سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

مراقب به‌روزرسانی‌ های جعلی مرورگرهای Chrome و Edge باشید

زمان انتشار: 17 ژانویه 2022 ساعت 14:58

دسته بندی: تکنولوژی

شناسه خبر: 6977

زمان مطالعه: 5 دقیقه

مراقب به‌روزرسانی‌ های جعلی مرورگرهای Chrome و Edge باشید

مراقب به‌روزرسانی‌ های جعلی مرورگرهای Chrome و Edge باشید

به گزارش بیکینگ به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، مهاجمان سایبری معروف به مهاجمان Magniber با به‌کارگیری فایل‌های Windows Application Package (.APPX) دارای گواهی‌نامه‌های معتبر، بدافزارهایی را در قالب به‌روزرسانی‌های مرورگرهای Chrome و Edge توزیع می‌کنند.

محققان احتمال می‌دهند کد مخرب از طریق ایمیل‌های فیشینگ، لینک‌های ارسال شده از طریق پیام‌های فوری (IM) در رسانه‌های اجتماعی و یا سایر روش‌های توزیع ، منتقل شده باشد.

باج‌افزار Magniber این روزها کاربران آسیایی را به طور انحصاری هدف قرار داده است.

روش توزیع این بدافزار، نشان‌دهنده تغییر رویکرد مهاجمان نسبت به حملات قبلی است که در آن‌ها معمولاً از آسیب‌پذیری‌های موجود در اینترنت اکسپلورر، سوءاستفاده می‌کردند.

مهاجمان سایبری از قربانیان خود می‌خواهند تا مرورگر Edge/Chrome را به‌صورت دستی به‌روزرسانی کنند و یک فایل APPX برای تکمیل به‌روزرسانی نیز در اختیار آنان قرار می‌دهند.

فایل‌های APPX، فایل‌های Windows Application Package هستند که برای توزیع و نصب آسان ایجاد شده‌اند و در گذشته نیز در تهدیدات مختلفی برای توزیع بدافزار از آنها سوءاستفاده شده است.

در باج‌افزار Magniber، فایل‌های دست‌کاری شده APPX به‌صورت دیجیتالی توسط یک گواهی‌نامه معتبر امضا می‌شود، بنابراین ویندوز، آن‌ها را به‌عنوان فایل‌های قابل‌اعتماد و مطمئن در نظر می‌گیرد و هیچ هشداری نمی‌دهد.

با توجه به کاهش چشمگیر استفاده از اینترنت اکسپلورر به‌احتمال زیاد مهاجمان به دنبال دستیابی به طیف وسیعی از قربانیان از میان کاربران Edge/Chrome هستند.

برخلاف اکثر حملات باج‌افزاری، Magniber، تاکتیک اخاذی مضاعف را اتخاذ نکرده است و قبل از رمزگذاری سیستم‌ها، فایل‌ها را سرقت نمی‌کند، لذا کارشناسان مرکز مدیریت راهبردی افتا توصیه می‌کنند تا راهبران سیستم، به طور منظم و مداوم، از داده‌ها و فایل‌های سیستم سازمان‌های خود، پشتیبان بگیرند.

براساس اطلاعات موجود، در حال حاضر امکان رمزگشایی رایگان فایل‌های قفل شده بدافزار Magniber ، وجود ندارد.

مرکز مدیریت راهبردی افتا پیرو هشدارهای قبلی خود، دوباره تاکید کرده است که راهبران امنیتی از اطلاعات سازمانی و با اهمیت سازمان خود، به‌صورت دوره‌ای سه نسخه پشتیبان تهیه و فایل‌های پشتیبان را روی دو رسانه ذخیره‌سازی مختلف نگهداری کنند.

بنا بر توصیه‌های امنیتی مرکز افتا، نگهداری یک نسخه از فایل‌های پشتیبانی تهیه شده از اطلاعات سازمانی و با اهمیت، سازمان‌های دارای زیرساخت حیاتی، در موقعیت جغرافیایی متفاوت ضروری است.

اطلاعات تخصصی نحوه عملکر باج افزار Magniber، گزارشی از شرکت امنیت سایبری کره‌ای آن‌لب درباره نحوه حملات این باج افزار و نحوه بازیابی، رمزگشایی و اجرای کد باج‌افزار Magniber در آدرس اینترنتی مرکز مدیریت راهبردی افتا منتشر شده است.

46

برچسب ها
گوگل کروم بدافزار
اشتراک گذاری

اخبار مرتبط

  • یک روش قطعی برای افزایش عمر وجود دارد؛ اما احتمالاً هیچ‌کس نمی‌خواهد امتحانش کند
    یک روش قطعی برای افزایش عمر وجود دارد؛ اما احتمالاً هیچ‌کس نمی‌خواهد امتحانش کند 20 ساعت پیش
  • وقتی مدیرعامل باارزش‌ترین شرکت جهان، یک نظافتچی ۹ ساله در آمریکا بود
    وقتی مدیرعامل باارزش‌ترین شرکت جهان، یک نظافتچی ۹ ساله در آمریکا بود 20 ساعت پیش
  • گوشی جدید هواوی با طراحی بسیار عجیب به‌نمایش درآمد
    گوشی جدید هواوی با طراحی بسیار عجیب به‌نمایش درآمد 20 ساعت پیش
  • از زمین ورزش تا آموزش مالی؛ نگاهی به فعالیت‌های بلو در حوزه مسئولیت‌ اجتماعی
    از زمین ورزش تا آموزش مالی؛ نگاهی به فعالیت‌های بلو در حوزه مسئولیت‌ اجتماعی 20 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 30081
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 209
  • شبکه اجتماعی 632
  • علم و دانش 14927
  • فناوری 7516
  • کاریکاتور 556
  • کسب و کار 685
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 424

جدیدترین مقالات

  • هاست اقتصادی چیست؟ راهنمای خرید هاست ارزان با کیفیت و امنیت بالا
    هاست اقتصادی چیست؟ راهنمای خرید هاست ارزان با کیفیت و امنیت بالا 21 ساعت پیش
  • رمز موفقیت تریدرها با سرور مجازی فرانسه (پینگ پایین، امنیت بالا)
    رمز موفقیت تریدرها با سرور مجازی فرانسه (پینگ پایین، امنیت بالا) 21 ساعت پیش
  • تکنولوژی‌های هوشمند در اینورترهای اینوت و نقش آن‌ها در بهینه‌سازی مصرف انرژی در صنایع
    تکنولوژی‌های هوشمند در اینورترهای اینوت و نقش آن‌ها در بهینه‌سازی مصرف انرژی در صنایع 21 ساعت پیش
  • قیمت امروز آهن آلات
    قیمت امروز آهن آلات 21 ساعت پیش
  • نمایندگی مبل ترکیه در تهران
    نمایندگی مبل ترکیه در تهران 21 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور