اکسپلویتی غیر معمول که بانک های آسیایی را مورد حمله قرار داد

18 بهمن 1395 اکسپلویتی غیر معمول که بانک های آسیایی را مورد حمله قرار داد

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛در سپتامبر 2016، توانستیم تعداد زیادی از حملات را که آفریقا و آسیا را مورد هدف خود قرار داده بودند، شناسایی کنیم. در میان قربانیان این حملات، سازمان های دولتی و بانک های مختلف هم درگیر شده بودند. تمام این حملات با استفاده از اکسپلویت های صفرروزه برای ارسال InPage ( نرم افزار درخواست کار است که به زبان های فارسی، اردو، پشتو و عربی نوشته شده است) از طریق ایمیل انجام می گرفت.

ایمیل های مخربی که در این حمله ارسال شده بود کشورهای Myanmar، Sri-Lanka و Uganda مورد هدف قرار داده بود که شامل اسناد آلوده با فرمت های مختلف و InPage بود. اکسپلویت ها را همه به خوبی می شناسیم و می دانیم شناسایی آن ها بارها اتفاق افتاده است اما جالب توجه است که اکسپلویت InPage تا به حال شناسایی نشده بود و این اولین بار است که توسط یک راهکار قوی یافت می شود. نرم افزار امنیتی کسپرسکی این اکسپلویت را از طریق شل کد1 ایجاد شده در بدافزار با عنوان HEUR:Exploit.Win32.Generic شناسایی کرد.

این اولین بار نیست که یک اکسپلویت بخش های حساس کشورهای مختلف را مورد حمله قرار می دهد و از آن ها سوء استفاده می کند. یکی دیگر از نمونه های برجسته ی اکسپلویت ها Hangul Word Processor (پردازشگر متن کره جنوبی) بود که در کمپین Icefog گسترش یافت.

یک نرم افزار تخصصی با دقت را می توان در صنایع خاص به گونه ای به کار برد که به هدفمندان اجازه دهد حملاتی محدودتر و در نهایت کنترل بیشتری بر کمپین های مخرب داشته باشند. در مورد InPage هم، صنایع خاص بانک ها و سازمان های دولتی بودند که به دام مجرمان افتادند و همین متد را پیش گرفتند.

برخلاف حملات صفر روزه در نرم افزارهای مانند Flash و ویندوز که سرعت پتچ آن ها بالا است، اکسپلویت ها اینگونه نیست و برای نرم افزارهای غیر معمول مثل InPage می توانند در مدت زمان طولانی تری پتچ شوند. استفاده ی کم و حداقل کاربرد نرم افزارهای این چنینی می تواند به این معنی باشد که آن ها به سختی شناسایی می شوند و بازیابی آن ها زمانبر است.

خوشبختانه انواع مختلف اکسپلویت ها به لطف نرم افزارهای امنیتی کسپرسکی قابل شناسایی هستند و کاربران کسپرسکی می توانند به راحتی محافظت شوند. با این حال ممکن است در آینده، بسیاری از این اکسپلویت ها غیر قابل شناسایی طراحی شوند، پس بهتر است راه کارهای دیگری را هم لازمه ی فعالیت های خود در نظر بگیرید، به منظور اطمینان از ایمنی خود قواعد کلی زیر را اجرا کنید:

  • تمام نرم افزارهایی که مدام در حال استفاده از آن ها هستید (مخصوصا سیستم عامل ) را به موقع و در فاصله زمانی کوتاه آپدیت کنید.
  • دسترسی کاربران را در سیستم عامل ها محدود کنید.
  • همیشه در حالت آماده باش باشید و لیستی از نقاط حیاتی خود در نظر بگیرید.
  • برای ذخیره ی اطلاعات خود از نرم افزارهای امنیتی قوی و ابرها استفاده کنید.
  • در خبرنامه ی هفتگی کسپرسکی به منظور دریافت اطلاعات و امنیت سایبری حرفه ای عضو شوید.
  • بخش امنیت IT سازمان خود را به روز نگه دارید: امنیت سایبری مدرن اجازه می دهد که حتی تهدیدات ناشناخته را هم شناسایی کنید.
  • آموزش اصول اولیه ی امنیت سایبری را به کارمندان خود فراموش نکنید: در نظر بگیرید که یک کارمند معمولی می تواند با باز کردن یک ایمیل مخرب کل سیستم های یک سازمان را آلوده سازد، پس اقدامات لازم را در این باره اجرا نمایید.

1.Shell Code یک تکه کد ‌می باشد که در اکسپلویت کردن برنامه های آسیب پذیر استفاده میشود. به این خاطر گفته میشود Shell Code که به مهاجم اختیار کنترل سیستم را میدهد ، اما هر قسمتی از کد که کاری را انجام دهد شل کد گویند.

منبع: کسپرسکی آنلاین(ایدکو)

*  کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    7,238,100 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,860,600 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    1,086,060 ریال10,860,600 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    72,443,100 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    10,246,500 ریال20,493,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    14,693,550 ریال29,387,100 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    15,718,200 ریال31,436,400 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    65,201,550 ریال130,403,100 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    208,649,100 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    78,242,550 ریال156,485,100 ریال
    خرید
  • Kaspersky Small Office Security

    250,670,100 ریال
    خرید
  • Kaspersky Small Office Security

    91,283,550 ریال182,567,100 ریال
    خرید
  • Kaspersky Small Office Security

    291,966,600 ریال
    خرید
  • Kaspersky Small Office Security

    104,324,550 ریال208,649,100 ریال
    خرید
  • Kaspersky Small Office Security

    333,987,600 ریال
    خرید
  • Kaspersky Small Office Security

    117,365,550 ریال234,731,100 ریال
    خرید
  • Kaspersky Small Office Security

    375,284,100 ریال
    خرید
  • Kaspersky Small Office Security

    119,539,050 ریال239,078,100 ریال
    خرید
  • Kaspersky Small Office Security

    382,529,100 ریال
    خرید
  • Kaspersky Small Office Security

    168,442,800 ریال336,885,600 ریال
    خرید
  • Kaspersky Small Office Security

    539,021,100 ریال
    خرید
  • Kaspersky Small Office Security

    217,346,550 ریال434,693,100 ریال
    خرید
  • Kaspersky Small Office Security

    695,513,100 ریال
    خرید
  • Kaspersky Small Office Security

    262,627,800 ریال525,255,600 ریال
    خرید
  • Kaspersky Small Office Security

    840,413,100 ریال
    خرید
  • Kaspersky Small Office Security

    498,090,300 ریال996,180,600 ریال
    خرید
  • Kaspersky Small Office Security

    1,593,893,100 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد