about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

حمله سایبری به سازمان اطلاعات روسیه

یک گروه هکری به تازگی اطلاعات مربوط به یک پروژه سازمان اطلاعات روسیه را فاش کرد که توسعه بات نت اینترنت اشیا اشاره دارد.

به گزارش کارگروه حملات سایبری سایبربان؛ گروه هکری «دیجیتال رولوشن» (Digital Revilution) روسیه به تازگی ادعا کرد به سرویس امنیت فدرال این کشور (FSB) حمله سایبری انجام داده است. در این حمله هکرها جزئیاتی از یک پروژه سازمان اطلاعات روسیه به منظور هک ابزارهای اینترنت اشیا به دست آورده‌اند. مهاجمان 12 سند و کدهای مربوط به این پروژه که فرونتان (Fronton) نام دارد را به صورت عمومی منتشر کرده است.

با توجه به تصاویری که هکرها به اشتراک گذاشته‌اند، به نظر می‌رسد پروژه فرونتان در رابطه با توسعه یک بات نت اینترنت اشیا باشد. این بات نت با الگوبرداری از میرای (Mirai) و به سفارش واحد «64829» در حال توسعه است که به عنوان مرکز امنیت اطلاعات سرویس امنیت فدرال روسیه (FSB Information Security Center) نیز شناخته می‌شود. بر اساس اسناد یاد شده شرکت «InformInvestGroup CJSC» که رابطه نزدیک و طولانی مدتی با وزارت امنیت داخلی روسیه دارد، مسئول ساخت ابزار هکری اینترنت اشیا است. همچنین با توجه به اسناد موجود به نظر می‌رسد پروژه یاد شده در سال‌های 2017 و 2018 آغاز شده است.

با توجه به مشخصات بات نت فرونتان، این بدافزار می‌تواند از حملات دیکشنری رمز عبور (password dictionary attacks) علیه ابزارهای اینترنت اشیا بهره ببرد. در این حمله اگر دستگاهی از کلمه عبور پیش‌فرض کارخانه یا ترکیبی یکسان از عبارت در نام کاربری و کلمه عبور استفاده کرده باشد، هک شده و آلوده می‌گردد.

اسناد همچنین نشان می‌دهند که بات نت مذکور به طور خاص دوربین‌های امنیتی اینترنتی و ثبت‌کننده‌های دیجیتال (NVR) را هدف قرار می‌دهند که برای انجام یک حمله اختلال سرویس توزیع شده (DDOS) ایدئال هستند.

در سندهای منتشر شده نوشته شده است:

اگر ابزارها در حال انتقال ویدئو باشند، یک کانال ارتباطی بزرگ را برای انجام حملات در اختلال سرویس توزیع شده در دسترس قرار می‌دهند.

حدود 95 درصد از ابزارهایی که مورد حمله قرار می‌گیرند یکی از 2 مورد بالا هستند. همچنین پس از آلوده شدن یک دستگاه، باید حمله دیکشنری رمز عبور به دیگر ابزارهای مرتب با آن نیز انجام گیرد تا سطح آلودگی گسترش پیدا کند.

در یکی از سندها نیز آمده است، بات‌نت‌ها باید از طریق یک سرورهای فرماندهی و کنترل، پروکسی و VPN باقی بمانند تا مکان واقعی آن‌ها شناسایی نشود. همچنین بات‌نت فرونتان توانایی هدف قرار دادند ابزارهای هوشمند مبتنی بر سیستم‌عامل لینوکس را دارد.

در سندهای مذکور توصیه شده است، در کدهای منبع پروژه نباید از زمان روسی و الفبای سیرلیک استفاده شود. همچنین سرور فرماندهی و کنترل باید با استفاده از رمز عبور مورد استفاده قرار گیرد و پورت‌های بدون استفاده خاموش گردند تا امکان حمله و سو استفاده دیگر هکرها از آن وجود نداشته باشد.

این سومین نوبت بود که دیجیتال رولوشن پروژه‌های پیمانکاران سازمان اطلاعات روسیه را فاش می‌کند. اولین نوبت در دسامبر 2018 بود که اطلاعات پروژه‌های نظارت روی شبکه‌های اجتماعی شرکت «Quatum» را منتشر کرد.

در دومین نوبت می‌توان حمله دیجیتال رولوشن به «SyTech» اشاره کرد که در طی آن 6 پروژه مختلف برای توسعه نرم‌افزارهای هکری «P2P» فاش شد. این 6 پروژه «Nautilus»، «Nautilus-S»، «Reward»، «Mentor»، «Hope» و «Tax-3» نام داشتند.

Paragraphs

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد