راه هایی برای مقابله با حملات مالی گروه هکر Lazarus

26 فروردین 1396 راه هایی برای مقابله با حملات مالی گروه هکر Lazarus

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛در اوایل سال 2016، تمام رسانه های خبری برجسته ( نه تنها آن دسته از خبرگزاری ها که خبرهای مربوط به امنیت و IT را گزارش می دهند)، دزدی 81 میلیون دلاری را که بخشی از یک سرقت حدود 95میلیون دلاری از بانک مرکزی بنگلادش بود، را گزارش کردند. لابراتوار کسپرسکی، همراه با دیگر سازمان های امنیتی، به طور کاملا فعال این حادثه را مورد بررسی و تحقیق قرار داد؛ آن ها متوجه شدند که پشت این جنایت سایبری گروهی با لقب Lazarus (جُذامی) وجود دارد.

اکنون بیش از یکسال از تحقیق و بررسی می گذرد و در این زمان طی شده کارشناسان ما درک کاملی از ابزارهایی که مجرمان سایبری در حال استفاده از آن هستند و شیوه ی حمله ی آن ها پیدا کرده اند. فهرست اهداف این گروه شامل سازمان های مالی، کازینوها و حتی توسعه دهندگان نرم افزار در شرکت های سرمایه گذاری بوده است.

مجرمان این حمله همچنان آزاد هستند، بنابراین اگر در هر یک از صنایع بالا فعالیت می کنید، ممکن است که مورد هدف آن ها قرار بگیرید. ممکن است راه های بسیار زیادی را برای چک کردن سیستم خود در نظر گرفته باشید و از این موضوع احساس فراغ خاطر داشته باشید، اما برای مقابله با آن ها، شما نیازمند درکی عمیق تر در رابطه با چگونگی عملکرد و شناخت بیشتر آن ها خواهید بود.

شیوه ی عملکرد آن ها

مرحله ی 1) آلودگی از طریق یکی از کامپیوترهای سازمان به سیستم قربانی نفوذ می کند. معمولا مهاجمان از راه دور یک کد آسیب پذیر را اکسپلویت می کنند یا که کارمندان را برای بازدید از یک وبسایت مخرب فریب می دهند. هنگامی که توانستند به سیستم قربانی دسترسی یابند، آن ها کامپیوتر را با بدافزار آلوده می کنند.

مرحله ی 2) مجرمان آلودگی را گسترش می دهند. آن ها با استفاده از ابزارهای گسترده ی خود ( که ما تاکنون بیش از 150 نمونه از آن ها را که مورد استفاده قرار گرفته است را شناسایی کرده ایم) این کار را عملی می کنند. و از طریق شبکه ی داخلی شرکت مورد نظر نقل مکان می کنند و دستگاه های دیگر را از طریق درب پشتی آلوده می کنند.

مرحله ی 3) جمع آوری اطلاعات در زیرساخت مرحله ی دیگر کار آن ها است. مجرمان به دنبال راه هایی هستند تا بتوانند اعتبار کاربران را برای نرم افزارهای مالی بدست آوردند. برای دریافت این اطلاعات، آن ها ممکن است این اطلاعات را از طریق بک آپ سرورها، کنترل دامنه، سرورهای پست الکترونیکی و غیره جستجو کنند.

مرحله ی 4) مجرمان در این مرحله بدافزار را به گونه ای تنظیم می کنند تا مکانیزم های امنیتی را در نرم افزار های مالی دور بزند و معاملات ناخواسته را در حساب قربانی اجرا کند. تمام این مراحل که انجام شد، پول نقد از حساب خارج می شود.

راهنمایی لازم برای کسب و کارها

صرف نظر از مهارت مجرمان، یک راهبرد جامع امنیتی می تواند از چنین سرقت هایی جلوگیری کند:

محصولات مرتبط

  • Kaspersky Internet Security

    هنگام خرید آنلاین و یا انجام تراکنش‌های بانکی از طریق اینترنت، از اطلاعات حساب بانکی و پولتان مراقبت می‌کنیم. وقتی در فضای سایبری مشغول معاشرت هستید از هویت‌تان حراست می‌کنیم... وقتی در اینترنت ...

    5,195,850 ریال
    خرید
  • Kaspersky Internet Security for Android

    تلفن هوشمند و تبلت شما نیز به اندازه ی کامپیوترتان در برابر حمله های دیجیتالی آسیب پذیرند. به همین خاطر هنگام وب گردی یا استفاده از شبکه های اجتماعی، باید از آنها مراقبت کنید. ...

    1,730,850 ریال
    خرید
  • Kaspersky Total Security

    خانواده، نهادی ارزشمند است؛ پس بالاترین سطح امنیتی خود را به آن اختصاص داده‌ایم. توتال سکیوریتی کسپرسکی به خانواده‌ی شما کمک می‌کند: وقتی دارند در اینترنت گشت می‌زنند، خرید ...

    6,928,350 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    2,597,100 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    2,597,100 ریال
    خرید
  • Kaspersky Antivirus

    ایجاد فضای امن سایبری ابتدا با محافظت از دستگاه پی‌سی‌تان شروع می‌شود. از همین رو آنتی‌ویروس کسپرسکی دستگاه پی‌سی شما را در برابر ویروس‌ها، باج‌افزارها، عملیات‌های فیشینگ، جاسوس‌افزار، وبسایت‌ها ...

    3,463,350 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 25 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    6,237,000 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    حفظ امنیت داده‌ها، سیستم‌ها، و نیروهای کاری سیار ضدبدافزار چندلایه که برنده جایزه شده است کنترل‌گرهای اندپوینت-برنامه، ابزار و وب امنیت ...

    72,765,000 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    97,453,950 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    117,810,000 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    132,103,950 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    238,218,750 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    433,125,000 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    ارتقا امنیت و کارایی فناوری اطلاعات در محیط کاری شما کنترل‌های نهایی ضدبدافزار و رمزیابی داده مدیریت پچ و مدیریت فناوری اطلاعات و ابزارهای کارآمد ...

    102,217,500 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    137,733,750 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    164,587,500 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    186,243,750 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    333,506,250 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    606,375,000 ریال
    خرید
  • Kaspersky Total Security for Business

    راهکار نهایی مدیریت سیستم‌ها و امنیت ضدبدافزار، کنترل‌گرها، رمزنگاری و امنیت سیار مدیریت پچ و اسکن خودکار آسیب‌پذیری‌ها کارکرد مدیریت ...

    173,250,000 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    232,588,950 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    278,932,500 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    316,181,250 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    563,062,500 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    1,030,837,500 ریال
    خرید
  • Kaspersky Internet Security

    از آنجا که شما زمان زیادی از خود را بصورت آنلاین در حال خرید، انجام امور بانکی و استفاده از شبکه های اجتماعی هستید، بسته ی امنیتی ما که برنده ی جوایز متعددی شده است به شما این امکان را می دهد که ...

    9,353,850 ریال
    خرید
  • Kaspersky Internet Security

    ویژگی ها و مزایا ...

    5,715,600 ریال
    خرید
  • Kaspersky Internet Security

    کسپرسکی اینترنت سکیوریتی مولتی دیوایس

    10,393,350 ریال
    خرید
  • Kaspersky Internet Security

    راه‌حلی مولتی پلتفرم (چند سکویی) برای PCها، مک‌ها و دستگاه‌های اندرویدی، همگی با یک لایسنس برای امور بانکی، خرید، وبگردی و کار با شبکه‌های اجتماعی آنلاین، دستگاهتان هرچه باشد، ...

    6,755,100 ریال
    خرید
  • Kaspersky Internet Security

    Kaspersky Internet Security Multi Device 2015

    12,125,850 ریال
    خرید
  • Kaspersky Internet Security

    کسپرسکی اینترنت سکیوریتی مولتی دیوایس

    7,621,350 ریال
    خرید
  • Kaspersky Internet Security

    کسپرسکی اینترنت سکیوریتی مولتی دیوایس

    13,858,350 ریال
    خرید
  • Kaspersky Internet Security

    کسپرسکی اینترنت سکیوریتی مولتی دیوایس

    9,007,350 ریال
    خرید
  • Kaspersky Internet Security

    کسپرسکی اینترنت سکیوریتی مولتی دیوایس

    16,283,850 ریال
    خرید
  • Kaspersky Internet Security for Android

    تضمین امنیت اسمارت فون ها و تبلت ها؛ فقط با یک محصول Kaspersky Security for Android قادر است از ابزارهاي اندرويدي و اطلاعات شخصي ذخيره ...

    2,597,100 ریال
    خرید
  • Kaspersky Total Security

    کسپرسکی توتال سکیوریتی مولتی دیوایس

    12,472,350 ریال
    خرید
  • Kaspersky Total Security

    کسپرسکی توتال سکیوریتی مولتی دیوایس

    10,393,350 ریال
    خرید
  • Kaspersky Total Security

    کسپرسکی توتال سکیوریتی مولتی دیوایس

    18,709,350 ریال
    خرید
  • Kaspersky Total Security

    کسپرسکی توتال سکیوریتی مولتی دیوایس

    12,125,850 ریال
    خرید
  • Kaspersky Total Security

    کسپرسکی توتال سکیوریتی مولتی دیوایس

    15,590,850 ریال
    خرید
  • Kaspersky Total Security

    کسپرسکی توتال سکیوریتی مولتی دیوایس

    27,718,350 ریال
    خرید
  • Kaspersky Antivirus

    یک لحظه به همه ی چیزهای مهمی که روی کامپیوترتان نگه می دارید فکر کنید! ما می توانیم به شما در محافظت از انها در برابر ویروس ها، ابزارهای جاسوسی و غیره کمک کنیم. ...

    5,195,850 ریال
    خرید
  • Kaspersky Antivirus

    یک لحظه به همه ی چیزهای مهمی که روی کامپیوترتان نگه می دارید فکر کنید! ما می توانیم به شما در محافظت از انها در برابر ویروس ها، ابزارهای جاسوسی و غیره کمک کنیم. ...

    9,527,100 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک نسخه 6

    5,717,250 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک نسخه 6

    5,370,750 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک نسخه 6

    5,197,500 ریال
    خرید
  • Kaspersky Small Office Security

    5,024,250 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد