دوست عزیز، به سایت علمی نخبگان جوان خوش آمدید

مشاهده این پیام به این معنی است که شما در سایت عضو نیستید، لطفا در صورت تمایل جهت عضویت در سایت علمی نخبگان جوان اینجا کلیک کنید.

توجه داشته باشید، در صورتی که عضو سایت نباشید نمی توانید از تمامی امکانات و خدمات سایت استفاده کنید.
نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: حمله جدید سایبری به ایران و اسرائیل

  1. #1
    دوست جدید
    رشته تحصیلی
    نرم افزار
    نوشته ها
    158
    ارسال تشکر
    336
    دریافت تشکر: 657
    قدرت امتیاز دهی
    36
    Array

    پیش فرض حمله جدید سایبری به ایران و اسرائیل

    طبق اخرین اخبار یک تروجان جدید به نام شعله به ای پی های ایران و رژیم اسرائیل حمله کرده و اطلاعاتی را به سرقت برده است
    به احتمال قریب به یقین و با در نظر گرفتن پیچیدگی و كیفیت بالای عملكرد و همچنین اهداف مشابه این بدافزار، می­توان آن را محصولی از خانواده استاكس نت و دیوكیو و خیلی بالاتر از ان دانست. این حمله توسط بدافزاری كه با نام Flame (شعله آتش) معرفی خواهد شد صورت می گیرد. این نام برگرفته از محتویات رمزگشایی شده فایل های اصلی بدافزار است

    شماری از قابلیت­های مهم این بدافزار عبارتند از:



    -انتشار از طریق حافظه های فلش
    -انتشار در سطح شبكه
    -پویش شبكه و جمع آوری و ثبت اطلاعات منابع شبكه و رمز عبور سیستم­های مختلف
    -پویش دیسك كامپیوتر آلوده و جستجو برای فایل­هایی با پسوندها و محتوای مشخص
    -تهیه تصویر از فعالیت­های خاص كاربر سیستم آلوده با ذخیره سازی تصاویر نمایش داده شده بر روی مانیتور كاربر
    -ذخیره سازی صوت دریافتی از طریق میكروفن سیستم در صورت وجود
    -ارسال اطلاعات ذخیره شده به سرورهای كنترل خارج از كشور
    -دارا بودن بیش از 10 دامنه مورد استفاده به عنوان سرور C&C
    -برقراری ارتباط امن با سرورهای C&C از طریق پروتكل های SSH و HTTPS
    -شناسایی و از كار انداختن بیش از 100 نرم افزار آنتی ویروس، ضد بدافزار، فایروال و ...
    -قابلیت آلوده سازی سیستم­های ویندوز XP، ویستا و ویندوز 7
    -قابلیت آلوده سازی سیستم­های یك شبكه در مقیاس بال






    مرجع این خبر در زیر امده است
    به زودی اخبار تکمیلی ارائه خواهد شد
    اینجا
    و
    اینجا

  2. 7 کاربر از پست مفید atnhe27 سپاس کرده اند .


  3. #2
    دوست آشنا
    رشته تحصیلی
    کامپیوتر
    نوشته ها
    1,201
    ارسال تشکر
    6,001
    دریافت تشکر: 5,961
    قدرت امتیاز دهی
    236
    Array

    پیش فرض پاسخ : حمله جدید سایبری به ایران و اسرائیل

    علائم آلودگی و جزئیات اجزای تشکیل دهنده بدافزار
    وجود هریک از این نشانه ها بیانگر آلودگی سیستم به بدافزار flame است:

    ردیف نوع علائم آدرس
    1 وجود کلید رجیستری
    HKEY_LOCAL_MACHINE\CurrentControlSet\Control\Lsa\A uthentication
    Packages -> mssecmgr.ocx



    2 فایلهای اجرایی و تنظیمات آلودگی
    windows\system32\mssecmgr.ocx
    Windows\System32\ccalc32.sys

    Windows\System32\msglu32.ocx
    Windows\System32\boot32drv.sys
    Windows\System32\nteps32.ocx
    Windows\System32\advnetcfg.ocx
    Windows\System32\soapr32.ocx
    Windows\System32\to961.tmp
    Windows\ EF_trace.log
    خبرگزاری مهر
    همیشه رفتن رسیدن نیست.ولی برای رسیدن باید رفت در بن بست هم راه آسمان باز است پس پرواز را بیاموزیم




  4. 4 کاربر از پست مفید amin_745 سپاس کرده اند .


  5. #3
    دوست آشنا
    رشته تحصیلی
    کامپیوتر
    نوشته ها
    1,201
    ارسال تشکر
    6,001
    دریافت تشکر: 5,961
    قدرت امتیاز دهی
    236
    Array

    پیش فرض پاسخ : حمله جدید سایبری به ایران و اسرائیل

    محققان شرکت امنیتی کاسپراسکای هم تجزیه و تحلیل های گسترده ای را بر روی این بدافزار به عمل آورده اند و معتقدند این بدافزار از نظر هدف گیری جغرافیایی و نحوه انتشار شباهت های زیادی با استاکس نت و دیوکو دارد. اما Flamer از ویژگی های متفاوتی هم برخوردار است و از هر دو بدافزار قبلی پیچیده تر می باشد.
    Flamer که از سوی کاسپراسکای Flame نامیده شده از ماژول های متعددی برخوردار است که طراحی حملات گسترده ای را ممکن کرده است. این بدافزار می تواند در آن واحد اقدامات تخریبی متعدد و متنوعی را انجام دهد که هدف اکثر انها سرقت اطلاعات و خرابکاری سایبری است.
    یکی از توانایی های این بدافزار سوءاستفاده از میکروفون رایانه برای ضبط مکالمات افراد است. تهیه عکس از برنامه های خاص در زمان اجرا، به خاطر سپردن نحوه فشرده شدن دکمه های صفحه کلید، بررسی ترافیک شبکه و جاسوسی در این زمینه و در نهایت برقراری ارتباط با وسایل الکترونیک مجاور از طریق بلوتوث از جمله ویژگی های این بدافزار بسیار خطرناک است.
    محققان می گویند نسخه های اولیه این بدافزار در سال 2010 طراحی و عرضه شده و با به روزرسانی ماژول های Flamer توان تخریبی آن چند برابر شده است. در حالی که استاکس نت و دیویکو هر یک تنها حدود 500 کیلوبایت حجم داشتند – حجمی که از نظر شرکت های امنیتی بالاست – حجم کل بدافزار Flamer به بیش از 20 مگابایت می رسد که برای یک بدافزار رقمی کاملا نامتعارف است.
    یافته های کاسپراسکای همچنین نشان می دهد که بخشی از اجزای این بدافزار به زبان برنامه نویسی LUA نوشته شده اند. استفاده از چنین زبان برنامه نویسی برای ویروس نویسی کاملا نامتعارف و بی سابقه است. معمولا از این زبان برای نگارش و طراحی بازی های رایانه ای استفاده می شود. کاسپراسکای می گوید تاکنون هرگز از این زبان برای طراحی بدافزارهای رایانه ای استفاده نشده بود.
    Flamer برای انتشار، خود را بر روی دستگاه های قابل اتصال به پرت های یو اس بی منتقل می کند و سپس به سرعت از رایانه ای به رایانه دیگر کپی می شود. این بدافزار همچنین از یک آسیب پذیری قدیمی در ویندوز که مورد سواستفاده استاکس نت هم قرار گرفته بود، بهره می گیرد.
    Flamer از چنان قدرتی برخوردار است که حتی رایانه های مجهز به سیستم عامل ویندوز 7 که تمام وصله های امنیتی به روزرسان بر روی آنها نصب شده را هم آلوده کرده است. اگر Flamer تشخیص دهد که بر روی رایانه نرم افزار ضدویروس نصب شده برای جلوگیری از شناسایی خود از اجرای برخی کدهای مخرب خودداری می کند. همین مساله موجب شده تا شناسایی این بدافزار تاکنون دشوار بوده باشد.
    بیشترین میزان آلودگی به این بدافزار در ایران، سودان، سوریه، رژیم صهیونیستی، عربستان و مصر گزارش شده است. شرکت امنیتی سمانتک هم که در این زمینه تحقیقاتی انجام داده، می گوید مواردی از آلودگی به این بدافزار را در مجارستان، اتریش، روسیه، هنگ کنگ و امارات متحده عربی مشاهده کرده است. البته ممکن است بخشی از این ارقام که مربوط به استفاده مسافران از لپ تاپ هایشان در دیگر کشورهاست دقیق نباشد.
    با توجه به توان گسترده این بدافزار برای سرقت اطلاعات نمی توان به طور دقیق در مورد اهداف طراحی آن اظهار نظر کرد. به نظر می رسد هر یک از بخش ها و ماژول های Flamer برای کار خاصی برنامه ریزی شده که پی بردن به آن نیاز به ماهها صرف وقت و هزینه دارد.
    این بدافزار صرفا سازمان های صنعتی و حساس را هدف نگرفته ولی مشخص است که به آلوده کردن رایانه های موجود در مراکز دولتی، نهادهای آموزشی، شرکت های تجاری و حتی رایانه های شخصی مورد استفاده افراد به طور شخصی علاقه خاصی دارد. همانطور که طراحان واقعی استاکس نت و دیوکو هرگز مشخص نشدند، کسی مسئولیت طراحی Flamerرا هم بر عهده نگرفته است. اما پیچیدگی این بدافزار و همین طور حجم بالای منابع مورد نیاز برای طراحی چنین محصول خطرناکی تردیدی باقی نگذاشته که یک دولت بزرگ در پس پرده این بدافزار را طراحی کرده است.
    محققان کاسپراسکای هم هنوز نتوانسته اند در مورد کشور اصلی طراحی این بدافزار گمانه زنی کنند، اما با توجه به اینکه بخشی از متون کدهای این بدافزار به زبان انگلیسی نوشته شده، کشورهایی مانند آمریکا و انگلیس در مظان اتهام قرار می گیرند. محققان سمانتک هم نظر مشابهی داشته و می گویند بررسی کدهای Flamer نشان می دهد برنامه نویسانی که آن را طراحی کرده اند اصالتا انگلیسی زبان بوده اند.
    محققان دانشگاه بوداپست هم که نقش مهمی در کشف و شناسایی این بدافزار داشته اند می گویند: نتیجه بررسی های فنی ما نشان می دهد که Flamer ( که توسط این گروه sKyWIper نامیده شده) ، توسط یک نهاد دولتی یا دولتی نوشته شده که از بودجه فراوان برخوردار بوده است و به انجام فعالیت های جنگ سایبری علاقمند است. در این گزارش هم تصریح شده که sKyWIper به طور قطع پیچیده ترین بدافزاری است که محققان این دانشگاه تاکنون با آن مواجه شده اند وشاید بتوان آن را پیچیده ترین بدافزار تاریخ دانست.
    همیشه رفتن رسیدن نیست.ولی برای رسیدن باید رفت در بن بست هم راه آسمان باز است پس پرواز را بیاموزیم




  6. 3 کاربر از پست مفید amin_745 سپاس کرده اند .


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •