about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

گسترش حمله‌های جدید اختلال سرویس انعکاسی

به گزارش واحد متخصصین سایبربان، سه حمله جدید اختلال سرویس از نوع انعکاسی شناسایی‌شده است که از ماه مارس تا سپتامبر 2015 با استفاده از فناوری‌های اینترنتی، پیاده‌سازی شدند.

پیاده‌سازی حمله‌های اختلال سرویس انعکاسی توسط هکر، با فرستادن بسته‌های شبکه به سامانه کاربران آغاز می‌شود. هنگامی‌که سامانه کاربر قصد ارسال پاسخ به فرستنده را دارد، به آدرس مبدأ نگاه می‌کند. اما هکر از قبل این آدرس را به آی.پی قربانی خود تغییر داده است. بدین ترتیب پاسخ به‌جای هکر به قربانی ارسال می‌شود. این پاسخ‌ به دلیل حضور در یک شبکه توزیع‌پذیر، حجم بالایی از ترافیک را برای قربانی ایجاد می‌کند. هنگامی‌که این ترافیک به سامانه‌ی قربانی می‌رسد، به دلیل عدم توانایی پاسخ، سامانه‌اش از کار می‌افتد.

 

سرویس‌های بسیاری در شبکه دارای آسیب‌پذیری فوق هستند. در گونه جدید حمله‌های شناسایی‌شده، از سه سرویس RPC، NetBIOS و Sentinel استفاده‌شده است. دریکی از این حمله‌ها ترافیک به بیش از 100 گیگابیت در ثانیه رسیده بود.

 

NetBIOS پروتکلی است که نرم‌افزارهای رایانه‌ای از آن استفاده می‌کنند تا در شبکه لن (LAN) با یکدیگر ارتباط برقرار کنند. این پروتکل توسط آی.بی.ام طراحی‌شده و در نسخه‌های اولیه ویندوز با پورت شماره 137 به کار گرفته‌شده است.

حمله‌های انعکاسی NetBIOS، بیش از 15.7 گیگابیت بر ثانیه گزارش‌شده و هدف اصلی آن بخش‌های بازی و میزبانی وب بوده است.

دومین نوع حمله‌های اختلال سرویس انعکاسی استفاده از سرویس RPC portmaps است. این سرویس شماره سرویس RPC را به شماره پورت شبکه مربوط، نگاشت می‌کند.

 

با استفاده از این حمله ترافیک شبکه به بیش از 105.96 گیگابیت بر ثانیه رسید که هدف اصلی آن شرکت‌های اقتصادی بود. به دلیل قدرت بالا پیش‌بینی می‌شود، در آینده این نوع حمله فراگیر شود.

سرورهای IBM Sentinel در مدیریت پروانه‌ها (license) و شبکه‌های چندکاربره کاربرد دارند. اگر پورت‌های UDP این سرویس بلااستفاده باشند، هکرها می‌توانند از آن‌ها برای پیاده‌سازی حمله اختلال سرویس انعکاسی استفاده کنند.

چندین حمله‌ با استفاده از سرورهای Sentinel دانشگاه استکهلم پیاده‌سازی شد که بالاترین میزان ترافیک آن به 11.7 گیگابیت بر ثانیه رسید.

این حمله ضرورت غیرفعال‌سازی پورت‌های غیرضروری UDP را به مدیران شبکه گوشزد می‌کند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد