روکیداروکیداروکیدا
  • اخبار فناوری
  • آموزش
  • گجت‌ها
    • اخبار موبایل و گجت ها
    • گجت های پوشیدنی
    • نقد و بررسی تخصصی گجت ها
    • راهنمای خرید
  • فیلم و سریال
  • نرم افزار و اپلیکیشن
  • موفقیت و پیشرفت
  • خودرو
  • تبلیغات در روکیدا
  • تماس با ما
می‌خوانید: شروع به کار مجدد Elfin برای انتشار بد افزار ایران را مورد سوء ظن قرار می دهد
اطلاع‌رسانی آپدیت‌ها
تغییر اندازه فونتAa
تغییر اندازه فونتAa
روکیداروکیدا
  • اخبار فناوری
  • آموزش
  • گجت‌ها
  • فیلم و سریال
  • نرم افزار و اپلیکیشن
  • موفقیت و پیشرفت
  • خودرو
  • تبلیغات در روکیدا
  • تماس با ما
Search
  • اخبار فناوری
  • آموزش
  • گجت‌ها
    • اخبار موبایل و گجت ها
    • گجت های پوشیدنی
    • نقد و بررسی تخصصی گجت ها
    • راهنمای خرید
  • فیلم و سریال
  • نرم افزار و اپلیکیشن
  • موفقیت و پیشرفت
  • خودرو
  • تبلیغات در روکیدا
  • تماس با ما
© تمامی حقوق برای رسانه روکیدا محفوظ است.

روکیدا - نرم افزار و اپلیکیشن

نرم افزار و اپلیکیشن

شروع به کار مجدد Elfin برای انتشار بد افزار ایران را مورد سوء ظن قرار می دهد

عباس رهامی
عباس رهامی
توسطعباس رهامی
نوشتن رو دوست دارم و همین طور موضوعات مرتبط به علوم، تکنولوژی، مهندسی و ریاضیات. دوست دارم مطالبی که یاد می گیرم رو به قلم خودم...
انتشار: پنجشنبه , ۲۰ تیر ۱۳۹۸ ساعت ۹:۳۷
5 دقیقه
حمله سایبری ایران بد افزار

تحقیقات جدیدی که موسسه ارزیابی تهدیدهای امنیتی « فیوچِر» (Recorded future) نشان می‌دهد فعالیت‌های گروه APT33 به‌شدت افزایش یافته است. آن‌ها بر این باورند APT33 که در انتشار بد افزار شمعون (Shamoon) دست داشته، گروهی از هکرهای ایرانی هستند. این موسسه همچنین معتقد است این گروه جاسوسی سایبری ایران و حملات بد افزاری مخرب را هدایت می‌کند.

عنوان‌ها
شواهدی که نشان می‌دهد APT 33 مجدداً فعال شدهعدم شناسایی منتشر کنندگان بد افزار

 

شواهدی که نشان می‌دهد APT 33 مجدداً فعال شده

تحقیقات این شرکت امنیتی نشان می‌دهد که APT33  تعداد 1200 دامنه برای کنترل و انتشار بد افزارها ایجاد کرده است که نشان می‌دهد به‌زودی حملات آغاز خواهند شد. به‌علاوه این شرکت گفته است با توجه به اطلاعاتی که به دست آورده، به‌طور قطع می‌توان اشخاص مرتبط با APT33 (که به آن‌ها Elfin هم گفته می‌شود) را دست اندر کار حملات به شرکت‌های عربستان سعودی دانست. شرکت‌هایی که تحت حملات قرار گرفته بودند شامل دو مرکز درمانی، یک شرکت رسانه‌ای هندی و گروهی از مؤسسات دیپلماتیک می‌شدند.
بیشتر حملات با استفاده از بد افزارهای آزاد و عمومی انجام شده که قابلیت دسترسی از راه دور را ممکن می‌کند. طبق گزارش Recorded Future گروه AFT33 یا گروه دیگری که با آن مرتبط است همچنان دامنه‌ها را تحت کنترل دارد. این دامنه‌ها از 28 مارس 2019 در حال استفاده هستند. 728 مورد از این دامنه‌ها به‌طور قطعی با هاست هایی که به آن‌ها حمله شده، در ارتباط هستند. 575 عدد از 728 دامنه با هاست هایی که توسط یکی از رایج‌ترین بد افزار در میان 19 بد افزار دسترسی از راه دور (RAT) آلوده شده‌اند، ارتباط دارند. به‌علاوه حدود نیمی از این دامنه‌ها با بد افزار StoneDrill و Shamoon wiper که اولین بار در سال 2017 دیده شد، مرتبط هستند.
پیش‌تر، تعداد زیادی از این 1200 دامنه غیرفعال شده بودند. یعنی زمانی که شرکت Symantec روشن کرد APT33 را در حملات انجام شده دست داشته است.

 

عدم شناسایی منتشر کنندگان بد افزار

بد افزار توسط ایرانبه گفته منتشر کنندگان تحقیقات امنیتی، یکی از استراتژی‌های رایج و شناخته شده APT33 استفاده از بد افزارهای عمومی برای عملیات است. آن‌ها می‌گویند عملیات سایبری ایران از طریق ساز و کاری که توسط سازمان نصر (سازمان نظام صنفی رایانه‌ای کشور) هدایت می‌شود، انجام می‌گیرد.
طبق اطلاعات شرکت Insikt Group research، عملیات سایبری به عملیات کوچک‌تر تقسیم شده و بین سازمان‌های مختلف که حدود 50 عدد هستند، تقسیم می‌شود. به همین دلیل بین فعالیت‌های APT33 و فعالیت‌های گروه‌های خطر دیگر حمایت شده از سوی ایران همپوشانی‌هایی وجود دارد. این شرکت می‌گوید سازمان‌های دخیل در این ماجرا فعالیت‌های مثل تحقیق آسیب پذیری، کشف نقاط نفوذ و نهایتاً هدایت حمله به شبکه یا ایجاد اختلال را انجام داده‌اند. همچنین طبق داده‌ها این شرکت می‌گوید عملیات و اقدامات مختلف تهاجمی به گرو ه های مختلف سپرده شد است تا تشخیص یکپارچگی عملیات به‌سادگی قابل تشخیص نباشد.
به گفته آن‌ها یکی از سازمان‌هایی که در این عملیات مشارکت می‌کند، مرکز امنیتی کاوش است. داده‌هایی وجود دارد که نشان می هد این نهاد امنیتی با گروهی که مسئول جاسوسی از تأمین کننده نظامی ترکیه است، همکاری دارد.
تکنیک استفاده از بد افزارهای عمومی باعث می‌شود که بسیاری از فعالیت‌ها با فعالیت‌های مجرمانه دیگر تفاوتی نداشته باشند و قابل تشخیص نباشند. بسیاری از عملیات با همان تکنیک‌های فعالیت‌های مجرمانه انجام می‌شوند و در نتیجه در بسیاری از موارد کاملاً ناشناس باقی می‌مانند.

ظاهراً شرکت‌هایی که قبلاً توسط APT33 مورد هدف قرار گرفته‌اند باید خودشان را بیش از پیش آماده کنند. مثل شرکت‌های هواپیمایی، نظامی و تولید انرژی. مهم‌ترین کار برای این شرکت‌ها تمرکز بر روی تشخیص و کنترل دسترسی به سطوح مختلف است. مشابه همین هشدار را چندی پیش سازمان CISA ، سازمان امنیت سایبری زیرساخت‌ها داده بود.

منبع: arstechnica.com

توسطعباس رهامی
نوشتن رو دوست دارم و همین طور موضوعات مرتبط به علوم، تکنولوژی، مهندسی و ریاضیات. دوست دارم مطالبی که یاد می گیرم رو به قلم خودم بنویسم و با دیگران به اشتراک بذارم
مطلب قبلی تبلت Galaxy Tab A 8.0 2019 1 تبلت 2019 Galaxy Tab 8.0 سامسونگ معرفی شد
مطلب بعدی instagram bullying ai restrict adam mosseri 1 قابلیت‎های جدید اینستاگرام با زورگویان و مزاحم‎ها مبارزه می‎کنند!
بدون دیدگاه

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جدیدترین مطالب

اپل با شعار Sleek Peek کاربران را برای WWDC 2025 هیجان زده کرد
اپل با شعار Sleek Peek کاربران را برای WWDC 2025 هیجان زده کرد
4 دقیقه
پشتیبانی Galaxy Z Fold 7 از شارژ بی سیم Qi2 تایید شد
پشتیبانی Galaxy Z Fold 7 از شارژ بی سیم Qi2 تایید شد
3 دقیقه
همه چیز درباره iOS 26 و قابلیت های جدید آیفون
همه چیز درباره iOS 26 و قابلیت های جدید آیفون
6 دقیقه
۷ راهکار برای بیدار ماندن بعد از یک شب بی خوابی
۷ راهکار برای بیدار ماندن بعد از یک شب بی خوابی
7 دقیقه
همه چیز درباره macOS 26 Tahoe و آنچه باید از اپل انتظار داشته باشیم
همه چیز درباره macOS 26 Tahoe و آنچه باید از اپل انتظار داشته باشیم
8 دقیقه
قابلیت ساخت چت بات هوش مصنوعی در واتساپ اندروید در راه است
قابلیت ساخت چت بات هوش مصنوعی در واتساپ اندروید در راه است
4 دقیقه
تویوتا Aygo X مدل 2025 با نسخه GR Sport معرفی شد
تویوتا Aygo X مدل 2025 با نسخه GR Sport معرفی شد
5 دقیقه
با این ترفند ساده، ChatGPT را تبدیل به دستیار شخصی خودتان کنید
با این ترفند ساده، ChatGPT را تبدیل به دستیار شخصی خودتان کنید
6 دقیقه
نام نسخه بعدی macOS احتمالا Tahoe خواهد بود
نام نسخه بعدی macOS احتمالا Tahoe خواهد بود
4 دقیقه
نسخه قدرتمند Snapdragon X2 Elite با پردازنده 18 هسته ای و رم 64 گیگابایتی در حال تست است
نسخه قدرتمند Snapdragon X2 Elite با پردازنده 18 هسته ای و رم 64 گیگابایتی در حال تست است
4 دقیقه

پربازدید‌ترین‌ها

آی او اس 26 با ویژگی جدید باتری معرفی می شود
آی او اس 26 با ویژگی جدید باتری معرفی می شود
4 دقیقه
پایان راه برای فورد فوکوس
پایان راه برای فورد فوکوس ST
3 دقیقه
گلکسی S26 احتمالا دستیار هوش مصنوعی جمینی را کنار می گذارد
گلکسی S26 احتمالا دستیار هوش مصنوعی جمینی را کنار می گذارد
4 دقیقه
اپل در WWDC 2025 ممکن است خبری از هوش مصنوعی ندهد
اپل در WWDC 2025 ممکن است خبری از هوش مصنوعی ندهد
4 دقیقه
گوگل فلو تی وی تجربه ای تازه از تماشای ویدیوهای هوش مصنوعی
گوگل فلو تی وی تجربه ای تازه از تماشای ویدیوهای هوش مصنوعی
6 دقیقه
احتمال عدم استفاده از تراشه Exynos در گلکسی Z Flip7 scaled
احتمال عدم استفاده از تراشه Exynos در گلکسی Z Flip7
3 دقیقه
ویژگی امنیتی جدید اندروید 16 زودتر از انتظار فعال شد1
ویژگی امنیتی جدید اندروید 16 زودتر از انتظار فعال شد
4 دقیقه
آیفون 17 معمولی بدون تراشه جدید و رم 12 گیگابایتی عرضه می شود scaled
آیفون 17 معمولی بدون تراشه جدید و رم 12 گیگابایتی عرضه می شود
4 دقیقه
اپل احتمالا از iOS 26 در رویداد WWDC 2025 رونمایی می کند
اپل احتمالا از iOS 26 در رویداد WWDC 2025 رونمایی می کند
4 دقیقه
پردازنده Ryzen AI Max Pro 385 با هشت هسته روی گیک بنچ دیده شد
پردازنده Ryzen AI Max Pro 385 با هشت هسته روی گیک بنچ دیده شد
4 دقیقه
آیفون 17 با همان پردازنده آیفون 16 عرضه می شود
آیفون 17 با همان پردازنده آیفون 16 عرضه می شود
4 دقیقه
این 5 تمرین ساده روند پیری را معکوس می کند
این 5 تمرین ساده روند پیری را معکوس می کند
7 دقیقه
وزن آیفون 17 ایر و جزئیاتی از بدنه و باتری فاش شد
وزن آیفون 17 ایر و جزئیاتی از بدنه و باتری فاش شد
4 دقیقه
دکمه های لمسی به آیفون و اپل واچ می آیند
دکمه های لمسی به آیفون و اپل واچ می آیند
3 دقیقه

جالب از سراسر وب

محافظ برق

برقکار شبانه روزی

بیمه موبایل معلم

سرور مجازی ایران

خرید جم فری فایر

آموزش مکانیک خودرو

داکر

خرید سی پی فوری

هاست ووکامرس ارزان

آموزش مکانیک خودرو

تعمیر تلویزیون هیمالیا

خرید رمان انگلیسی زبان اصلی

مرتبط با همین مطلب

ترفند جدید اپل نوت با یک دکمه ساده دو قابلیت پنهان را فعال می کند
آموزش

ترفند جدید اپل نوت با یک دکمه ساده دو قابلیت پنهان را فعال می کند

3 دقیقه
۵ روش فوق العاده برای استفاده بهتر از ChatGPT
آموزش

۵ روش فوق العاده برای استفاده بهتر از ChatGPT

6 دقیقه
هوش مصنوعی Grok وارد تلگرام شد
نرم افزار و اپلیکیشن

هوش مصنوعی Grok وارد تلگرام شد

5 دقیقه
آموزش کامل استفاده از Quick Share در اندروید
آموزش

آموزش کامل استفاده از Quick Share در اندروید

5 دقیقه
روکیداروکیدا
© تمامی حقوق برای رسانه روکیدا محفوظ است.
Welcome Back!

Sign in to your account

Username or Email Address
Password

رمز عبور را فراموش کرده اید؟