خرید بک لینک

به گزارش ترفندستان, به نقل از دولوپه, بر اساس تحقیقات Talos, بیش از سه میلیون سرور در مقابل باج افزار Samsam اسیب پذیرند.

اخیرا کمپین وسیع توزیع باج افزار Samsam تغییری در انتشار باج افزارها بوجود اورده است. این باج افزار اسیب پذیری سرورها را برای انتشار, هدف خود قرار میدهد که این روش جدیدی برای انتشار باج افزار است. این چیزی است که Talos که یکی از بخشهای Cisco است که در زمینه خطرات امنیتی پتانسیل فعالیت دارد اعلام کرده است.

برای یاداوری باید گفت که مجرمین سایبری از JexBoss, ابزار اوپن سورس, برای تست و بهره بردن از سرورهای برنامه های JBoss و رخنه به شبکه استفاده کرده اند. بعد از رخنه, انها چندین سیستم ویندوز را با باج افزار Samsam رمزگذاری کرده اند.

Craig Williams, مسئول فنی گروه تالوس میگوید : "در گذشته باج افزارهائی چون CryptoLocker یا TeslaCrypt برای فعال شدن نیاز به گشودن یک فایل پیوست یا بازدید از یک سایت داشتند. اما SamSam سرورهای اسیب پذیر را برای انتشار استفاده میکند. بدینگونه با یک تیر دو نشان میزند چون هم غیر قابل یافتن است و هم حداکثر خسارت را از طریق شبکه میزند."

گروه تالوس توضیح داده اند که تخقیقی انجام داده اند تا تعداد سرورهای اسیب پذیر را مشخص کنند و میگویند : "در ابتدا ما روی تمام اینترنت به جستجوی دستگاه های اسیب پذیر رفتیم و به این نتیجه رسیدیم که تقریبا 3.2 میلیون سرور اسیب پذیر وجود دارد."

انان همچنین در چهارچوب این تحقیق در صدد برامده اند تا سرورهائی را که قبلا الوده شده و در انتظار اغاز بار لازم این باج افزار هستند را مشخص کنند و میگویند : "ما بیش از 2100 بکدور نصب شده روی حدود 1600 ادرس ای پی یافتیم که مربوط به نهادهای گوناگونی چون مدارس و دولتها و کمپانیهای هوائی و غیره بود و انان را مطلع ساختیم."

این گروه امنیتی مبافزایند : "چندین سیستم از این میان برنامه Folett Destiny را نصب کرده اند. این نرم افزار یک سیستم مدیریت کتابخانه است که برای پیگیری داشته های یک کتابخانه مدرسه و اغلب در مدارس ابتدائی و متوسطه در جهان استفاده میشود. ما با Folett تماس گرفتیم و Folett یک سیستم پیچینگ اعجاب اور که علاوه بر اصلاح اسیب پذیریها از نسخه 9.0 تا نسخه 13.5, تمام فایلهائی که متعلق به Destiny هستند و روی سیستم میباشند را منتشر کرد تا به حذف بکدورها کمک کند. سپس پشتیبانی فنی Folett با مشتریانی که روی سیستم انها فایلهای مظنون یافته تماس میگیرد. با توجه به وسعت این خطر جدید, حتما لازم است که کاربران Destiny از نصب این پیچ اطمینان حاصل کنند."

Talos به هنگام تحقیق خود متوجه حضور چندین وب شل روی این سرورهای الوده شده است (mela, shellinvoker, jbossinvoker, zecmd, cmd, genesis, sh3ll, Inovkermngrtn, jbot) و در نتیجه تعداد زیادی از این سیستمها چندین بار توسط مجرمینی متفاوت الوده شده اند.

باید یاداور شد که وب شل ها اسکریپتهائی هستند که امکان تعامل روی سرورها با پروتکل اچ تی تی پی را داده و همچنین امکان به دست گرفتن کنترل از راه دور سرورها را فراهم میسازند و به همین دلیل یک مشکل امنیتی بزرگ هستند و به یک مجرم سایبری میگویند که قبلا سروری الوده گشته و میتواند از راه دور به ان دست یابد.

به دلیل اهمیت فوق العاده این مشکل, میزبان الوده چون میتواند به چندین طریق استفاده شود باید بلافاصله خاموش گردد و تالوس بعد از اینکه وب شل روی سرور شناسائی شد چند تدبیر توصیه میکند : "اولین توصیه ما در صورت امکان قطع تمام دسترسیهای خارجی است. این مانع از ان خواهند شد که مجرمین از راه دور بتوانند به ان دسترسی یابند. دومین روش ریستور یک بک اپ قبل از الودگی و بروز رسانی سرور به یک نسخه غیر اسیب پذیر است."

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.

برچسب: نویسنده: دانلودی تاريخ: جمعه 3 ارديبهشت 1395 ساعت: 3:08

صفحه بندی