سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

1 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

4 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

4 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

4 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

4 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

4 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

4 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

4 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

4 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

4 ماه پیش

مراقب به‌روزرسانی‌ های جعلی مرورگرهای Chrome و Edge باشید

زمان انتشار: 17 ژانویه 2022 ساعت 14:58

دسته بندی: تکنولوژی

شناسه خبر: 6977

زمان مطالعه: 5 دقیقه

مراقب به‌روزرسانی‌ های جعلی مرورگرهای Chrome و Edge باشید

مراقب به‌روزرسانی‌ های جعلی مرورگرهای Chrome و Edge باشید

به گزارش بیکینگ به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، مهاجمان سایبری معروف به مهاجمان Magniber با به‌کارگیری فایل‌های Windows Application Package (.APPX) دارای گواهی‌نامه‌های معتبر، بدافزارهایی را در قالب به‌روزرسانی‌های مرورگرهای Chrome و Edge توزیع می‌کنند.

محققان احتمال می‌دهند کد مخرب از طریق ایمیل‌های فیشینگ، لینک‌های ارسال شده از طریق پیام‌های فوری (IM) در رسانه‌های اجتماعی و یا سایر روش‌های توزیع ، منتقل شده باشد.

باج‌افزار Magniber این روزها کاربران آسیایی را به طور انحصاری هدف قرار داده است.

روش توزیع این بدافزار، نشان‌دهنده تغییر رویکرد مهاجمان نسبت به حملات قبلی است که در آن‌ها معمولاً از آسیب‌پذیری‌های موجود در اینترنت اکسپلورر، سوءاستفاده می‌کردند.

مهاجمان سایبری از قربانیان خود می‌خواهند تا مرورگر Edge/Chrome را به‌صورت دستی به‌روزرسانی کنند و یک فایل APPX برای تکمیل به‌روزرسانی نیز در اختیار آنان قرار می‌دهند.

فایل‌های APPX، فایل‌های Windows Application Package هستند که برای توزیع و نصب آسان ایجاد شده‌اند و در گذشته نیز در تهدیدات مختلفی برای توزیع بدافزار از آنها سوءاستفاده شده است.

در باج‌افزار Magniber، فایل‌های دست‌کاری شده APPX به‌صورت دیجیتالی توسط یک گواهی‌نامه معتبر امضا می‌شود، بنابراین ویندوز، آن‌ها را به‌عنوان فایل‌های قابل‌اعتماد و مطمئن در نظر می‌گیرد و هیچ هشداری نمی‌دهد.

با توجه به کاهش چشمگیر استفاده از اینترنت اکسپلورر به‌احتمال زیاد مهاجمان به دنبال دستیابی به طیف وسیعی از قربانیان از میان کاربران Edge/Chrome هستند.

برخلاف اکثر حملات باج‌افزاری، Magniber، تاکتیک اخاذی مضاعف را اتخاذ نکرده است و قبل از رمزگذاری سیستم‌ها، فایل‌ها را سرقت نمی‌کند، لذا کارشناسان مرکز مدیریت راهبردی افتا توصیه می‌کنند تا راهبران سیستم، به طور منظم و مداوم، از داده‌ها و فایل‌های سیستم سازمان‌های خود، پشتیبان بگیرند.

براساس اطلاعات موجود، در حال حاضر امکان رمزگشایی رایگان فایل‌های قفل شده بدافزار Magniber ، وجود ندارد.

مرکز مدیریت راهبردی افتا پیرو هشدارهای قبلی خود، دوباره تاکید کرده است که راهبران امنیتی از اطلاعات سازمانی و با اهمیت سازمان خود، به‌صورت دوره‌ای سه نسخه پشتیبان تهیه و فایل‌های پشتیبان را روی دو رسانه ذخیره‌سازی مختلف نگهداری کنند.

بنا بر توصیه‌های امنیتی مرکز افتا، نگهداری یک نسخه از فایل‌های پشتیبانی تهیه شده از اطلاعات سازمانی و با اهمیت، سازمان‌های دارای زیرساخت حیاتی، در موقعیت جغرافیایی متفاوت ضروری است.

اطلاعات تخصصی نحوه عملکر باج افزار Magniber، گزارشی از شرکت امنیت سایبری کره‌ای آن‌لب درباره نحوه حملات این باج افزار و نحوه بازیابی، رمزگشایی و اجرای کد باج‌افزار Magniber در آدرس اینترنتی مرکز مدیریت راهبردی افتا منتشر شده است.

46

برچسب ها
گوگل کروم بدافزار
اشتراک گذاری

اخبار مرتبط

  • گزارش سال ۲۰۲۵ سرمایه‌گذاری در منا: ضیافت ۷.۵ میلیارد دلاری همسایگان و سهم «صفر» ایران
    گزارش سال ۲۰۲۵ سرمایه‌گذاری در منا: ضیافت ۷.۵ میلیارد دلاری همسایگان و سهم «صفر» ایران 16 ساعت پیش
  • اسید معده فلز را حل می‌کند؛ پس چگونه به خود معده آسیب نمی‌زند؟
    اسید معده فلز را حل می‌کند؛ پس چگونه به خود معده آسیب نمی‌زند؟ 16 ساعت پیش
  • معضل «واسطه بودن»؛ لپ‌تاپ‌های ویندوزی کوالکام به رم یکپارچه مجهز نمی‌شوند
    معضل «واسطه بودن»؛ لپ‌تاپ‌های ویندوزی کوالکام به رم یکپارچه مجهز نمی‌شوند 16 ساعت پیش
  • پردازنده‌های قدرتمند M5 Pro و M5 Max اپل به‌این‌زودی‌ها معرفی نمی‌شوند
    پردازنده‌های قدرتمند M5 Pro و M5 Max اپل به‌این‌زودی‌ها معرفی نمی‌شوند 16 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 294
  • اینترنت 3435
  • بازی 8823
  • برنامه نویسی 34
  • تبلیغات 22
  • تکنولوژی 31141
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 226
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7722
  • کاریکاتور 556
  • کسب و کار 703
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 440

جدیدترین مقالات

  • راهنمای انتخاب گلس گوشی آیفون و سامسونگ
    راهنمای انتخاب گلس گوشی آیفون و سامسونگ 17 ساعت پیش
  • نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟
    نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟ 17 ساعت پیش
  • هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش
    هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش 17 ساعت پیش
  • بهترین نرم افزار باشگاه مشتریان
    بهترین نرم افزار باشگاه مشتریان 17 ساعت پیش
  • برنامه حمایتی دولت برای جبران خسارت کسب و کارهای دیجیتال
    برنامه حمایتی دولت برای جبران خسارت کسب و کارهای دیجیتال 17 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور