بستهی نفوذی RIG با وجود کاهش میزان عملکرد موارد مشابه خود همچنان فعال مانده است، اخیراً این بستهی نفوذ دست به انتشار گونهی نسبتاً جدیدی از باجافزار به نام CryptoShield زده است.
عامل اصلی این ماجرا گروهی است که به استفاده از EITest برای توزیع بدافزار شهرت دارد؛ این گروه با استفاده از کمپینهای تبلیغافزاری و وبگاههایی که مورد نفوذ مهاجمان سایبری است اقدام به آلوده ساختن سامانهی قربانیها مینماید، از آغاز سال ۲۰۱۷ میلادی تاکنون CryptoShield مهمترین محتوای مخرب حاصل از این بستهی نفوذی بوده است.
براد دانکن از مؤسسهی امنیت سایبری SANS گفت که متوجه شده که اخیراً میزان فعالیت EITest رو به افزایش گذاشته است.
«من متوجه سطح قابل توجهی از ترافیک ناشی از EITest شدهام. EITest از ۲۰۱۴ تاکنون به عنوان یک مؤلفهی مخرب شناخته شده است. EITest به توزیع سایر گونههای بدافزاری شهرت دارد، اما من توانستهام تعداد بیشماری باجافزار CryptoShield را رصد کنم که حدوداً از یک هفتهی قبل تاکنون از این بستهی نفوذی سر بیرون آوردهاند.»
CryptoShield از نوادگان CryptoMix است که توسط محققی به نام کافئین و هنگام انتشار در کمپینهای EITest کشف شده است. EITest جاوااسکریپت را در وبگاهها یا آگهیهای تبلیغاتی تزریق میکند، این کد تزریقشده منجر به برقراری تماس با نفوذگر و انتشار محتوای مخرب باجافزار میشود.
تحلیلهای انجامشده توسط BleepingComputer نشان میدهند که هرگاه CryptoShield رایانهای را آلوده کند، یک شناسهی منحصربهفرد و یک کلید رمزنگاری مخصوص آن دستگاه را ایجاد میکند، سپس پروندههای ذخیرهشده در آن درایو محلی را رمزگذاری مینماید. همهی پروندههای رمزشده با یک پسوند CRYPTOSHIELD. برچسبگذاری میشوند.
هروقت مرورگر قربانی با یک وبگاه آلوده یا وبگاه میزبان یک آگهی تبلیغاتی آلوده مواجه میشود، دستگاه میزبان آلوده میشود. دو پیام بالاپر ساخته میشود، یکی از آنها یک خطای مربوط به برنامهی کاربردی است و دیگری یک پیام User Account Control میباشد. هرگاه روی یکی از این پیامها کلیک شود، یک پروندهی متنی همراه با دستورالعملهای رمزگشایی و پرداخت باج روی دسکتاپ به نمایش درمیآید.
دانکن توانست دو آدرس IP و دامنهی مربوط به CryptoShield شناسایی کند. (۱۹۴[.]۸۷[.]۹۳[.]۵۳ برای need[.]southpadreforsale[.]com و ۱۹۴[.]۸۷[.]۹۳[.]۵۳ برای star[.]southpadrefishingguide[.]com و نیز ۴۵[.]۶۳[.]۱۱۵[.]۲۱۴ برای اتصالات پس از آلودگی).
دانکن میگوید این آدرسهای IP و دامنههای مربوط به ترافیک RIG بهصورت روزانه تغییر میکنند، گاهی اوقات هم سریعتر عوض میشوند.
به نظر میرسد که این آلودگی از طریق وب منتشر شده و با بستهی نفوذی RIG توزیع شده است نه به واسطهی کمپینهای مبتنی بر رایانامه. با این حال بستهی نفوذی RIG همچنان خود را به عنوان یکی از فعالترین بستههای نفوذی معرفی میکند.
در شرایطی که از تابستان گذشته دیگر اثری از بستههای نفوذی غولآسایی همچون Angler دیده نشده، تکیه بر بستههای نفوذی برای توزیع بدافزار به میزان قابل توجهی رو به کاهش گذاشته است.
دانکن گفت: «بستهی نفوذی Rig شایعترین بستهای است که من تا به حال دیدهام. البته Rig تنها بستهی نفوذی موجود نیست. سایر بستهها نظیر Magnitude و Sundown هنوز فعال هستند و من هر روز نشانههایی از وجود آنها را به چشم خود میبینم. اما از نظر حجم رؤیتشده، بیشترین نشانهها متعلق به بستهی نفوذی Rig است. در واقع اکثر (۵۰٪) نشانههای مربوط به وجود بستههای نفوذی که من تا به حال موفق به مشاهدهی آنها شدهام مربوط به Rig بودهاند.»
منبع : [External Link Removed for Guests]
افزایش انتشار باج افزار CryptoShield از طریق بسته نفوذی RIG
در این بخش میتوانید در رابطه با شبكه، امنيت و کلیه مباحث مربوط به آن بحث و تبادل نظر نمایید
مدیران انجمن: SHAHRAM, شوراي نظارت

-
- پست: 472
- تاریخ عضویت: یکشنبه ۶ تیر ۱۳۸۹, ۸:۰۴ ب.ظ
- محل اقامت: تربت حیدریه
- سپاسهای ارسالی: 106 بار
- سپاسهای دریافتی: 572 بار
- تماس:
افزایش انتشار باج افزار CryptoShield از طریق بسته نفوذی RIG
[External Link Removed for Guests]
[External Link Removed for Guests]
[External Link Removed for Guests]
) [External Link Removed for Guests]
[External Link Removed for Guests]
تلگرام : [url]@AmirAm67[/url] - ایمیل :mailto: ? subject= & body=
[External Link Removed for Guests]
[External Link Removed for Guests]
) [External Link Removed for Guests]
[External Link Removed for Guests]
تلگرام : [url]@AmirAm67[/url] - ایمیل :
ارسال پست
تعداد پست ها:1
• صفحه 1 از 1
پرش به
- بخشهاي داخلي
- ↲ اخبار و قوانين سايت
- ↲ سوالات، پيشنهادات و انتقادات
- ↲ مرکز جوامع مجازي - CentralClubs Network
- ↲ سرويس ميزباني وب - CentralClubs Hosting
- ↲ مجله الکترونيکي مرکز انجمنهاي تخصصي
- بخش تلفن همراه
- ↲ نرم افزار تلفن همراه
- ↲ Symbian App
- ↲ Android App
- ↲ Windown Phone App
- ↲ iOS App
- ↲ JAVA Mobile App
- ↲ بازيهاي تلفن همراه
- ↲ Symbian Games
- ↲ Android Games
- ↲ iOS Games
- ↲ Windows Phone Games
- ↲ JAVA Mobile Games
- ↲ گوشيهاي تلفن همراه
- ↲ Sony
- ↲ Samsung
- ↲ GLX
- ↲ Dimo
- ↲ Huawei
- ↲ Motorola
- ↲ Nokia
- ↲ گوشيهاي متفرقه
- ↲ سرگرميهاي تلفن همراه
- ↲ خدمات و سرويسهاي مخابراتي
- ↲ تازه ها و اخبار تلفن همراه
- ↲ مطالب كاربردي تلفن همراه
- ↲ متفرقه در مورد تلفن همراه
- ↲ سوالات و اشکالات تلفن همراه
- بخش كامپيوتر
- ↲ نرم افزار كامپيوتر
- ↲ گرافيک و طراحي کامپيوتري
- ↲ طراحي صفحات اينترنتي
- ↲ سوالات و اشکالات نرم افزاري
- ↲ برنامه نويسي
- ↲ C Base Programming
- ↲ Dot Net Programming
- ↲ Web Programming
- ↲ Other Programming
- ↲ Software Engineering
- ↲ Java Programming
- ↲ Database Programming
- ↲ سخت افزار كامپيوتر
- ↲ امنيت و شبكه
- ↲ امنيت
- ↲ شبکه
- ↲ تازه ها و اخبار دنياي کامپيوتر
- ↲ مطالب كاربردي كامپيوتر
- ↲ متفرقه در مورد کامپيوتر
- بخش هوا فضا
- ↲ نيروي هوايي ايران
- ↲ متفرقه درباره نیروی هوایی
- ↲ نیروی هوایی و سازندگی
- ↲ حماسه و حماسه آفرینان نيروي هوايي
- ↲ تیزپروازان در بند
- ↲ شهدا و جانباختگان نیروی هوایی
- ↲ عملیاتهاي نيروي هوايي
- ↲ دستاوردها و اخبار نيروي هوايي
- ↲ تاریخچه نیروی هوایی در ایران
- ↲ هوانيروز ايران
- ↲ حماسه و حماسه آفرينان هوانيروز
- ↲ شهدا و جانباختگان هوانيروز
- ↲ دستاوردها و اخبار هوانيروز
- ↲ هواپيماها
- ↲ هواپيماهاي نظامي
- ↲ هواپيماهاي غير نظامي
- ↲ هواپيماهاي بدون سرنشين
- ↲ بالگردها
- ↲ بالگردهاي نظامي
- ↲ بالگردهاي غير نظامي
- ↲ بالگردهاي بدون سرنشين
- ↲ اخبار بالگردها
- ↲ تسليحات هوايي
- ↲ موشكهاي هوا به هوا
- ↲ موشكهاي هوا به زمين
- ↲ موشکهاي دريايي
- ↲ موشکهاي زمين به هوا
- ↲ موشکهاي زمين به زمين
- ↲ ديگر مباحث هوانوردي
- ↲ الکترونيک هواپيمايي
- ↲ موتورهاي هوايي
- ↲ شبيه سازهاي پرواز
- ↲ گالري تصاوير هوافضا
- ↲ تصاوير هواپيماهاي جنگنده
- ↲ کليپهاي هوايي
- ↲ تصاوير هواپيماهاي بمب افکن
- ↲ تصاوير هواپيماهاي ترابري
- ↲ تصاوير هواپيماهاي مسافربري
- ↲ تصاوير هواپيماهاي شناسايي
- ↲ تصاوير بالگردهاي نظامي
- ↲ تصاوير بالگردهاي غير نظامي
- ↲ تصاوير نمايشگاههاي هوايي
- ↲ تصاوير متفرقه هوايي
- ↲ انجمن نجوم
- ↲ منظومه شمسي
- ↲ كيهانشناسي
- ↲ گالري تصاوير نجوم
- ↲ اخبار نجوم
- ↲ اخبار هوافضا و هوانوردي
- ↲ مدرسه هوانوردي
- ↲ كتابخانهي هوا فضا
- ↲ متفرقه در مورد هوا فضا
- بخش جنگ افزار
- ↲ ادوات زميني
- ↲ ادوات زرهي
- ↲ تجهيزات انفرادي
- ↲ تسليحات سنگين و توپخانهاي
- ↲ خودروهاي نظامي
- ↲ تسليحات ضد زره
- ↲ ادوات دريايي
- ↲ ناوهاي هواپيمابر
- ↲ ناوشکنها
- ↲ رزم ناوها
- ↲ ناوچهها
- ↲ زيردرياييها
- ↲ تجهيزات و تسليحات دريايي
- ↲ ساير ادوات دريايي
- ↲ گالري تجهيزات و ادوات دريايي
- ↲ اخبار ادوات دريايي
- ↲ اخبار نظامي
- ↲ گالري نظامي
- ↲ متفرقه در مورد جنگ افزار
- بخش دفاع مقدس
- ↲ حماسه دفاع مقدس
- ↲ تخريب و خنثي سازي
- بخش خودرو و وسايل نقليه
- ↲ مباحث فنی و تخصصی خودرو
- ↲ معرفي خودرو
- ↲ تازهها و اخبار خودرويي
- ↲ گالري خودرو
- ↲ متفرقه وسايل نقليه
- بخش پزشکي
- ↲ پزشكي و درمان
- ↲ پزشکي
- ↲ سوال پزشکي
- ↲ بهداشت
- ↲ بهداشت عمومي
- ↲ بهداشت مواد غذايي
- ↲ لوازم آرايشي و بهداشتي
- ↲ متفرقه در مورد پزشکي
- ↲ روانشناسي و روان پزشكي
- بخش فرهنگ، تمدن و هنر
- ↲ فرهنگي هنري
- ↲ شعر و ادبيات
- ↲ فيلم و سينما
- ↲ هنرهاي نمايشي
- ↲ فرهنگ هنرهاي نمايشي
- ↲ موسيقي
- ↲ عكس و نقاشي
- ↲ تاريخ، فرهنگ و تمدن
- ↲ تاريخ ايران
- ↲ تاريخ جهان
- ↲ فلسفه
- ↲ زبانهاي خارجي
- ↲ زبان انگليسي
- ↲ زبان اسپانيايي
- ↲ هنر آشپزي
- بخش علم، فناوري و آموزش
- ↲ انجمن علم و فناوري
- ↲ انجمن آموزش
- ↲ کتاب و فرهنگ مطالعه
- ↲ دانش عمومی
- ↲ کنکور و دانشگاه
- ↲ جامعه شناسي
- ↲ خانواده
- ↲ متفرقه جامعه شناسي
- ↲ حقوق و قضا
- ↲ علوم
- ↲ فيزيک
- ↲ شيمي
- ↲ رياضي
- ↲ متالورژي
- ↲ پليمر
- ↲ علوم کشاورزي
- ↲ گياهان زراعي و باغي
- ↲ گياهان دارويي
- ↲ طبیعت و محیط زیست
- ↲ زيست شناسي
- ↲ عمران
- ↲ بتن و سازههاي بتني
- ↲ معماري و شهرسازي
- ↲ سبکها و مشاهير معماري
- ↲ شهرسازي
- ↲ معماري داخلي
- ↲ معماري منظر
- بخش الکترونيک و رباتیک
- ↲ مفاهیم اولیه و پایه در الکترونیک
- ↲ نرم افزارهای کمکی الکترونیک
- ↲ مدارهای مجتمع
- ↲ سوالات و پرسشهای مفاهیم پایه
- ↲ مدارات ساده و آسان
- ↲ مدارهای آنالوگ و دیجیتال
- ↲ شبیه ساز و طراحی مدار
- ↲ مدارات صوتی
- ↲ مدارات، منابع تغذیه سویچینگ و اینورتوری
- ↲ مدارات مخابراتی
- ↲ میکروکنترلرهای AVR
- ↲ آموزش و مثالها AVR
- ↲ طرح آماده و کامل شده AVR
- ↲ میکروکنترلرهای ARM
- ↲ سایر میکروکنترولرها و پردازندهها
- ↲ سایر میکروکنترلرها
- ↲ مدار مجتمع برنامه پذیر FPGA
- ↲ رباتیک
- ↲ اخبار و مصاحبه ها در رباتیک
- ↲ آموزش و مقالات رباتیک
- ↲ پروژهها تکمیل شده رباتیک
- ↲ مدارها و مکانیک در رباتیک
- ↲ رباتهای پرنده
- ↲ برق و الکترونیک عمومی
- ↲ تعمیر لوازم برقی
- ↲ اخبار برق و الکترونیک
- بخش بازيهاي رايانهاي
- ↲ بازيهاي رايانهاي
- ↲ كنسولهاي بازي
- ↲ PSP
- ↲ اخبار بازيها
- بخش تجاري اقتصادي
- ↲ بخش اقتصادی و مالی
- ↲ تجارت آنلاين
- ↲ بورس
- ↲ تحلیل و سیگنال روز
- ↲ کار آفرینی
- بخشهاي متفرقه
- ↲ بخش ويژه
- ↲ ساير گفتگوها
- ↲ صندلي داغ
- ↲ اخبار و حوادث
- ↲ انجمن ورزش
- ↲ آکواريوم و ماهيهاي زينتي
- ↲ معرفي سايتها و وبلاگها