ویروس‌ها به نرم‌افزار word هم رحم نکردند

به گزارش هرمزبان به نقل از ایسنا، بهترین راه برای محافظت از اطلاعات خودتان و سازمانتان در برابر حمله‌های بدافزاری همیشه مشکوک بودن به متن‌های ناخواسته از طریق یک ایمیل است و اینکه هرگز بر روی لینک‌های داخل متن کلیک نشود، مگر اینکه منبع به‌اندازه کافی تائید شده باشد. مهم‌تر اینکه همواره نرم‌افزار و سیستم خود را به‌روز نگه‌ دارید چون اغلب موارد تهدیدآمیز اخیراً کشف‌ شده‌اند اما آسیب‌پذیری‌ها در این نرم‌افزار محبوب به‌صورت ضمیمه‌ شده است و در این حالت توانایی برای ضربه‌های موفق را افزایش می‌دهد.

از ابتدای سال 2016، Zyklon که یک بدافزار باتنتی HTTP است با سرورهای دستوری و کنترلی از طریق شبکه ناشناس Tor ارتباط برقرار کرده است و به مهاجم‌ها اجازه می‌دهد که از راه دور اطلاعات حساس مانند رمز عبور ذخیره‌شده در مرورگر و اطلاعات ایمیل را سرقت کند. Zyklon بدافزاری است که طی دو سال کاملاً مجهز گشته و خدمات مالی، بیمه و مخابراتی را هدف قرار می‌دهد.

این بدافزارها قادر است که افزونه‌های محرمانه دیگری را با استفاده از سیستم‌های مخرب برای حمله‌های DDOS و رمزنگاری ارزی اجرا کنند. نسخه‌های مختلف بدافزار Zyklon قبلاً در بازارهای زیرزمینی محبوب به ازای 75 دلار (نسخه معمولی) و 125 دلار (نسخه فعال‌شده Tor) تبلیغ می‌شد.

طبق اطلاعات سایت پلیس فضای تولید و تبادل اطلاعات، مهاجمان از این سه نقص Microsoft Office استفاده می‌کنند تا یک اسکریپت Powershell را بر روی کامپیوترهای قربانی اجرا می‌کند و از این طریق بتوانند آخرین بارگذاری مرتبط با پرداخت را از سرور C&C دانلود کنند.

 نقص NET Framework RCE (CVE-2017-8759).

NET Framework. ورودی‌های غیر معتبر را پردازش می‌کند و به مهاجمان اجازه می‌دهد که کنترل سیستم آسیب‌دیده را به دست بگیرند و این کار را از طریق فریب قربانیان به باز کردن فایل متنی مخرب ارسال‌شده از طریق یک ایمیل انجام می‌دهند. مایکروسافت از قبل یک افزونه امنیتی برای این نقص در به‌روزرسانی‌های سپتامبر منتشر کرده است.

نقص Microsoft Office RCE (CVE-2017- 11882)

این‌یک نقص حافظه 17 ساله است که مایکروسافت در به‌روزرسانی افزونه نوامبر اضافه کرده است و به مهاجم اجازه می‌دهد که متن مخرب را از راه دور روی سیستم‌های قربانی بدون نیاز به هرگونه ارتباطی و فقط پس از باز کردن فایل متنی مخرب اجرا کند.

پروتکل Dynamic Data Exchange (DDE Exploit)

این تکنیک به مهاجمان اجازه می‌دهد که از یک ویژگی ذاتی Microsoft Office استفاده کنند که DDE نامیده می‌شود و بدین طریق اجرای کد را روی وسیله هدف قرار داده‌شده بدون نیاز به ماکرو انجام دهند.

بنابر ادعای محققان، مهاجمان به‌صورت فعال این سه نقص را مورد بهره‌برداری قرار داده‌اند تا بدافزار Zyklon را با استفاده از ایمیل‌های Spear Phishing بفرستند که همراه با یک فایل ZIP ضمیمه‌شده می‌رسد و دربردارنده یک فایل متنی آفیس مخرب است.

به‌محض باز شدن، این فایل متنی مخرب توسط یکی از این آسیب‌پذیری‌ها مجهز می‌شود و یک اسکریپت Powershell را اجرا می‌کند که درنهایت آخرین بارگذاری پرداخت را دانلود می‌کند، مانند کاری که بدافزار Zyklon HTTP برروی کامپیوتر آسیب‌دیده می‌کند.

محققان FireEye ادعا می‌کنند “در تمام این تکنیک‌ها، دامنه‌ای یکسان جهت دانلود قسمت بعدی بارگذاری پرداخت (Pause.ps1) مورد استفاده قرار می‌گیرد که یک اسکریپت Powershell دیگر است که Base64 encoded است”. “اسکریپت Pause.ps1 مسئول حل API های موردنیاز برای ورود کد است و همچنین دربرگیرنده Shellcode قابل تزریق است”.

کد تزریق‌شده مسئول دانلود بارگذاری پرداخت از سرور است. آخرین بخش بارگذاری پرداخت یک PE کامپایلر شده قابل‌اجرا همراه با.NET framework است. به طرز شگفت‌انگیزی، اسکریپت Powershell با یک آدرس IP بدون نقطه ارتباط برقرار می‌کند (مانند http://3627732942) تا آخرین بارگذاری پرداخت را دانلود کند.

آدرس IP بدون نقطه چیست؟

اگر شما از آدرس IP بدون نقطه بی‌اطلاع هستید، این آدرس گاهی تحت عنوان “آدرس دسیمال” هم یاد می‌شود که مقادیر دسیمال آدرس IPv4 است. تقریباً تمام مرورگرهای اینترنت مدرن آدرس IP دسیمال را اجرا می‌کند. به‌عنوان‌ مثال، آدرس IP گوگل 216.58.207.206 می‌تواند نمایانگر http://3627732942 در مقادیر دسیمال باشد، این تبدیل را در converter امتحان کنید.
انتهای پیام

اشتراک گذاری خبر

WhatsApp
Telegram
X
Facebook
LinkedIn
Skype
Email
Print

هرمزبان

اخبار دیگر رسانه ها صرفاً به منظور آگاهی رسانی منتشر شده و نظرات بیان شده در آنها، الزاماً بیانگر دیدگاه های هرمزبان نیست. پایگاه خبری هرمزبان وابسته به هیچ نهاد و سازمانی نیست و با هزینه های شخصی اداره می شود. این پایگاه دارای مجوز رسمی از وزارت فرهنگ و ارشاد اسلامی است و در چارچوب قانون مطبوعات و قوانین جاری کشور به اطلاع رسانی و فعالیت خبری می پردازد. صاحب امتیاز و مدیرمسئول: مهدی کمالی وبگاه شخصی: MahdiKamali.ir

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دیگر اخبار سایت:

برگزاری جلسه ستاد دهه فجر آموزش و پرورش ناحیه یک بندرعباس

هرمزبان – جلسه ستاد دهه فجر آموزش و پرورش ناحیه یک بندرعباس، صبح امروز با حضور دکتر علی یگانه، مدیر آموزش و پرورش ناحیه یک، معاونین و اعضای ستاد در دفتر مدیریت برگزار شد و برنامه‌های ویژه این ایام در مدارس ناحیه یک مورد بحث و بررسی قرار گرفت.

ادامه خبر »

نظارت بالینی آموزشی بر فرآیند یاددهی و یادگیری در مدارس دکتر حسابی و پویش ناحیه یک بندرعباس

هرمزبان – نظارت بالینی آموزشی با حضور کارشناسان و سرگروه‌های درسی متوسطه دوم نظری در مدارس ناحیه یک بندرعباس با هدف ارتقای کیفیت آموزش و بهبود فرآیند تدریس برگزار شد.

ادامه خبر »

میزبانی ناحیه یک بندرعباس از ارزیابی تخصصی مدیران و کارکنان تربیتی مدارس استان

هرمزبان – آموزش و پرورش ناحیه یک بندرعباس میزبان فرآیند ارزیابی کارکنان تخصصی مدارس شامل مدیران، معاونان، مربیان امور تربیتی و مراقبین سلامت مناطق مختلف استان هرمزگان بود که با حضور ارزیابان حرفه‌ای استانی برگزار شد.

ادامه خبر »
بازدید مدیرکل آموزش و پرورش هرمزگان از روند برگزاری آزمون پایش کیفیت آموزشی در مدارس متوسطه دوم ناحیه یک بندرعباس

بازدید مدیرکل آموزش و پرورش هرمزگان از روند برگزاری آزمون پایش کیفیت آموزشی در مدارس متوسطه دوم ناحیه یک بندرعباس

هرمزبان – آزمون هماهنگ پایش کیفیت آموزشی مدارس متوسطه دوم عادی دولتی و شبانه‌روزی استان هرمزگان، با هدف سنجش وضعیت آموزشی دانش‌آموزان، در حال برگزاری است و هم‌زمان با اجرای این آزمون، مسئولان استانی و ناحیه‌ای از حوزه‌های امتحانی بازدید کردند.

ادامه خبر »

ستاری‌فرد: خدمت به دانش‌آموزان با نیازهای ویژه وظیفه‌ای انسانی و اخلاقی است

هرمزبان – دکتر صادق ستاری فرد مشاور مدیرعامل پالایشگاه نفت بندرعباس در آیین تحویل اقلام توان‌بخشی به دانش‌آموزان با نیازهای ویژه، خدمت به این قشر از جامعه را فراتر از یک مسئولیت اداری و در زمره وظایف انسانی و اخلاقی دانست.

ادامه خبر »

الهام پوردهقان: نگاه به دانش‌آموزان دارای نیازهای ویژه باید مبتنی بر توانمندسازی و مسئولیت‌پذیری باشد

هرمزبان – دکتر الهام پوردهقان معاون دادستان مرکز استان هرمزگان در مراسم تحویل اقلام توان‌بخشی به دانش‌آموزان با نیازهای ویژه، بر لزوم تغییر نگاه از دلسوزی صرف به برنامه‌ریزی هدفمند و توانمندسازی این دانش‌آموزان تأکید کرد.

ادامه خبر »
آیین تحویل اقلام توان‌بخشی به دانش‌آموزان با نیازهای ویژه در هنرستان دخترانه مهر برگزار شد

آیین تحویل اقلام توان‌بخشی به دانش‌آموزان با نیازهای ویژه در هنرستان دخترانه مهر برگزار شد

هرمزبان – آیین تحویل اقلام توان‌بخشی به دانش‌آموزان با نیازهای ویژه با مشارکت دستگاه‌های اجرایی و صنعتی استان و با هدف حمایت از جامعه دانش‌آموزی استثنایی، در هنرستان دخترانه مهر برگزار شد و جلوه‌ای از همدلی و توجه به توانمندسازی این دانش‌آموزان را به نمایش گذاشت.

ادامه خبر »

به روایت تصویر/ آغاز جام اقتدار ایران در ناحیه یک بندرعباس؛ میدان ورزش، یادمان شهدای دانش‌آموز

هرمزبان – آیین افتتاحیه مسابقات ورزشی «جام اقتدار ایران» یادواره ۳۴ شهید دانش‌آموز جنگ تحمیلی، همزمان با گرامیداشت چهل‌وهفتمین سالگرد پیروزی انقلاب اسلامی، با حضور مسئولان، فرهنگیان و دانش‌آموزان در آموزش و پرورش ناحیه یک بندرعباس برگزار شد؛ رویدادی که با هدف ترویج نشاط، همدلی و پاسداشت فرهنگ ایثار و شهادت در میان نسل نوجوان، جلوه‌ای از پیوند ورزش، هویت ملی و ارزش‌های انقلابی را به تصویر کشید.  /عکاس: مهدی کمالی

ادامه خبر »

افتتاح مسابقات ورزشی جام اقتدار ایران در ناحیه یک بندرعباس به یاد شهدای دانش‌آموز

هرمزبان – آیین افتتاحیه مسابقات ورزشی «جام اقتدار ایران» یادواره ۳۴ شهید دانش‌آموز جنگ تحمیلی ۱۲ روزه و گرامیداشت چهل‌وهفتمین سالگرد پیروزی انقلاب اسلامی، با حضور مسئولان، دانش‌آموزان و فرهنگیان در آموزش و پرورش ناحیه یک بندرعباس برگزار شد. این مسابقات با هدف ترویج روحیه همدلی، نشاط و پاسداشت فرهنگ ایثار و شهادت در میان نسل نوجوان اجرا می‌شود.

ادامه خبر »