سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند

نشر ابزار نفوذ آژانس امنیت ملی آمریکا، کماکان دست‌آویز هکرها برای نفوذ و بهره‌برداری غیرمجاز از میلیون‌ها رایانه در جهان است.
هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند
یک سال بعد از آلودگی ده‌ها هزار کامپیوتر ویندوزی به ابزار نفوذ آژانس امنیت ملی آمریکا و ارائه‌ی بسته‌های تکمیلی و اصلاحی لازم برای دفع اثرات منفی آن، اکنون وصله‌ی تکمیلی هزاران رایانه حذف شده است و این دستگاه‌ها به حال آسیب‌پذیر قبلی بازگشته‌اند.

در آغاز برای باج‌گیری از ابزار یادشده استفاده می‌شد و بعد هم سوء‌استفاده از رایانه‌ها برای ماینینگ، نتیجه‌ی انتشار این ابزار بود؛ اما پژوهشگران می‌گویند اکنون سوء‌استفاده‌ی بزرگتری از ابزار NSA شده و آن هم تشکیل یک شبکه نیابتی (Proxy Network) بزرگ برای اجرای طیفی از اقدامات مخرب است.

طبق یافته‌های یک شرکت برجسته و شناخته‌شده‌ی آمریکایی در حوزه‌ی امنیت به نام آکامای (Akamai)، نقطه‌ی آسیب‌پذیری UPnProxy که از همان پروتکل شبکه Plug and Play سوء‌استفاده می‌کند، اکنون می‌تواند رایانه‌هایی را که پچ تکمیلی آن‌ها حذف شده است، حتی از پشت فایروال هدف قرارداده و به آن‌ها نفوذ کند.

مهجمان غالباً از UPnProxy برای بازنشانی و پیکربندی مجدد تنظمیات انطباق درگاه‌ها (Port Mapping) در یک مسیریاب آلوده استفاده می‌کردند تا بعضاً با هدایت ترافیک ساختگی، زمینه را برای حمله‌ی DOS به یک نقطه‌ی خاص فراهم کرده یا بدافزار و هرزنامه پخش کنند، این نوع حمله اغلب ناموفق بود، چراکه شمار زیادی از کامپیوترها در این شبکه‌ها پشت NAT بودند.

اما آکامای معتقد است، این بار هکرها از ابزار نفوذ قوی NSA برای فریب دادن مسیریاب و دستیابی به کامپیوترهای پشت آن، استفاده می‌کنند، این کار محدوده‌ی نفوذ و تسلط مهاجم را گسترده‌تر کرده و شبکه آلوده را هم بزرگتر و خطرناک‌تر می‌کند. چاد سیمن (Chad Seaman) مهندس شرکت آکامای که گزارش این حملات را منتشر کرده است، می‌گوید:

متاسفم از اینکه UPnProxy تبدیل به معبری برای نفوذ هکرها به سیستم‌های پشت NAT شده است، اما دیر یا زود این اتفاق باید رخ می‌داد.

NAT

دو ابزار، واسطه‌ی این رخنه‌ها هستند: یکی EternalBlue که در حقیقت راه نفوذی مخفی و اختصاصی است که توسط NSA برای راهیابی مستقیم به سیستم‌‌های ویندوزی توسعه داده شده است و همزادش EternalRad که کار مشابه را با پلتفرم‌های لینوکسی می‌کند و دراصل توسط همان بنیانگذار Samba (نرم‌افزار راه‌انداز پروتکل SMB) توسعه داده شده است.

وقتی UPnProxy سازوکار انطباق درگاه‌های یک مسیریاب آسیب‌پذیر را مختل کرد، این دو ابزار، دسترسی به رایانه‌ی هدف را از محل درگاه‌های مربوط به SMB (پروتکلی که مربوط به اشتراک‌گذاری فایل‌ها و پرینترها است و درحال حاضر مورد استفاده‌ی اکثر رایانه‌ها قرار می‌گیرد)، فراهم می‌کنند.

آکامای اسم این حمله را که به شدت دامنه‌ی کامپیوترهای آلوده را گسترش داده و آن‌ها را تبدیل به عضو اجیر شده‌ی شبکه تحت کنترل مهاجمین می‌کند، سکوت ابدی (EternalSilence) می‌نامد، طبق اعلام این شرکت بیش از ۴۵۰۰۰ سیستم تاکنون در این شبکه آسیب دیده‌اند و بیش از یک میلیون سیستم دیگر هم بالقوه پذیرش این نفوذ هستند.

سیمن می‌گوید:

این رخداد حمله به یک نقطه خاص نیست، بلکه تلاشی است تا با استفاده از یک ابزار نفوذ تست شده و آماده، توان پردازشی تعداد زیادی از رایانه‌ها را تجمیع کرده و یک استخر ماینینگ ایجاد کنند.

نفوذ این بدافزارها بسیار پیچیده بوده و شناسایی آن بسیار مشکل است تا حدی که مدیران شبکه‌ها و سیستم‌ها به راحتی نمی‌توانند از آلوده‌شدن سیستم‌هایشان مطلع شوند. گفته می‌شود با وجود اینکه بیش از یک سال است که پچ‌های لازم برای دفع EternalBlue و EternalRad ارائه شده‌اند، لیکن تاکنون میلیون‌ها سیستم این پچ‌ها را ندارند و به شدت آسیب پذیرند.

شمار سیستم‌های آسیب‌پذیر در حال کاهش است، با این حال سیمن باور دارد:

درگیر کردن بدافزارهای NSA، شاید آخرین حربه‌ی هکرها از محل قابلیت‌های جدید مکانیزم UPnProxy برای به‌دست گرفتن کنترل سیستم‌هایی محسوب می‌شود که پچ آن‌ها برداشته شده یا تاکنون دسترسی به آن‌ها میسر نبوده است.

تولید و ارائه‌ی دیرهنگام بسته‌های تکمیلی جدید برای دفع حملات این بدافزارهای Eternal بهتر از هرگز ارائه نشدن آن‌ها است؛ اما این اصلاً بدان معنی نیست که با چنین پچ‌هایی کار بدافزارهای مورد بحث هم تمام است. حتی اگر کلا پروتکل UPnP را غیرفعال کنیم باز مشکل کاملاً حل نشده است. سیمن مثال جالبی می‌آورد:

حتی اگر همه‌ی سرنشینان را سوار قایق نجات کنیم، باز کاری برای جلوگیری از غرق شدن کشتی نکرده‌ایم.

بازنشانی و راه‌اندازی مجدد مسیریاب و غیرفعال کردن پروتکل UPnP یک راهکار متصور است، اما سیمن باور دارد که باید اصلاً مسیریاب به‌کلی تعویض شود.
نظرتان را ثبت کنید کد خبر: 43563 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/09/09 تعداد مشاهده: 2198
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Tapatalk VIP Forum App 8.9.29.F for Android +6.0

Tapatalk VIP Forum App 8.9.29.F for Android +6.0

مشاهده انجمن در موبایل

آموزش نرم افزار Proteus

آموزش نرم افزار Proteus

آموزش نرم افزار پروتئوس

گلچین مداحی حاج سید مجید بنی فاطمه

گلچین مداحی حاج سید مجید بنی فاطمه

مداحی سید مجید بنی فاطمه

SQL Server 2000 4 in 1 + SP4

SQL Server 2000 4 in 1 + SP4

مجموعه تمامی نسخه های (4 عدد) نرم افزار بانک اطلاعاتی SQL Server 2000 به همراه سرویس پک 4

CyberLink ActionDirector Ultra 3.0.9606.0

CyberLink ActionDirector Ultra 3.0.9606.0

ساخت و ویرایش ویدئوهای اکشن

The Rogue Prince of Persia

The Rogue Prince of Persia

پرنس آف پرشیا

CBT Nuggets - Microsoft Windows 10 70-697 Configuring Windows Devices

CBT Nuggets - Microsoft Windows 10 70-697 Configuring Windows Devices

فیلم آموزش ویندوز 10، آزمون 697-70 - با رویکرد پیکربندی دستگاه‌های تحت ویندوز

مرجع کامل jQurey

مرجع کامل jQurey

آشنایی با کتابخانه جاوا اسکریپت jQurey

مدرک هکر قانونمند

مدرک هکر قانونمند

مدرک CEH

سخنرانی استاد سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام  - 8 جلسه

سخنرانی استاد سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام - 8 جلسه

حاج آقا سید حسین هاشمی نژاد با موضوع عنایات امام حسین علیه السّلام

Candle

Candle

شمع

Color Splash Effect Pro 1.8.7 for Android +2.3

Color Splash Effect Pro 1.8.7 for Android +2.3

افکت رنگ آمیزی

برنامه جهان آرا سری جدید | آتش به اختیاری فرهنگی و مطالبه عدالت

برنامه جهان آرا سری جدید | آتش به اختیاری فرهنگی و مطالبه عدالت

برنامه جهان آرا شبکه افق

Pluralsight - A Tour of PostgreSQL

Pluralsight - A Tour of PostgreSQL

دوره‌ی آموزش تصویری (بصورت فیلم) پُستگرس‌کیواِل

Ergos Memory Info 2.4 for Symbian

Ergos Memory Info 2.4 for Symbian

نشان دهنده برخی اطلاعات گوشی براي سيمبين

آموزش نرم افزار OrCAD Capture

آموزش نرم افزار OrCAD Capture

آموزش اورکد کپچر

Zombie Runaway 1.1.0 for Android

Zombie Runaway 1.1.0 for Android

بازی زامبی فراری

Temple Run Oz 1.7.0 for Android +2.3

Temple Run Oz 1.7.0 for Android +2.3

بازی فرار از معبد

Forced

Forced

مبارزه اجباری

آموزش نرم افزار Installshield

آموزش نرم افزار Installshield

آموزش اینستالشلد

Football Club Simulator

Football Club Simulator

شبیه‌ساز مدیریت باشگاه فوتبال

Tower Bloxx Deluxe

Tower Bloxx Deluxe

ساخت و ساز برج برای کامپیوتر

Yahoo Mail 7.77.0 for Android +9.0

Yahoo Mail 7.77.0 for Android +9.0

ایمیل یاهو

مداحی 29 صفر حاج مهدی اکبری سال 97

مداحی 29 صفر حاج مهدی اکبری سال 97

مداحی 97 حاج مهدی اکبری

Autodesk AutoCAD Electrical 2016 SP1 x86/x64

Autodesk AutoCAD Electrical 2016 SP1 x86/x64

طراحی و مستندسازی مدارات الکتریکی

Joiku Phone Usage PRO 2.38 for Android

Joiku Phone Usage PRO 2.38 for Android

گزارش و نمایش اطلاعات

Ashampoo Snap 17.0.6

Ashampoo Snap 17.0.6

تصویر برداری از محیط دسکتاپ

نقدی بر اندیشه های دکتر فیرحی استاد علوم سیاسی دانشگاه تهران

نقدی بر اندیشه های دکتر فیرحی استاد علوم سیاسی دانشگاه تهران

بررسی انتقادی اندیشه های دکتر فیرحی استاد علوم سیاسی

ایمان، معیار وحدت از زبان آیت الله مصباح یزدی

ایمان، معیار وحدت از زبان آیت الله مصباح یزدی

ایمان، معیار وحدت از زبان آیت الله مصباح یزدی

چگونگی اتصال FastReport.NET به SQL Server

چگونگی اتصال FastReport.NET به SQL Server

چگونگی اتصال فست ریپورت به اس کیو ال سرور

Actix Analyzer 5.5.338 x86/x64

Actix Analyzer 5.5.338 x86/x64

آنالیز و تجزیه تحلیل شبکه‌های تلفن همراه

DigitalVolcano Duplicate Cleaner Pro 5.25.0

DigitalVolcano Duplicate Cleaner Pro 5.25.0

حذف فایل های تکراری در ویندوز

Hunting Simulator 2 Build 5501876

Hunting Simulator 2 Build 5501876

شبیه ساز شکار برای کامپیوتر

فضایل ماه شعبان و اوصاف حضرت علی اکبر (ع) از حجت الاسلام والمسلمین علی نظری منفرد

فضایل ماه شعبان و اوصاف حضرت علی اکبر (ع) از حجت الاسلام والمسلمین علی نظری منفرد

حاج آقا علی نظری منفرد با موضوع فضایل ماه شعبان و اوصاف حضرت علی اکبر (ع)

Kali Linux 2025.3 Final

Kali Linux 2025.3 Final

کالی لینوکس

aWHMCS 2.8.2 for Android +3.2

aWHMCS 2.8.2 for Android +3.2

کلاینت رسمی مدیریت WHMCS

One touch Drawing 3.3.5 for Android +2.3

One touch Drawing 3.3.5 for Android +2.3

بازی با خطوط

آموزش کار با AdwCleaner

آموزش کار با AdwCleaner

آموزش AdwCleaner

سخنرانی علیرضا پناهیان با موضوع نوروز و توسل به ائمه علیهم السلام

سخنرانی علیرضا پناهیان با موضوع نوروز و توسل به ائمه علیهم السلام

سخنرانی نوروز و توسل به ائمه علیهم السلام با علیرضا پناهیان

EPLAN Pro Panel 2023.0.3.19351 / 2.7.3.11418

EPLAN Pro Panel 2023.0.3.19351 / 2.7.3.11418

ایپلن پرو پنل

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!