، معماری غرب را دگرگون کرد؟

مهلت ثبت‌نام کارشناسی ارشد پردیس بین‌المللی دانشگاه امیرکبیر تمدید شد

خانم خبرنگار: نقد کتاب گمشده امروز رسانه‌هاست

جامعه ایرانی با تکیه بر دینداری و مقاومت سرمایه‌ای عظیم برای کشور است

حمایت از ۳۵۰ استاد برای هدایت تحقیقات

آیت‌الله رشاد: فهم معارف ولایت، توفیقی از جانب خداست

بازخوانی و تحلیل پیام‌های رهبر انقلاب در دانشگاه آزاد اسلامی

نسخه بنیاد علم برای توقف افت علمی دانشگاه‌ها

وزیر ارشاد: تجمعات خیابانی اکسیر شجاعت مردم ایران را تکثیر کرد

در اینجا کتاب‌ها بیشتر از اسباب‌بازی فروش رفتند

استوری پرواز همای به یاد شهدای جنگ رمضان

گردهمایی اندیشمندان جهان اسلام در نشست بین المللی غدیر، ولایت و وحدت برگزار می‌شود

حسین گل گلاب مردی که با این شعر در ایران ماندگار شد

اعتراف به ضعف‌های کاخ سفید در دوران بایدن در کتاب خاطرات همسرش

استاد داوری اردکانی: بود و نبود فلسفه‌ای که با نظم زندگی در هماهنگی نباشد، یکی است

راه‌اندازی رشته «موسیقی ردیف دستگاهی» در دانشگاه استاد فرشچیان

شاهنامه چگونه سیستم ایمنی جامعه ایرانی را تقویت می‌کند؟

«دولت‌شهر تنها»، خرده روایت هایی از روستاهای کردنشین و محله های تهران

تصویر دیده نشده از شهید نصرالله و سپهبد سلامی و محمد پاکپور

خسارت جنگ به ۶۰ شرکت فناوری دانشگاه شریف

حسین سیب سرخی به سوگ مادر نشست

وزیر آموزش و پرورش: هیچ ابزاری نمی‌تواند جای کتاب و کتاب‌خوانی را بگیرد

اصل ماجرای شایعه استعفای پزشکیان چه بود؟

روایتی از غدیر فراتر از یک واقعه تاریخی در کتاب «زیارت غدیریه»