• امروز : شنبه - ۱۵ اردیبهشت - ۱۴۰۳
  • برابر با : Saturday - 4 May - 2024

سر تیتر اخبار

برگزاری پنل انتقال تجربه سازمان راهداری و حمل‌ونقل جاده‌ای در حال توسعه سامانه های هوشمند حمل و نقل هستیم/ انعقاد تفاهم نامه با ۲۰ کلان شهر کشور پتروشیمی ها وارد تولید بنزین از متانول می شوند حضور راهداری اصفهان با دستاوردهای نوین و هوشمند عامل انسانی، مهمترین شاخصه در تصادفات/ ۶ خطه شدن دو آزادراه در اصفهان عوارض شدید استامینوفن و مسکن های بدون تجویز پزشک جشن قهرمانی یوزهای زخمی در سرزمین ببرها / پیروزی ۴ بر ۱ فوتسال ایران برابر تایلند یک میلیون و ششصد هزار متقاضی در صف وام ودیعه مسکن طرح ترافیک جدید امسال اجرا نخواهد شد ۲ میلیون تومان قبض در انتظار مصرف کنندگان کولرگازی تامین ۴ میلیارد و ۲۱۶ میلیون دلار برای کالا‌های اساسی در مرکز مبادله مشترکان پرمصرف تعرفه آنها پلکانی محاسبه می شود / تحت تاثیر تبلیغات فریبنده کولرگازی قرار نگیرید شناسه یکتای ملک چیست و برای دریافت آن چه مراحلی را باید طی کرد؟ صرفه‌جویی ۱۱٫۵ میلیون یورویی در فولاد مبارکه؛ ارمغان بومی‌سازی در سال ۱۴۰۲ خاندوزی: استقلال و پرسپولیس رسما به بخش خصوصی واگذار شد قرارداد سایت پالایشگاه اصفهان درهرمزگان امضاء شد گوشمالی مجرمان، مطالبه نیست، وظیفه شما است نحوه دریافت چگونه وام ۲۰۰ میلیون تومانی ودیعه مسکن شنیده شدن صدای انفجار در آسمان اصفهان/ارشد نظامی اصفهان: مربوط به پدافند هوایی بود/ هیچ خسارتی نداشته‌ایم اتفاقی عجیب در مراسم رژه ارتش در مشهد + ویدیو

3

هکرهای باج گیر سراغ خلافکاران می‌روند

  • کد خبر : 15544
  • 27 تیر 1400 - 13:43
هکرهای باج گیر سراغ خلافکاران می‌روند
گروه باج گیر فوق العاده با دیسیپلین مسپینوزا از طریق حملات RDP بدون سر و صدا به شبکه ها نفوذ کرده و اگر قربانی حاضر به پرداخت باج نشد، تهدید به انتشار آنها میکنند.

به گزارش عصر تحلیل، گروه باج افزاری نیرومند مسپینوزا معروف به PYSA که سازمانهای سراسر جهان را هدف می گیرد، به دنبال اطلاعات و فایلهایی می گردد که نشان می دهند قربانیانش از یک فعالیت غیرقانونی مطلع بوده اند تا از این موضوع به عنوان اهرمی برای مجبور کردن آنها به پرداخت باج استفاده کند.

این گروه میلیونها دلار باج در قبال دادن کلید از رمز خارج کردن اطلاعات درخواست و تهدید می کند اگر قربانیان باج را پرداخت نکنند، اطلاعات محرمانه به سرقت رفته از شبکه آنها را منتشر خواهد کرد.

مسپینوزا قربانیانی در سراسر جهان داشته اما بیشتر به ایالات متحده متمرکز است و در این کشور سازمانهایی که در تولید، خرده فروشی، مهندسی، آموزش و دولت فعالیت دارند را هدف می گیرد. این گروه مجرمانه به حدی قدرت گرفته که اف بی آی هشداری درباره حملاتش صادر کرده است.

شرکت امنیت سایبری “پالوآلتو نت ورکس” به تحلیل حملات مسپینوزا پرداخته و این گروه باج گیر را فوق العاده با دسیپلین توصیف کرده که به دنبال مدارکی از فعالیت غیرقانونی و همچنین اطلاعات دیگر می گردد تا از آنها برای اخاذی و تشدید فشار برای گرفتن باج استفاده کند.

این گروه مانند بسیاری از گروههای هکری باج گیر نخست از طریق سیستمهای پروتکل دسکتاب از راه دور (RDP) به شبکه ها نفوذ می کند. معلوم نیست این هکرها چگونه اطلاعات ورود به سیستمها را به سرقت می برند اما از نامهای کاربری و کلمات عبور معتبر برای دسترسی به سیستمها استفاده می کنند. اما این هکرها تنها به شیوه مذکور بسنده نکرده و یک بدافزار بک دور نصب می کنند که محققان آن را گسکت نامیده اند و به نوبه خود اشاره ای به قابلیتی به نام مجیک ساکس است که از ابزارهای کد باز برای فراهم کردن تداوم دسترسی از راه دور به شبکه استفاده می کند.

تمامی این موارد به نفوذگران زمان کافی برای ارزیابی شبکه و پیدا کردن اطلاعات محرمانه، اطلاعات مالی و حتی اطلاعاتی که به فعالیت غیرقانونی قربانی اشاره دارند، فراهم می کند. درخواست باج معمولا بیش از ۱.۵ میلیون دلار است اما این گروه با قربانیان مذاکره کرده و در قبال دادن کلید از رمز خارج کردن اطلاعات، ۵۰۰ هزار دلار هم دریافت کرده است.

این گروه از آوریل سال ۲۰۲۰ که همه گیری کووید ۱۹ بسیاری از سازمانها را ناچار کرد به سیاست دورکاری کارمندان روی بیاورند، فعالیتش را آغاز کرد. دورکاری کارمندان بسیاری از سازمانها را نسبت به حملات RDP آسیب پذیر کرد. اگرچه مسپینوزا به اندازه گروههای هکری دیگر برجسته نیست اما این حقیقت که بیش از یک سال از فعالیتش می گذرد نشانه موفق بودن این گروه است.

بر اساس گزارش زدنت، منشا فعالیت این گروه معلوم نیست اما تا زمانی که از حملات باج افزاری درآمد کسب می کند، به فعالیتش ادامه خواهد داد.

انتهای پیام/

لینک کوتاه : https://asrtahlil.ir/?p=15544
  • منبع : ایسنا

نوشته های مشابه

15اسفند
منیریه، محله قجری تهران
در#گردشگر عصر تحلیل بخوانید:

منیریه، محله قجری تهران

ثبت دیدگاه

قوانین ارسال دیدگاه
  • دیدگاه های ارسال شده توسط شما، پس از تایید توسط تیم مدیریت در وب منتشر خواهد شد.
  • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.