بعد  از شیوع حمله باج افزار WannaCry  و فروکش کردن این حمله در روزهای اخیر، کارشناسان امنیت هشدار دادند که توقف حمله WannaCry  پایان کار نیست و CopyCat ها درصدد مهیا سازی یک بدافزار جدید میباشند که از ابزارهای نفوذ موجود در پشته NSA استفاده خواهد کرد و این کار نیز همانند WannaCry توسط Shadow Brokers هدایت می شود، زیرا در روزهای اخیر شواهدی یافت شده که بر صحت این تهدید جدید دلالت دارد که این کارشناسان با بررسی یکی از Honeypot های خود متوجه این حمله جدید شدند.

Miroslav Stamper – عضوی از CERT دولت کرواسی و نویسنده کتاب ابزار SQLMap و نحوه  استفاده از آن، برای تشخیص و رخنه کردن از طریق آسیب پذیری SQL Injection  - از یک worm جدیدی خبر میدهد که همانند WannaCry از نقطه ضعف های موجود در SMB استفاده میکند و این بدافزار را EternalRocks نامیده است.این محقق اشاره می کند که EternalBlue از 6 ابزار نفوذ آزانس امنیتی آمریکا NSA برای حمله خود استفاده میکند. این در حالی است که باج افزار WannaCry فقط از دو ابزار NSA استفاده کرده و توانست صدها هزار کامپیوتر را در سطح جهان آلوده به خود سازد .

حمله سایبری WannaCry

حمله سایبری جدید WannaCry :

 

در حال حاضر حمله سایبری جدیدی از نوع باج افزار که wannacry نام دارد، سیستم های کل دنیا را تحت شعاع قرار داده است.  و روزانه تعداد زیادی از کامپیوترهای مایکروسافتی را مورد حمله قرار می دهد. عملکرد این باج افزار به این صورت است که با استفاده از آسیب پذیری موجود در پروتکل Server Massage Block ( smb ) و پورت های 445 و 135 مربوط به این پروتکل، به سیستم قربانی نفوذ می کند. پس از نفوذ باج افزار به سیستم، فایل های حیاتی قربانی را با فرمت های گوناگون تشخیص داده و آنها را Encrypt می کند.پس از این اقدام، باج افزار Wannacry یک پیغام متنی بر روی سیستم قربانی نمایش می دهد تا قربانی را از حمله مطلع سازد که سیستم وی آلوده به این باج افزار شده است . در این پیام، از قربانی خواسته می شود برای بازگردانی اطلاعات کد شده خود به حالت اولیه، از طریق صفحه bitcoin – که پرداخت های اینترنتی را به شکل امن انجام می دهد – مبلغی را پرداخت کند وبه این ترتیب باج افزار wannacry اقدام به اخاذی از قربانیان این حمله می کند.

کنترل و نظارت؛ نیاز حیاتی غرب وحشی سایبری

75 سال پیش، فناوری جدیدی با موارد استفاده ی مثبت و منفی متعدد، پا به عرصه ی وجود گذاشت. مسئله ی اصلی، در آن برهه، نحوه ی حمایت دولت از فواید و محدود ساختن معایب و تهدیدات این فناوری جدید بود. به عبارت دیگر، حکومت های پیش رو،، تلاش خود را برای منع دیگر کشورها از ساخت سلاح هسته ای، اعمال محدودیت بر ظرفیت های کمی و کیفی زرادخانه ی دیگر دولت های حاضران در عرصه ی بین الملل و ایجاد فضای مساعد برای توسعه ی فعالیتهای صلح آمیز هسته ای آغاز کردند. هدف تمام محدودیت ها و قوانین اعمال شده بر فضای بین الملل، در آن عصر، ایجاد انحصار تسلیحاتی برای قدرت های بزرگ جهان و جلوگیری از قدرت یابی دیگر کشورها در معادلات جهانی بود. حال پس از گذشته چندین دهه از پابرجا ماندن سازوکارهای ثابت در این حوزه، قدرتهای پیشتاز در حوزه ی تسلیحاتی، تا حدود زیادی در کنترل شرایط و ایجاد ثبات نسبی در جهان، موفق بوده اند. امروزه، تعداد کشورهای مجهز به تسلیحات اتمی، از انگشتان دو دست، تجاوز نمیکند و از زمان بمباران هسته ای ژاپن در پایان جنگ دوم جهانی نیز، تا به حال، هیچ بمب اتمی منفجر نشده است. ساخت و کنترل تسلیحات اتمی و نیروگاه های هسته ای، مستلزم تعهدات بین المللی متعدد، دسترسی به تکنولوژی، مهارتهای پیشرفته ساخت و فضای تحقیقاتی کافی، است.

حمله دوباره انانیموس به سایت‌های داعش

پایگاه اطلاع‌رسانی پلیس فتا: به گزارش پایگاه خبری امنیت فناوری اطلاعات براساس گزارش CNN،

پلیس فتا ناجا با اهدای لوح و جوایزی از طرف رییس پلیس فتا کشور از 5 وبلاگ‌نویس برتر در بین 270 وبلاگ نویس شرکت کننده در مسابقه "وبلاگ نویسی صفر و یک امن" تقدیر و تشکر کرد.

پایگاه اطلاع رسانی پلیس فتا :شرکت امنیتی کسپرسکی اعلام داشت کشورهای جهان خود را برای حملات سایبری به زیرساخت های حساس آماده کنند.

​پلیس فتا، مرزبان سایبری کشور است

فرمانده نیروی انتظامی گفت: بخش عمده جرایم سایبری، سرقت اطلاعات مردم برای کلاهبرداری و اخاذی از آنهاست.

رييس پليس فتا گيلان اظهار داشت : انتشار تصاوير خصوصي افراد در فضاي مجازي و پيام رسان هاي موبايلي براساس قانون جرايم رايانه اي جرم است.

صفحه4 از9

مهندسین شبکه افزار سایان

  • اهواز - خیابان وهابی خ 19 شرقی پلاک 20
  • 061-33386011-13
  • 061-33374556
  • spambots

پیشنهادات خود را با ما در میان بگذارید

  ایمیل ارسال نشد   ایمیل با موفقیت ارسال شد