اکسپلویتی غیر معمول که بانک های آسیایی را مورد حمله قرار داد

18 بهمن 1395 اکسپلویتی غیر معمول که بانک های آسیایی را مورد حمله قرار داد

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛در سپتامبر 2016، توانستیم تعداد زیادی از حملات را که آفریقا و آسیا را مورد هدف خود قرار داده بودند، شناسایی کنیم. در میان قربانیان این حملات، سازمان های دولتی و بانک های مختلف هم درگیر شده بودند. تمام این حملات با استفاده از اکسپلویت های صفرروزه برای ارسال InPage ( نرم افزار درخواست کار است که به زبان های فارسی، اردو، پشتو و عربی نوشته شده است) از طریق ایمیل انجام می گرفت.

ایمیل های مخربی که در این حمله ارسال شده بود کشورهای Myanmar، Sri-Lanka و Uganda مورد هدف قرار داده بود که شامل اسناد آلوده با فرمت های مختلف و InPage بود. اکسپلویت ها را همه به خوبی می شناسیم و می دانیم شناسایی آن ها بارها اتفاق افتاده است اما جالب توجه است که اکسپلویت InPage تا به حال شناسایی نشده بود و این اولین بار است که توسط یک راهکار قوی یافت می شود. نرم افزار امنیتی کسپرسکی این اکسپلویت را از طریق شل کد1 ایجاد شده در بدافزار با عنوان HEUR:Exploit.Win32.Generic شناسایی کرد.

این اولین بار نیست که یک اکسپلویت بخش های حساس کشورهای مختلف را مورد حمله قرار می دهد و از آن ها سوء استفاده می کند. یکی دیگر از نمونه های برجسته ی اکسپلویت ها Hangul Word Processor (پردازشگر متن کره جنوبی) بود که در کمپین Icefog گسترش یافت.

یک نرم افزار تخصصی با دقت را می توان در صنایع خاص به گونه ای به کار برد که به هدفمندان اجازه دهد حملاتی محدودتر و در نهایت کنترل بیشتری بر کمپین های مخرب داشته باشند. در مورد InPage هم، صنایع خاص بانک ها و سازمان های دولتی بودند که به دام مجرمان افتادند و همین متد را پیش گرفتند.

برخلاف حملات صفر روزه در نرم افزارهای مانند Flash و ویندوز که سرعت پتچ آن ها بالا است، اکسپلویت ها اینگونه نیست و برای نرم افزارهای غیر معمول مثل InPage می توانند در مدت زمان طولانی تری پتچ شوند. استفاده ی کم و حداقل کاربرد نرم افزارهای این چنینی می تواند به این معنی باشد که آن ها به سختی شناسایی می شوند و بازیابی آن ها زمانبر است.

خوشبختانه انواع مختلف اکسپلویت ها به لطف نرم افزارهای امنیتی کسپرسکی قابل شناسایی هستند و کاربران کسپرسکی می توانند به راحتی محافظت شوند. با این حال ممکن است در آینده، بسیاری از این اکسپلویت ها غیر قابل شناسایی طراحی شوند، پس بهتر است راه کارهای دیگری را هم لازمه ی فعالیت های خود در نظر بگیرید، به منظور اطمینان از ایمنی خود قواعد کلی زیر را اجرا کنید:

  • تمام نرم افزارهایی که مدام در حال استفاده از آن ها هستید (مخصوصا سیستم عامل ) را به موقع و در فاصله زمانی کوتاه آپدیت کنید.
  • دسترسی کاربران را در سیستم عامل ها محدود کنید.
  • همیشه در حالت آماده باش باشید و لیستی از نقاط حیاتی خود در نظر بگیرید.
  • برای ذخیره ی اطلاعات خود از نرم افزارهای امنیتی قوی و ابرها استفاده کنید.
  • در خبرنامه ی هفتگی کسپرسکی به منظور دریافت اطلاعات و امنیت سایبری حرفه ای عضو شوید.
  • بخش امنیت IT سازمان خود را به روز نگه دارید: امنیت سایبری مدرن اجازه می دهد که حتی تهدیدات ناشناخته را هم شناسایی کنید.
  • آموزش اصول اولیه ی امنیت سایبری را به کارمندان خود فراموش نکنید: در نظر بگیرید که یک کارمند معمولی می تواند با باز کردن یک ایمیل مخرب کل سیستم های یک سازمان را آلوده سازد، پس اقدامات لازم را در این باره اجرا نمایید.

1.Shell Code یک تکه کد ‌می باشد که در اکسپلویت کردن برنامه های آسیب پذیر استفاده میشود. به این خاطر گفته میشود Shell Code که به مهاجم اختیار کنترل سیستم را میدهد ، اما هر قسمتی از کد که کاری را انجام دهد شل کد گویند.

منبع: کسپرسکی آنلاین(ایدکو)

*  کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    6,818,500 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,231,000 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    2,557,750 ریال10,231,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    6,142,500 ریال24,570,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    68,243,500 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    9,652,500 ریال19,305,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    13,841,750 ریال27,683,500 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    14,807,000 ریال29,614,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد