ماینر XMRig به عنوان هدیه‌ی سال نو

05 اسفند 1403 ماینر XMRig به عنوان هدیه‌ی سال نو

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ تله‌متری ما از تاریخ 3 دسامبر 2024 شروع کرد به شناسایی افزایش قابل‌توجهی از فعالیت کریپتوماینری به نام  XMRig. گرچه بیشتر لانچ‌های بدافزار توسط راهکارهای امنیت خانگی شناسایی شدند اما برخی روی سیستم‌های سازمانی پیدا شدند. بررسی‌های کامل‌تر نشان داد مجرمان سایبری داشتند از طریق تورنت‌های گیم، این بدافزار را توزیع می‌کردند. این حمله احتمالاً خیلی‌ها را در کشورهای مختلف شامل روسیه، برزیل و آلمان مورد هدف قرار داد. با این حال، این کریپتوماینر همچنین در شبکه‌های سازمانی نیز سر و کله‌اش پیدا شد- شاید به دلیل اینکه کارمندان از کامپیوترهای کاری برای کاربردهای شخصی استفاده می‌کردند.

کمپین مخرب

این کمپین که تحلیلگران ما از سر محبت آن را StaryDobry (به روسی یعنی "آن خوبِ قدیمی") نامیدند با دقت برنامه‌ریزی شده بود: توزیع‌های مخرب ساخته و در سایت‌های تورنت بین ماه‌های سپتامبر و دسامبر 2024 آپلود شدند. البته که گیم‌ها آلوده ری‌پک بودند- منظورمان نسخه‌های مود هست که برای دور زدن بررسی‌های اصالت طراحی شدند (به بیان دیگر آن‌ها نسخه‌های کرک‌شده هستند). کاربران شروع کردند به دانلود و نصب این بازی‌های تروجانی و برای مدتی این بدافزار هیچ نشانه‌ای از فعالیت نشان نداد. اما پس از آن، در 31 دسامبر، فرمانی از سرور راه دور مهاجمان دریافت کرد که باعث دانلود و اجرای ماینر در دستگاه‌های آلوده شد.

لیست عناوین تروجان‌زده شامل بازی‌های سیم کارت محبوبی مانند Garry’s Mod، BeamNG.Drive و Universe Sandbox می‌شود.

ما نمونه‌ای از بدافزار را از نزدیک بررسی کردیم و موارد زیر را کشف کردیم:

 

  •         قبل از راه‌اندازی، برنامه بررسی می‌کند که آیا در محیط اشکال‌زدایی یا جعبه ایمنی اجرا می‌شود. اگر چنین باشد، نصب فوراً خاتمه می یابد.
  •         ماینر یک فایل اجرایی کمی تغییر یافته از XMRig است که در سال 2020 به تفصیل به آن پرداختیم.
  •         اگر دستگاه آلوده کمتر از 8 هسته CPU داشته باشد، ماینر اجرا نمی‌شود.
  •         محصولات ما بدافزار مورد استفاده در این کمپین را با نام‌های Trojan.Win64.StaryDobry.*، Trojan-Dropper.Win64.StaryDobry.* و HEUR:Trojan.Win64.StaryDobry.gen شناسایی می کنند. جزئیات فنی بیشتر و شاخص‌های مصالحه را می توان در نشریه Securelist یافت.

راهکارهای امنیتی

از نگاه امنیت سازمانی، نگرانی اصلی خود بدافزار نیست بلکه جایی است که در آن کشف شده. ماینر داخل شبکه سازمانی اتفاق ناخوشایندی است اما دست کم داده نمی‌دزدد. با این حال این تضمینی نیست که بار بعد یک گیم ری‌پک سارق یا باج‌افزار پشت خود قایم کرده باشد. مادامیکه کارمندان گیم‌های پایرت‌شده را روی کامپیوترهای کاری نصب می‌کنند، بدافزارهای مربوط به گیمینگ مدام وارد سیستم‌های سازمانی می‌شوند. از این رو اصلی‌ترین توصیه ما به پرسنل امنیت اطلاعات، مسدود کردن تورنت‌ها در سطح سیاست امنیت است (البته مگر اینکه آن‌ها برای پروسه‌های کسب و کار شما لازم باشند). در حالت ایده‌آل، همه‌ی نرم‌افزارهای غیرکاری باید کاملاً ممنوع شوند. افزون بر این، دو توصیه‌ی سنتی هم داریم: راهکار امنیتی مطمئنی را روی همه دستگاه‌های کاری خود نصب کنید. کارمندان را در زمینه اصول بهداشتی امنیت سایبری آموزش دهید.  در اکثریت قریب به اتفاق موارد، اقدامات انسانی به عنوان نقطه ورود برای حملات سایبری به سیستم های شرکتی عمل می کند. به همین دلیل است که آموزش پرسنل در مورد چگونگی شناسایی و پاسخ به تهدیدهای سایبری مرتبط بسیار مهم است. یکی از راه‌های مؤثر برای انجام این کار، استفاده از پلت‌فرم آموزش آنلاین تعاملی ما، پلت‌فرم Kaspersky Automated Security Awareness است.

 

 

کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    10,017,950 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    15,031,700 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    7,515,850 ریال15,031,700 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    100,265,450 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    14,181,750 ریال28,363,500 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    20,336,725 ریال40,673,450 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    21,754,900 ریال43,509,800 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    90,242,725 ریال180,485,450 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    288,782,450 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    108,292,225 ریال216,584,450 ریال
    خرید
  • Kaspersky Small Office Security

    346,941,950 ریال
    خرید
  • Kaspersky Small Office Security

    126,341,725 ریال252,683,450 ریال
    خرید
  • Kaspersky Small Office Security

    404,098,700 ریال
    خرید
  • Kaspersky Small Office Security

    144,391,225 ریال288,782,450 ریال
    خرید
  • Kaspersky Small Office Security

    462,258,200 ریال
    خرید
  • Kaspersky Small Office Security

    162,440,725 ریال324,881,450 ریال
    خرید
  • Kaspersky Small Office Security

    519,414,950 ریال
    خرید
  • Kaspersky Small Office Security

    165,448,975 ریال330,897,950 ریال
    خرید
  • Kaspersky Small Office Security

    529,442,450 ریال
    خرید
  • Kaspersky Small Office Security

    233,134,600 ریال466,269,200 ریال
    خرید
  • Kaspersky Small Office Security

    746,036,450 ریال
    خرید
  • Kaspersky Small Office Security

    300,820,225 ریال601,640,450 ریال
    خرید
  • Kaspersky Small Office Security

    962,630,450 ریال
    خرید
  • Kaspersky Small Office Security

    363,492,100 ریال726,984,200 ریال
    خرید
  • Kaspersky Small Office Security

    1,163,180,450 ریال
    خرید
  • Kaspersky Small Office Security

    689,385,850 ریال1,378,771,700 ریال
    خرید
  • Kaspersky Small Office Security

    2,206,040,450 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد