کد خبر :39007
معرفی و تشریح آسیب پذیری:ضرورت نصب وصلههای ادوبی فلشپلیر بیش از پیش احساس شده است؛ بنا به گزارشهای رسیده، کد نفوذ به آسیبپذیری تازه وصلهشدهی روز صفرم این بستر نرمافزاری در بستهی نفوذی Magnitude رؤیت شده است.
آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) , محقق فرانسوی آقای کافئین، روز یکشنبه گفت که نمونهای که وی موفق به کشف آن شده دو نسخه از باجافزار کریپتووال را در رایانهی تحت ویندوز ۷، که اینترنتاکسپلورر ۱۱ را اجرا کند رها میسازد. کرپیتووال گونهای باجافزار است که پروندههای رایانهی قربانی را رمزگذاری کرده و تقاضای پرداخت باج آن هم در واحد بیتکوین میکند. همانطور که در خبرهای پیشین خواندید، هفتهی پیش افبیآی گفت که کاربران یک زیان ۱۸ میلیون دلاری را به خاطر آلودگیهای ناشی از کریپتووال تجربه کردهاند.
وصلهای خارج از محدوده برای فلش در ۲۳ ژوئن منتشر شد و به اصلاح آسیبپذیری پرداخت که در حملات هدفمند توسط گروهی مرتبط با چین مورد سوءاستفاده واقع شده بود.
آسیبپذیریهای فلش، به خاطر حضور گستردهی دستگاههای مبتنی بر ویندوز در همهجا، یکی از موضوعات مورد علاقهی نفوذگران سایبری و گروههای دولتی-ملی هستند.
این گروهها به سرعت در حال حرکت به سمت و سوی توسعهی بستههای نفوذی ویژهی آسیبپذیریهای وصلهشده هستند؛ کافئین گفت که توسعهی چنین کدی در بستهی نفوذی Magnitude فقط چهار روز زمان برده است.
این آسیبپذیری میبایست از الویت بالایی برخوردار باشد، زیرا از ابتدای ماه ژوئن تاکنون بهطور آزادانه از آن سوءاستفاده شده است و کاربران حدود سه هفته علناً در معرض این سوءاستفاده قرار داشتهاند.
این گروه که کارشناسان شرکت امنیتی فایرآی نام APT۳ را برای آن انتخاب کردهاند، از بستهی نفوذی خود برای هدف قرار دادن صنایع مهمی نظیر هوافضا و دفاع، ساخت و ساز و مهندسی، شرکتهای پیشرفتهی فنی، ارتباطات از راه دور و حمل و نقل استفاده نموده است.
محققان میگویند نفوذگران شبکهی گستردهای از رایانامههای فیشینگ را دیدهاند که بیشتر شبیه پیامهای هرزنامهای راجع به ادوات کمارزش اپل بودند. پیوند موجود در این هرزنامه به وبگاههایی منتج میشده که توسط این گروه APT کنترل میشدند، گروهی که کنترل کد نفوذی فلشی را بر عهده داشته که شامل یک در پشتی به نام SHOTPUT بوده و برای انتقال دادههای سرقتی از دستگاههای آلوده استفاده شده است. این گروه، که تصور میشود پشت عملیات Clandestine Fox سال گذشته باشد، در درجهی اول نسبت به مالکیت معنوی طمع دارد.
هر زمانی که یکی از این گروهها از روز صفرمی استفاده کند و چنین شبکهی گستردهای را ترتیب دهد، این قضیه بیشتر مشهود میشود، به ویژه بعد از فعالیتهای انجامشده در ابتدای ماه ژوئن و وصلهای که تا به امروز منتشر نشده است. احتمال آن میرود که هزاران قربانی تحت تأثیر این ماجرا قرار داشته باشند.
در حال حاضر نفوذگران کدهای نفوذی را در Magnitude جاسازی کردهاند، آنها در صدد هستند که از دستگاههای اصلاحنشده با آلودهسازی آنها به کریپتووال سودجویی کنند، و به سرعت یکی از نیرومندترین ابزارهای سری باجافزاری مبدل شوند.
انتهای خبر
- - , .
برچسب:
نویسنده: محمد رضا جوادیان