اخطار نسبت به آفت های نسخه مجانی ضدبدافزار کسپرسکی

اخطار نسبت به آفت های نسخه مجانی ضدبدافزار کسپرسکی

به گزارش توسعه دهندگان، استفاده کاربران در چهار کشور از نسخه های مجانی ضدبدافزار کسپرسکی، آنان را در دام بدافزار پیچیده ای گرفتار و دسترسی مهاجمان سایبری را به سیستم های عامل این افراد، همیشگی کرده است.



به گزارش توسعه دهندگان به نقل از ایسنا، قربانیان این بدافزار در چهار کشور چین، ویتنام، ایران و روسیه قرار دارند و این اطمینان وجود دارد که با نصب باردیگر سیستم عامل یا حتی تعویض دیسک سخت، باز هم آلودگی در سیستم کاربران باقی بماند و یک دسترسی مانا برای مهاجمان ایجاد شود.

امروزه خیلی از گروههای APT به سمت توسعه این دست از روت کیت ها (بدافزارهای پیچیده) روی آورده اند، روت کیت ها بدافزارهای پیچیده ای هستند که به علت شناسایی دشوار، برای مهاجمان جذاب بوده و در عین حال توسعه آنها احتیاج به مهارت های فنی بالایی دارد.

شرکت کسپرسکی، با شناسایی روت کیت CosmicStrand در سطح فریم ور، اعلام نموده است که این بدافزار پیچیده، را یک گروه از مهاجمان چینی توسعه داده است.

تاکنون نحوه آلوده شدن اولیه ماشین های قربانیان مشخص نشده است، اما بررسی روی سخت افزار ماشین های آلوده نشان داده است که این بدافزار پیچیده CosmicStrand در بعضی از مادربوردهای ASUS و Gigabyte یافت شده است؛ این احتمال وجود دارد که مهاجمان موفق به یافتن حفره ای امنیتی در BIOS این مادربوردها شده و بدافزار خویش را به فریم ور تزریق کرده باشند. همینطور به قول بعضی از منابع، امکان دارد مهاجمین به مادربوردها دسترسی فیزیکی داشته و به نصب فریم ور آلوده بر روی آنها اقدام نموده باشند.

کارشناسان مرکز مدیریت راهبردی افتا می گویند: بر مبنای بررسی های بعمل آمده، مشخص شده است که دو نسخه از بدافزار CosmicStrand وجود دارد که در مواردی متفاوت از یکدیگرند، فعالیت نسخه قدیمی در ارتباط با اواخر سال ۲۰۱۶ تا اواسط سال ۲۰۱۷ و نسخه جدیدتر (فعلی) هم در سال ۲۰۲۰ فعال بوده است.

مرکز مدیریت راهبردی افتا از راهبران امنیتی و کارشناسان فناوری اطلاعات سازمان های دارای زیر ساخت حیاتی خواسته است تا برای آشنایی بیشتر با اطلاعات تخصصی و فنی شیوه نفوذ بدافزار پیچیده CosmicStrand به پایگاه اینترنتی این مرکز مراجعه نموده و برای شناسایی و مقابله با این بدافزار، شاخصهای معرفی شده در این پایگاه اینترنتی را به سامانه های ضدبدافزار و آنتی ویروس سازمان خود معرفی کنند.




منبع:

1401/06/07
23:48:04
5.0 / 5
162
این مطلب را می پسندید؟
(1)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۴ بعلاوه ۴
لینک دوستان توسعه دهندگان

pcdevelopers.ir - مالکیت معنوی سایت توسعه دهندگان متعلق به مالکین آن می باشد