پیام ویژه

آخرين مطالب

سیستم های ویندوزی بانک ها هدف تروجان ServHelper خواندنی ها

  بزرگنمايي:

اخبار ویژه - به گزارش گرداب ، تروجان ServHelper که از نوامبر سال گذشته تا به حال فعال است با نصب یک درب پشتی در کامپیوترهای مبتنی بر ویندوز دسترسی از راه دور به سیستم های تضعیف شده را در اختیار هکرها قرار می دهد. اما حمله در اینجا پایان نمی یابد: ServHelper همچنین نقش یک دانلودر را برای FlawedGrace (خانواده ای از بدافزارهای تروجان) ایفا می کند که نخستین بار در نوامبر 2017 کشف شد و از آن تحت عنوان یک تروجان «تمام عیار» برای دسترسی از راه دور یاد شده است.
حالا کارشناسان موسسه امنیتی Proofpoint تصمیم گرفته اند جزئیات بیشتری را در رابطه با کمپین تلفیقیServHelper و FlawedGrace ارائه نمایند.‌ همانطور که در ابتدای مطلب گفته شد آنها حملات گزارش شده را به TA505 نسبت داده اند؛ گروهی از مجرمان سایبری که برخی از بزرگ ترین حملات سایبری سال های اخیر را ترتیب داده اند و از سال 2014 تاکنون فعالیت می کنند.
فعالیت ServHelper با ارسال اسپم و ایمیل فیشینگ آغاز می شود. پیام ارسالی از طریق این ایمیل ها بسیار ساده است و صرفا از قربانیان خواسته می شود که اسناد عموما مرتبط با نقل و انتقال های بانکی را باز کنند. با این حال اما به خاطر تعداد بالای پیام های ارسالی (هر بار ده ها هزار ایمیل اسپم ارسال می شود) به باور مهاجمان علیرغم پیش پا افتاده بودن این حملات، میتوان شمار زیادی از کاربران را با این روش به دام انداخت.
به گفته کریس داوسون مدیریت واحد تشخیص تهدید در Proofpoint:
TA505 از روش های پیچیده مهندسی اجتماعی استفاده نکرده و صرفا برای پیدا کردن قربانیان ناآگاه خود به ارسال انبوه این ایمیل ها متوسل شده. در واقع کنجکاوی انسان و تمایل به باز کردن سریع ایمیل ها و ضمائم آنها دلایل کافی را فراهم میکنند تا بدون نیاز به مهندسی اجتماعی در سطوح پیچیده این حملات اتفاق بیافتند.
آنها که ضمایم ایمیلی را باز می کنند در واقع امکان نصب تروجان ServHelper روی سیستم خود را فراهم می نمایند. محققان خاطرنشان کرده اند که این شکل جدید از بدافزارها با جدیت در حال توسعه است و هر بار که کمپین جدیدی با کمک آنها راه اندازی می شود قابلیت ها و فرامین جدیدی به آنها اضافه میگردد.
با این حال اما کارکرد اصلی و اولیه تروجان ServHelper دست نخورده باقی مانده است: این بدافزار نقش نوعی درب پشتی را ایفا میکند و به هکرها امکان می دهد که از راه دور به سیستم های تضعیف شده دسترسی پیدا کنند و کنترل پروفایل ها و حساب های کاربری قربانیان خود را به دست بگیرند.
همانطور که در ابتدا اشاره کردیم FlawedGrace برای استفاده در یک بازه زمانی محدود در سال 2017 توسعه پیدا کرد و کمی بعد در قالب کمپین ServHelper مجددا فعال شد. محققان بر این باورند که بدافزار FlawedGrace (با کمک تکنیک های برنامه نویسی شی گرا و چند ریسمانی توسعه یافته و این تکنیک ها عموما برای مهندسی معکوس و تحلیل بدافزارها مورد استفاده قرار می گیرند) در این مدت به قابلیت های پیشرفته زیادی مجهز شده است.
منبع: سایبربان

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/191373/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

چاپ اسکناس 500 هزار تومانی از سوی بانک مرکزی واقعیت دارد؟

سی‌ان‌ان مطرح کرد: بازدارندگی ربوده شده تل‌آویو

ایران از تمام ظرفیت موشکی خود در پاسخ به اسرائیل استفاده نکرد

مرغ ارزان شد

شکست برنامه‌های فرزندآوری

ادعای روزنامه شهرداری تهران: درآمد هر زباله‌گرد 50 میلیون تومان

دعوای درون جریانی و مجلس تندروها

آیفون‌های سرقت شده سر از چین درآوردند!

طراحی جلویی شیائومی Civi 4 در کنسول گوگل پلی مشاهده شد

حمله به جان وحدت

ساخت تصویر متحرک 3 ثانیه‌ای در پیام‌رسان پیش‌فرض اندروید امکان‌پذیر می‌شود

تاریخ سازی جعلی

سخنگوی وزارت آموزش و پرورش: رتبه‌بندی 100 هزار معلم اصلاح شد

سیل برای دبی گران تمام شد

موضع‌گیری دو پهلو

سقوط کامیون نفت‌کش در آب‌نمای کنخ مسیر بندر خمیر

وزیر ارتباطات: تا پایان سال 50 درصد به سرعت اینترنت افزوده می شود

وزیر ارتباطات: یک‌سوم کشور به زیرساخت‌های فیبرنوری مجهز شدند

انتقاد نظامیان اسرائیلی از ضعف ارتش برابر حملات حزب الله لبنان

انقلابیون انتقادی

توضیحات وزیر کشور در مورد آخرین وضعیت امداد رسانی به 5 استان درگیر سیل در کشور

دیدار مشاور رئیس جمهور در امور روحانیت با خانواده شهدا در سمنان

خسارت زلزله 5.6 ریشتری در شمال ترکیه

رییس سازمان برنامه و بودجه: کشور در مدار رشد اقتصادی قرار دارد

شهدا بهترین الگو برای انسان در مسیر الله هستند

آیفون 16 پرو به پوشش ویژه لنز دوربین برای بهبود کیفیت تصویر مجهز خواهد شد

غیور مردان بوشهری در بِستر غیور زنان بوشهری شکوفا شدند

انتقاد حسین عبده تبریزی به مالیات مضاعف علیه سرمایه‌گذاری

بیشترین و کمترین بازدهی نمادهای بازار سهام هفته چهارم فروردین

غربت مرتضی

اعتماد: طعم قدرت‌نمایی ایران را با رویارویی در برابر زنان تلخ نکنیم

تاریخ رونمایی گوشی پرچمدار 2024 سونی لو رفت

معاون مدیریت پسماند: عرضه کیسه‌های پلاستیکی در فروشگاه‌های زنجیره‌ای ممنوع می شود

اپل بیش‌از 250 میلیون دلار در پردیس سنگاپور سرمایه‌گذاری می‌کند

حق‌شناس: تنش اخیر میان ایران و اسرائیل تأثیری بر نرخ ارز نمی‌گذارد

از چاله به چاه؟

بزرگ‌ترین ریسک اقتصاد ایران در سال 1403

تغییر جایگاه مردان و زنان در اتوبوس‌های بی.آر.تی

اندروید 15 احتمالاً برای افزایش امنیت اقدام به قرنطینه اپلیکیشن‌های مشکوک می‌کند

فرش قرمز برای اسکناس درشت؟

رئیس سازمان سنجش: رئیس جدید سازمان سنجش به زودی معرفی می‌شود

قیمت گوشت مرغ و گوشت گوساله امروز پنجشنبه 30 فروردین

رفتار موذیانه همسایه شمالی زیر ذره‌بین

متحدان اسرائیل در برزخ

رئیس پلیس فتا: فروشندگان سوال‌های جعلی آزمون سراسری بازداشت شده‌اند

آنر 200 لایت به زودی برای عرضه در بازار جهانی رونمایی می‌شود

تقابل نظامی اسرائیل و ایران؛ پیامدها و راه‌حل‌ها

رشد هزار میلیاردی خروج سرمایه از بورس

آشیانه سری

گوشی پرچمدار 2024 هواوی از اندروید 12 استفاده می‌کند