پایگاه خبری تحلیلی اخبار محرمانه

آخرين مطالب

لینوکس، هدف حمله بدافزاری Xbash قرار گرفت سياسي

لینوکس، هدف حمله بدافزاری Xbash  قرار گرفت

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، این بدافزار که پژوهشگران Palo Alto Network"s Unit 42 آن‌را Xbash نامگذاری کرده‌اند، سرورهای لینوکس و ویندوز را هدف قرار می‌دهد و دارای قابلیت‌هایی است که وقتی به طور کامل پیاده‌سازی شوند، می‌تواند به سرعت در داخل شبکه سازمان گسترش یابد.
تجزیه و تحلیل پژوهشگران Palo Alto Network نشان می‌دهد که قابلیت‌های باج‌افزاری و بات‌نتی بدافزار در سرورهای لینوکس مورد استفاده قرار گرفته و سرورهای ویندوز برای استخراج ارز و خود انتشاری استفاده شده است. قابلیت باج‌افزاری Xbash برای هدف‌گیری و حذف پایگاه‌داده‌های مبتنی بر لینوکس طراحی شده است. متاسفانه به نظر می‌رسد که بدافزار حتی اگر قربانی باج را پرداخت کند، هیچ گونه عملکردی برای بازیابی داده‌های از دست رفته نداشته باشد. تا‌کنون حداقل 48 قربانی مبلغ 6000 دلار به مهاجمان پرداخت کرده‌اند، اما شواهدی مبنی بر بازیابی داده‌های حذف شده توسط Xbash وجود ندارد.
ظاهرا بدافزار توسط Iron Group توسعه یافته است. این گروه پیشتر حملات باج‌افزاری و گسترش ابزارهای کاوش ارز را در محیط‌های ویندوزی انجام داده است. به نظر می‌رسد این گروه با Xbash اهداف خود را گسترش داده تا سیستم‌های لینوکسی را نیز هدف قرار دهد.
بر خلاف سایر بدافزارهای لینوکسی مانند Gafgyt و Mirai که دستگاه‌های آسیب‌پذیر را با آدرس‌های IP تولید شده بصورت تصادفی پیدا می‌کنند، بدافزار Xbash دستگاه‌های آسیب‌پذیر را از طریق نام دامنه پیدا می‌کند. این قابلیت باعث می شود که شناسایی Xbash با استفاده از هانی‌پات‌ها دشوارتر شود. بدافزار Xbash با استفاده از آزمایش گذرواژه‌های ضعیف و روش brute-force وارد سرویس‌های مختلف می‌شود. زمانی که بدافزار به سرویسی مانند MySQL یا MongoDB نفوذ می‌کند، تمامی پایگاه‌داده‌های روی سرور را حذف می‌کند و پیام باج را به کاربر نمایش می‌دهد.
نمونه‌هایی از Xbash نشان می‌دهد که نویسندگان آن در حال توسعه قابلیت‌های جدیدی هستند تا سرورهای آسیب‌پذیر دیگری را نیز آلوده کنند. بدافزارهای ماژولار و چند قابلیتی تهدید جدیدی برای سازمان‌‌ها هستند.
منبع: افتا




نظرات شما

ارسال دیدگاه

Protected by FormShield

ساير مطالب

خلق پول فراملی با بهره مندی از فضای مجازی

کشف بدافزار جدید استخراج ارز دیجیتال

هک تلفن همراه با تماس تصویری ممکن است؟

به دنبال کنترل اینترنت کشور نیستیم

چگونگی خطر سقوط در جرائم سایبری

غفلت از ظرفیت های ملی، مشکل بزرگ کشور است

موضع ایران درقبال بیانیه سایبری پاریس

بزرگترین چالش‌ شهرهای هوشمند چیست؟

چطور بفهمیم سیم کارت‌مان هک شده است؟

ایران صاحب ارز دیجیتال می شود

پیشنهادهای فیلترینگ هوشمند اینستاگرام غیرقابل اجراست

آیا هوش مصنوعی از کنترل خارج می‌شود؟

7 ویروس کامپیوتری خطرناک که باید مراقب آن‌ها باشید

سخنرانی اسنودن در نشست سایبری اتحادیه اروپا

پیشنهادها رای فیلترینگ هوشمند اینستاگرام غیرقابل اجراست

فیس بوک، اینستاگرام و اسنپ چت عامل افسردگی شناخته شدند

تعرفه‌ی ترجیحی اینترنت؛ حمایت یا ضدتبلیغ؟

نسل ششم وای فای با قابلیت‌های جدید در راه است

والدین چقدر به دنیای مجازی کودکان توجه دارند؟

غولهای فناوری اینترنت را ناامن کردند

حملات نوین DDosبا استفاده از بات نت ها

موریس، اولین کرم اینترنتی دنیا 30 ساله شد

کشف آسیب پذیری جدی در تلگرام

ایران عضو شورای حکام اتحادیه جهانی ارتباطات شد

حمله سایبری از مبدا رژیم صهیونیستی به زیرساخت‌های ارتباطی کشور

هیچ یک از سناریوهای تحریم منجر به قطع اینترنت نمی شود

بررسی الگوی حفاظت از داده‌های کاربران در فضای مجازی

نترسید و چرندیات را به چالش بکشید!

آسیب‌پذیری بحرانی درسیستم احراز هویت

نکاتی برای بهبود حفاظت از اطلاعات سازمانی

هنگام خرید از سایت‌های اینترنتی دقت کنید

هویت شما برای پلیس فتا پنهان نیست

95 درصد از اپلیکیشن‌های مخصوص کودکان حاوی تبلیغات هستند

اینترنت پرسرعت کودکان و نوجوانان بر بستر مخابرات راه‌اندازی شد

تلاش رژیم صهیونیستی برای کنترل رسانه‌های اجتماعی

افشای اطلاعات موقعیت مکانی تا 7 روز پس از حذف توییت

استخراج بیت کوین دمای جهان را افزایش می‌دهد

استفاده از لایک در توئیتر متوقف می‌شود!

آی بی ام «ردهت» را با پرداخت 34 میلیارد دلار خرید

فقدان قوانین بین المللی هوش مصنوعی در مرز هشدار است

روش مخفی انتقال بدافزار از طریق آفیس

مایکروسافت اج رایانه ها را ویروسی می کند

تبیین لزوم هوشمندسازی شهرها برای مردم

90 درصد اپلیکیشن‌ها اطلاعات کاربران را جمع‌آوری می‌کنند

عبدالمهدی: سلام مرا به رهبر معظم انقلاب برسانید

یک خدمت متفاوت در مسیر نجف به کربلا +عکس

دستپخت جدید سازمان محیط زیست با طعم کباب آهو +عکس

سقوط هواپیمای مسافربری اندونزی با 189مسافر +عکس

شروع به کار اولین شبکه 5G عمومی دنیا

دکمه فیلترینگ زیر دستان کیست