راه هایی برای مقابله با حملات مالی گروه هکر Lazarus

26 فروردین 1396 راه هایی برای مقابله با حملات مالی گروه هکر Lazarus

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛در اوایل سال 2016، تمام رسانه های خبری برجسته ( نه تنها آن دسته از خبرگزاری ها که خبرهای مربوط به امنیت و IT را گزارش می دهند)، دزدی 81 میلیون دلاری را که بخشی از یک سرقت حدود 95میلیون دلاری از بانک مرکزی بنگلادش بود، را گزارش کردند. لابراتوار کسپرسکی، همراه با دیگر سازمان های امنیتی، به طور کاملا فعال این حادثه را مورد بررسی و تحقیق قرار داد؛ آن ها متوجه شدند که پشت این جنایت سایبری گروهی با لقب Lazarus (جُذامی) وجود دارد.

اکنون بیش از یکسال از تحقیق و بررسی می گذرد و در این زمان طی شده کارشناسان ما درک کاملی از ابزارهایی که مجرمان سایبری در حال استفاده از آن هستند و شیوه ی حمله ی آن ها پیدا کرده اند. فهرست اهداف این گروه شامل سازمان های مالی، کازینوها و حتی توسعه دهندگان نرم افزار در شرکت های سرمایه گذاری بوده است.

مجرمان این حمله همچنان آزاد هستند، بنابراین اگر در هر یک از صنایع بالا فعالیت می کنید، ممکن است که مورد هدف آن ها قرار بگیرید. ممکن است راه های بسیار زیادی را برای چک کردن سیستم خود در نظر گرفته باشید و از این موضوع احساس فراغ خاطر داشته باشید، اما برای مقابله با آن ها، شما نیازمند درکی عمیق تر در رابطه با چگونگی عملکرد و شناخت بیشتر آن ها خواهید بود.

شیوه ی عملکرد آن ها

مرحله ی 1) آلودگی از طریق یکی از کامپیوترهای سازمان به سیستم قربانی نفوذ می کند. معمولا مهاجمان از راه دور یک کد آسیب پذیر را اکسپلویت می کنند یا که کارمندان را برای بازدید از یک وبسایت مخرب فریب می دهند. هنگامی که توانستند به سیستم قربانی دسترسی یابند، آن ها کامپیوتر را با بدافزار آلوده می کنند.

مرحله ی 2) مجرمان آلودگی را گسترش می دهند. آن ها با استفاده از ابزارهای گسترده ی خود ( که ما تاکنون بیش از 150 نمونه از آن ها را که مورد استفاده قرار گرفته است را شناسایی کرده ایم) این کار را عملی می کنند. و از طریق شبکه ی داخلی شرکت مورد نظر نقل مکان می کنند و دستگاه های دیگر را از طریق درب پشتی آلوده می کنند.

مرحله ی 3) جمع آوری اطلاعات در زیرساخت مرحله ی دیگر کار آن ها است. مجرمان به دنبال راه هایی هستند تا بتوانند اعتبار کاربران را برای نرم افزارهای مالی بدست آوردند. برای دریافت این اطلاعات، آن ها ممکن است این اطلاعات را از طریق بک آپ سرورها، کنترل دامنه، سرورهای پست الکترونیکی و غیره جستجو کنند.

مرحله ی 4) مجرمان در این مرحله بدافزار را به گونه ای تنظیم می کنند تا مکانیزم های امنیتی را در نرم افزار های مالی دور بزند و معاملات ناخواسته را در حساب قربانی اجرا کند. تمام این مراحل که انجام شد، پول نقد از حساب خارج می شود.

راهنمایی لازم برای کسب و کارها

صرف نظر از مهارت مجرمان، یک راهبرد جامع امنیتی می تواند از چنین سرقت هایی جلوگیری کند:

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    9,703,250 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    14,559,500 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    14,559,500 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    97,115,750 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    27,472,500 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    39,395,750 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    42,143,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    174,815,750 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    279,710,750 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    209,780,750 ریال
    خرید
  • Kaspersky Small Office Security

    336,043,250 ریال
    خرید
  • Kaspersky Small Office Security

    244,745,750 ریال
    خرید
  • Kaspersky Small Office Security

    391,404,500 ریال
    خرید
  • Kaspersky Small Office Security

    279,710,750 ریال
    خرید
  • Kaspersky Small Office Security

    447,737,000 ریال
    خرید
  • Kaspersky Small Office Security

    314,675,750 ریال
    خرید
  • Kaspersky Small Office Security

    503,098,250 ریال
    خرید
  • Kaspersky Small Office Security

    320,503,250 ریال
    خرید
  • Kaspersky Small Office Security

    512,810,750 ریال
    خرید
  • Kaspersky Small Office Security

    451,622,000 ریال
    خرید
  • Kaspersky Small Office Security

    722,600,750 ریال
    خرید
  • Kaspersky Small Office Security

    582,740,750 ریال
    خرید
  • Kaspersky Small Office Security

    932,390,750 ریال
    خرید
  • Kaspersky Small Office Security

    704,147,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,126,640,750 ریال
    خرید
  • Kaspersky Small Office Security

    1,335,459,500 ریال
    خرید
  • Kaspersky Small Office Security

    2,136,740,750 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    حفظ امنیت داده‌ها، سیستم‌ها، و نیروهای کاری سیار ضدبدافزار چندلایه که برنده جایزه شده است کنترل‌گرهای اندپوینت-برنامه، ابزار و وب امنیت ...

    407,925,000 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    546,332,750 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    660,450,000 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    740,582,750 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    1,335,468,750 ریال
    خرید
  • Kaspersky Endpoint Security for Business Select

    Kaspersky Endpoint Security for Business Select

    2,428,125,000 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    ارتقا امنیت و کارایی فناوری اطلاعات در محیط کاری شما کنترل‌های نهایی ضدبدافزار و رمزیابی داده مدیریت پچ و مدیریت فناوری اطلاعات و ابزارهای کارآمد ...

    573,037,500 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    772,143,750 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    922,687,500 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    1,044,093,750 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    1,869,656,250 ریال
    خرید
  • Kaspersky Endpoint Security for Business Advanced

    Kaspersky Endpoint Security for Business Advanced

    3,399,375,000 ریال
    خرید
  • Kaspersky Total Security for Business

    راهکار نهایی مدیریت سیستم‌ها و امنیت ضدبدافزار، کنترل‌گرها، رمزنگاری و امنیت سیار مدیریت پچ و اسکن خودکار آسیب‌پذیری‌ها کارکرد مدیریت ...

    971,250,000 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    1,303,907,750 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    1,563,712,500 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    1,772,531,250 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    3,156,562,500 ریال
    خرید
  • Kaspersky Total Security for Business

    Kaspersky Total Security for Business

    5,778,937,500 ریال
    خرید
  • Kaspersky Internet Security for Android

    تضمین امنیت اسمارت فون ها و تبلت ها؛ فقط با یک محصول Kaspersky Security for Android قادر است از ابزارهاي اندرويدي و اطلاعات شخصي ذخيره ...

    14,559,500 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    54,954,250 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    32,060,500 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    64,121,000 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    35,723,500 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    71,456,250 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    46,721,750 ریال
    خرید
  • Kaspersky Standard

    کسپرسکی استاندارد

    93,425,000 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    78,782,250 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    43,058,750 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    95,265,750 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    47,637,500 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    95,265,750 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    57,710,750 ریال
    خرید
  • Kaspersky Plus

    کسپرسکی پلاس

    115,430,750 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    46,721,750 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    50,384,750 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    60,458,000 ریال
    خرید
  • Kaspersky Premium

    کسپرسکی پریمیوم

    80,623,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد