روزنامه کثیرالانتشار سراسری صبح ایران
به دو زبان ترکی و فارسی

۱۳۹۹/۰۸/۰۵
روزنامه ساقی آذربایجان
تبلیغات
آمار بازدید
  • 1
  • 631
  • 1,001
  • 1,356,970
رتبه دوم ایران در آلودگی به بدافزار استخراج رمز ‌ارز

بررسی‌ها نشان می‌دهد که جدیدترین نسخه بدافزار NRSMiner از اواسط ماه نوامبر شروع به توزیع کرده و در کامپیوترهای آسیب‌پذیر در یک شبکه محلی توزیع می‌شود. این بدافزار بیش‌تر در آسیا توزیع شده و بعد از ویتنام، کشور ایران رتبه دوم آلودگی به این بدافزار را با بیش از ۱۶ درصد دارد.
نسخه جدید ‫اکسپلویت EternalBlue در حال گسترش بوده و کارشناسان امنیتی جهان مشاهده کرده‌اند که این بدافزار به نصب نسخه جدید بدافزار استخراج رمزارز ‫NRSMiner نیز اقدام می‌کند.
اکسپلویت EternalBlue یکی از ابزارهای جاسوسی سازمان امنیت ملی امریکا (NSA) است که توسط گروه دلالان سایه افشا شد و در حمله باج‌افزاری واناکرای نقش اصلی را بازی می‌کرد. این اکسپلویت پروتکل SMB نسخه ۱ را که نسخه پرطرفداری بین هکرهاست، هدف قرار می‌دهد.
طبق اعلام مرکز ماهر (مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای)، بررسی‌های شرکت امنیتی F-Secure نشان می‌دهد که جدیدترین نسخه بدافزار NRSMiner از اواسط ماه نوامبر شروع به توزیع کرده و با استفاده از اکسپلویت EternalBlue در کامپیوترهای آسیب‌پذیر در یک شبکه محلی توزیع می‌شود. این بدافزار بیش‌تر در آسیا توزیع شده و بعد از ویتنام که ۵۴ درصد این آلودگی را به خود اختصاص داده، ایران رتبه دوم آلودگی به این بدافزار را با بیش از ۱۶ درصد دارد.
این بدافزار نسخه‌های قبلی خود را نیز با استفاده از دانلود ماژول‌های جدید و پاک کردن فایل‌های قدیمی به‌روز کرده است. این بدافزار به صورت چندنخی اجرا می‌شود تا بتواند همزمان قابلیت‌های مختلفی مانند استخراج رمزارز و فشرده‌سازی اطلاعات را انجام دهد.
هم‌چنین این بدافزار بقیه تجهیزات محلی در دسترس را اسکن کرده و اگر پورت TCP شماره ۴۴۵ آن‌ها در دسترس باشد، روی آن اکسپلویت EternalBlue را اجرا کرده و درصورت اجرای موفق در پشتی DoublePulsar را روی سیستم قربانی جدید نصب می‌کند. این بدافزار از استخراج کننده رمزارز XMRig برای استخراج رمزارز استفاده می‌کند.
کاربرانی که به‌روزرسانی‌های مایکروسافت برای جلوگیری از حملات واناکرای را نصب کرده باشند، از این طریق آلوده نمی‌شوند. اگر این وصله‌ها را به هر دلیلی نمی‌توانید نصب کنید، توصیه می‌شود که هرچه زودتر پروتکل SMB نسخه ۱ را غیرفعال کنید.

دیدگاه بگذارید

avatar
  Subscribe  
باخبر شدن از
سامانه پیامکی
اشتراک روزنامه

عزیزان علاقه مند به دریافت مرتب روزنامه ساقی آذربایجان از طریق پست می توانند با دفتر روزنامه تماس حاصل نموده و یا به سامانه پیام کوتاه روزنامه پیامک بفرستند.

اشتراک یکساله: 340 هزار تومان

اشتراک شش ماهه: 170 هزار تومان

ضمنا هزینه بسته بندی و ارسال از طریق پست بر عهده روزنامه می باشد.

درخواست اشتراک آنلاین

اشتراک پیامک

برای عضویت در خبرنامه پیامکی، اطلاعات خود را وارد کنید

اشتراک ایمیلی

نظرسنجی

وب سایت را چگونه ارزیابی می کنید؟

نمایش نتایج

Loading ... Loading ...
آذربایجانین گوزه للیک لری
پیگیری وعده مسئولان
  • از مسئولین محترم استان که وعده های آنان در این ستون پیگیری گردیده خواهشمند است توضیحات خود را در خصوص علل عدم تحقق وعده های داده شده جهت اطلاع شهروندان محترم و تنویر افکار عمومی به دفتر روزنامه ساقی ارسال فرمایند.

تصویر روز