• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۶۶۶۰۱۹
تاریخ انتشار: ۱۹ اسفند ۱۳۹۸ - ۱۷:۴۲
فارس » علمی و فرهنگی
مرکز مدیریت راهبردی افتا

مواظب برخی هشدار‌های فیشینگی حوزه سایبر باشید

مهاجمان سایبری با بکارگیری تکنیک جدید فیشینگ در حال آلوده‌سازی سیستم قربانیان به بدافزار‌هایی از نوع اسب تروا و در‌پشتی هستند.

مواظب برخی هشدار‌های فیشینگی حوزه سایبر باشیدبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، در این تکنیک، مهاجمان سایبری در ظاهر یک به روز رسانی گواهینامه‌های امنیتی سایت به کاربر ارائه می‌دهند که حاوی فایل مخربی است.
شرکت Kaspersky اعلام کرده است که مهاجمان از این تکنیک در انواع مختلف سایت‌ها – از باغ وحش گرفته تا فروش الکترونیکی قطعات وسایل نقلیه – بهره گرفته‌اند.
در پیام هشدار نمایش داده شده به کاربران، وانمود می‌شود که گواهینامه امنیتی سایت منقضی شده است و اینطور القا می‌شود که برای ادامه کار، کاربر ملزم به نصب یک به‌روزرسانی گواهینامه امنیتی بر روی سیستم خود است.
از آنجایی که مهاجمان سایبری، در نوار آدرس همچنان نشانی دامنه اصلی را نمایش می‌دهند، معتبر بودن پیام برای کاربرِ ناآگاه، بسیار قابل باور خواهد بود.
پایگاه اینترنتی ZDNet نوشت: مهاجمان سایبری برای گمراهی کاربران، بجای نمایش محتوای صفحه اصلی، آنان را در همان سایت جعلی با این پیام روبرو می‌کنند که به‌صورت اضطراری، باید یک به‌روزرسانی گواهینامه را نصب کنند.
در صورتی که کاربر بر روی دگمه Install کلیک کند، فایلی با نام (Certificate_Update_v ۰۲،۲۰۲۰.exe) را دریافت می‌کند که با اجرای آن، یکی از دو بدافزار Mokes یا Buerak بر روی سیستم وی، نصب می‌شود.
بدافزار Mokes بدافزاری پیچیده از نوع در‌پشتی بوده که بر روی macOS و Windows قابل اجراست. این بدافزار قادر به اجرای کد، تصویربرداری و سرقت اطلاعات و فایل‌ها از روی سیستم قربانی است؛ Mokes ضمن ماندگار کردن خود بر روی دستگاه، از رمزگذاری خاصی برای مخفی کردن فعالیت‌های مخربش استفاده می‌کند.
بد افزار Buerak نیز یک بدافزار تحت Windows است که قابلیت‌های اجرای کد، دست‌درازی به پروسه‌های اجرا شده، سرقت محتوا، ماندگار کردن از طریق کلید‌های محضرخانه Registry و شناسایی تکنیک‌های تحلیلی و سندباکس را داراست.
یکی از مراجع صدور گواهی دیجیتال با نام Let's Encrypt گفته است بیش از سه میلیون گواهینامه را به دلیل وجود باگی در کد پس‌زمینه بستر خود باطل می‌کند.
سوءاستفاده از این باگ به نادیده گرفته شدن برخی مشخصه‌ها در فرایند اعتبارسنجی منجر می‌شود.
کارشناسان معاونت بررسی مرکز افتا می‌گویند: اگرچه خطای برنامه‌نویسی گواهی دیجیتال Let's Encrypt مرتفع شده است، اما صاحبان دامنه‌های متأثر از آن باید برای دریافت گواهینامه جدید، اقدام کنند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
استاد علی کریمی ، آواز ایرانی از زنجان به جهان
قصه چهار سال بلاتکلیفی استخر نیمه‌تمام ولیعصر زنجان
کاروانسرا و پل گویجه‌بل تحت حفاظت وزارت میراث‌فرهنگی قرار گرفت
گرامیداشت صدمین سالگرد تاسیس کتابخانه عمومی در اهر
ماموریت ستاد امر به معروف و نهی از منکر فرهنگی و ترویجی است
در مسیر مدیریت شهری
شرق اصفهان در مسیر توسعه
تغییر سبک زندگی و دیابت
بارش نخستین برف پاییزی در ارمغانخانه استان زنجان
تقویم روز و اوقات شرعی گیلان، ۲۷ آبان ۱۴۰۴
بارش برف در دماوند
تقویم و اوقات شرعی زنجان سه شنبه ۲۷ آبان
تقویم و اوقات شرعی سه شنبه ۲۷ آبان ۱۴۰۴ به افق قم
برداشت بی رویه آب عامل تشدید بحران دریاچه ارومیه
واگذاری ۴ هکتار زمین به ۲۸۰ خانوار مازندرانی در طرح جوانی جمعیت
اعلام برنامه‌های هفته بسیج در اشنویه
اطلاعیه افت فشار یا قطعی آب در برخی مناطق تبریز
امضای تفاهم نامه آموزش و پرورش و اداره کل کتابخانه‌های عمومی آذربایجان‌غربی
افزایش غلظت غبار در آسمان سمنان
زهرا نجفی در پرتاب نیزه از کسب نشان بازماند
  • پربازدیدها
  • پر بحث ترین ها
سامانه ای برای بارگذاری اسناد قولنامه ای راه اندازی می شود
آموزش مجازی مدارس و دانشگاه‌های رشت همزمان با برگزاری اجلاس استان‌های ساحلی خزر
مدیرعامل جدید ایران‌ایر منصوب شد
بازی‌های همبستگی اسلامی؛ فرنگی کاران از فردا به مصاف حریفان می‌روند
نشان خدمت برای فراگیران درجه‌داری فراجا در اراک
پیش بینی وقوع مه، غبار صبحگاهی و کاهش دما در خوزستان
مصاف ایران و برزیل در یک چهارم نهایی
اعطای پروانه بهره‌برداری به نخستین شهرک مسکونی دولتی کشور
تأکید فرماندار ماکو بر بازنگری فوری زیرساخت‌های جاده‌ای در پی افزایش تصادفات
الحاق ۸۷۴۰ هکتار از اراضی استان یزد برای طرح‌های مسکن
لطافت برف و باران در هوای آذربایجان شرقی
ساماندهی ۱۰ هزار و ۲۶۰ متقاضی جوانی جمعیت و تک واریزی در زنجان
فعالیت ۱۶۰ هزار خادم رضوی در کشور
امحای ۲۵۱ دستگاه ماینر غیرمجاز در انبار‌های اموال تملیکی آذربایجان غربی
۳۰۰ کیلومتر بزرگراه در سیستان و بلوچستان افتتاح می‌شود
نیروی دریایی سپاه پاسداران یک نفتکش را توقیف کرد  (۲ نظر)
بارش باران در برخی از مناطق خوزستان  (۱ نظر)
تولد نهمین فرزند سرگرد یزدی  (۱ نظر)
میدری: شیوه جدید کالابرگ از آذرماه اجرایی می‌شود  (۱ نظر)
پیش بینی بارش باران و رگبار در استان تهران  (۱ نظر)
پرداخت وام برای جایگزینی موتورسیکلت‌های فرسوده در یزد  (۱ نظر)
آموزش مجازی مدارس و دانشگاه‌های رشت همزمان با برگزاری اجلاس استان‌های ساحلی خزر  (۱ نظر)
برای جوانان هر کاری انجام می‌دهیم تا با امید زندگی کنند  (۱ نظر)
کشاورزی محوری، خط‌مشی اصلی دولت  (۱ نظر)
افزایش فشار نظامی آمریکا بر ونزوئلا با هدفی مبهم  (۱ نظر)
تشدید فعالیت سامانه بارشی در آذربایجان غربی  (۱ نظر)
وعده افزایش ۵۰ درصدی حقوق و درآمدزایی برای دانشجویان PhD  (۱ نظر)
معامله ۵۹۰ کیلوگرم زعفران در بورس کالا در هفته پایانی آبان  (۱ نظر)
رئیس‌جمهور ونزوئلا فرمان بسیج ملی صادر کرد  (۱ نظر)
حفاری‌های جدید در زیر و اطراف مسجدالاقصی  (۱ نظر)