هشدار: 400 کمپانی با استفاده از برنامه های TeamViewer و RMS مورد حمله قرار گرفتند!

17 مرداد 1397 هشدار: 400 کمپانی با استفاده از برنامه های TeamViewer و RMS مورد حمله قرار گرفتند!

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛ محققان امنیتی ما به تازگی یک کمپین فیشینگ دیگر را با هدف سرقت پول از حساب های شرکتی و سازمانی کشف کرده اند. در حال حاضر و در این حمله، مجرمان سایبری کمپانی های تولید کننده را مورد حمله قرار دادند. در اغلب موارد حمله به چنین شرکت هایی با هدف جاسوسی یا خرابکاری انجام می گیرد. اما هدف این حمله ی فیشینگ چیز دیگری بوده است و این بار مجرمان سایبری برای سرقت پول ها دست به حمله زده اند.

فیشینگ های مدل قدیمی

این حملات با استفاده از ابزارهای فانتزی انجام نمی شود و در عوض از تکنیک های استاندارد فیشینگ استفاده می شود: نرم افزارهای مضر از طریق ایمیل ها با عنوان پیشنهادات تجاری و سایر اسناد مالی توزیع می شود.

یکی از مهترین ویژگی های این نوع حملات سطح بالای تدارکات آن ها است. مجرمان پشت حمله های فیشینگ قدیمی ایمیلی را با نام و نام خانوادگی به کارمندان یک مجموعه ارسال می کنند و می دانند که کارمندان آن ها را مشروع تلقی کرده و مورد مشکوکی وجود نخواهد داشت.

در این حمله مجرمان پیوست های مخرب را ارسال می کنند و در سایر موارد، لینک های مخرب را در وب سایت ها گسترش می دهند. اما نقطه ی مشترک هر دو روش حمله در این است که قربانیان مجبور می شوند ابزارهایی که هکرها برای آن ها تدارک دیده اند را دانلود کنند. به عنوان مثال در این حمله موردی دیده شده است که مجرمان یک فرمی را برای برنده شدن کارمندان یک شرکت در یک مسابقه در نظر می گیرند، کافی است که قربانی با اینتر کردن Seldon 1.7 را که یک اپلیکیشن مشروع است را نصب کند. بدین ترتیب توسط ضمیمه ی ایمیل ارسال شده برای کارمندان که یک فایل اجرایی نرم افزار بوده است بدافزار نیز دریافت می شود.

یکی دیگر از نمونه ها، ایمیلی با موضوع فروش ویژه ی خودروها در قالب یک فایل PDF مخرب بوده است. این ایمیل کاملا دقیق و مشروع به نظر می رسید زیرا شناسه های مالیاتی و همچنین یک VIN با مدل مشخص شده ی ماشین مطابقت داشت.

نرم افزارهای قانونی

مجرمان سایبری در حمله ی اخیر از برنامه های مدیریت از راه دور قانونی یا TeamViewer یا حتی RMS برای حملات خود استفاده کردند. این برنامه ها برای دسترسی به دستگاه قربانی مورد استفاده قرار گرفتند و سپس اطلاعات مربوط به خریدهای فعلی کاربر همچنین نرم افزارهای مالی و حسابداری را اسکن کردند. سپس مجرمان از روش های مختلفی برای سرقت پول های همانند جایگزینی جزئیات بانکی استفاده  کردند.

برای حفظ دسترسی به سیستم، هکرها از روش های مختلفی که باعث می شد تا قربانیان از وجود آن ها پی ببرند استفاده و خود را پنهان کنند.

راه های دیگر برای محکم کاری

در صورت لزوم مجرمان ابزارهای اضافی را به دستگاه آلوده ارسال می کردند. به عنوان مثال آن ها برای راه هایی برای دریافت مجوزهای سطح بالا و جمع آوری اطلاعات اضافی ترتیب می دیدند. این اپلیکیشن ها می توانند داده های ذخیره شده روی دستگاه قربانی را به سرقت ببرند، عکس ها را ببینند و آن ها را ضبط کنند، ویدئوها را دریافت و هر صدایی که توسط میکروفن به گوش می رسد را شنود کنند و اطلاعاتی که دستگاه آن ها را دریافت می کند را ثبت و ضبط کنند.

این بدان معنی است که مجرمان سایبری قادرند بیش از اطلاعات مربوط به منابع مالی یک مجموعه را به سرقت ببرند. آن ها می توانند اطلاعات محرمانه ی شرکت ها، مشتریان و شرکای آن ها را بدست آوردند: در مورد کاربران جاسوسی کنند؛ آنچیز که در اطراف سیستم آلوده می گذرد را ثبت و ضبط کنند یا حتی از سیستم آلوده برای حمله های پرخطر بعدی از جمله DDoS استفاده کنند.

چه کسی در معرض خطر است؟

زمانی که این حمله صورت گرفته بود مجرمان حدود 800 کامپیوتر مربوط به 400 سازمان را در یک مجموعه ی گسترده ی صنایع را آلوده کرده بودند. این صنایع تولیدات نفت و گاز، متالوژی، مهندسی، انرژی، ساخت و ساز ومعادن و تدارکات را شامل می شد. این حمله ی فیشینگی است که از اکتبر سال 2017 ادامه دارد.

چگونه می توان از قربانی شدن چنین حملاتی جلوگیری کرد؟

با بررسی این کمپین های فیشینگ متوجه خواهیم شد که حتی ابزارهای قانونی نیز می توانند خطرناک و یک تله محسوب شود. و البته راهکارهای محافظتی نیز هیچ برابری با شدت این حملات نمی کنند. حتی کارمندان با تجربه می توانند درگیر این حملات شوند و حتی آن ها را تشخیص هم ندهند. از همین رو برای محافظت از کسب و کار خود ما راه های زیر را توصیه می کنیم:

  • کارمندان یک مجموعه بایستی با موضوعات امنیت اطلاعات آشنا باشند. آموزش های لازم را به منظور افزایش آگاهی آن ها در این زمینه بدهید.
  • از تکنولوژی های مدرن حفاظت که رفتارهای مشکوک و نامشروع را از رفتارهای مشروع تشخیص می دهد استفاده کنید. به عنوان مثال اندپوینت سکیوریتی کسپرسکی چنین ویژگی هایی را دارد. 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security Multi Device 2018

    هکرها و مهاجمان همیشه در حال پرسه زدن هستند، اما وقتی شما به اینترنت متصل می‌شوید، ما از شما محافظت می‌کنیم و به شما یاری می‌رسانیم تا از زندگی دیجیتالی خود در برابر مجموعه بزرگی از خطرات دیجیتالی ...

    3,228,500 ریال
    خرید
  • Kaspersky Internet Security for Android

    تلفن هوشمند و تبلت شما نیز به اندازه ی کامپیوترتان در برابر حمله های دیجیتالی آسیب پذیرند. به همین خاطر هنگام وب گردی یا استفاده از شبکه های اجتماعی، باید از آنها مراقبت کنید. ...

    1,149,500 ریال
    خرید
  • Kaspersky Total Security Multi Device

    با توجه به اینکه اعضای خانواده از برنامه‌ها و دستگاه‌های گوناگونی استفاده می‌کنند و از وب‌سایت‌های گوناگونی بازدید دارند، محافظت از آنها در برابر هکرها، مهاجمان و باج‌افزارها، کار چندان ساده‌ای ...

    4,614,500 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    1,731,400 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    1,731,400 ریال
    خرید
  • Kaspersky Antivirus 2018

    با توجه به اینکه بخشی زیادی از زندگی شما روی رایانه شخصی‌تان قرار دارد بسیار مهم است که بتوانید از آن به خوبی محافظت کنید. محصول «آنتی‌ویروس کسپرسکی» راهی ...

    2,304,500 ریال
    خرید
  • Kaspersky Small Office Security 5

    محافظت در حین کار سیستم امنیت دفاتر کوچک کسپرسکی برای کسب‌وکارهایی طراحی‌شده است که بین 5 تا 25 کامپیوتر و تعدادی سرور و دستگاه‌های همراه دارند. این سیستم ...

    4,158,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد