روکیداروکیداروکیدا
  • اخبار فناوری
  • آموزش
  • گجت‌ها
    • اخبار موبایل و گجت ها
    • گجت های پوشیدنی
    • نقد و بررسی تخصصی گجت ها
    • راهنمای خرید
  • فیلم و سریال
  • نرم افزار و اپلیکیشن
  • موفقیت و پیشرفت
  • خودرو
  • تبلیغات در روکیدا
  • تماس با ما
می‌خوانید: شروع به کار مجدد Elfin برای انتشار بد افزار ایران را مورد سوء ظن قرار می دهد
اطلاع‌رسانی آپدیت‌ها
تغییر اندازه فونتAa
تغییر اندازه فونتAa
روکیداروکیدا
  • اخبار فناوری
  • آموزش
  • گجت‌ها
  • فیلم و سریال
  • نرم افزار و اپلیکیشن
  • موفقیت و پیشرفت
  • خودرو
  • تبلیغات در روکیدا
  • تماس با ما
Search
  • اخبار فناوری
  • آموزش
  • گجت‌ها
    • اخبار موبایل و گجت ها
    • گجت های پوشیدنی
    • نقد و بررسی تخصصی گجت ها
    • راهنمای خرید
  • فیلم و سریال
  • نرم افزار و اپلیکیشن
  • موفقیت و پیشرفت
  • خودرو
  • تبلیغات در روکیدا
  • تماس با ما
© تمامی حقوق برای رسانه روکیدا محفوظ است.

روکیدا - نرم افزار و اپلیکیشن

نرم افزار و اپلیکیشن

شروع به کار مجدد Elfin برای انتشار بد افزار ایران را مورد سوء ظن قرار می دهد

عباس رهامی
عباس رهامی
توسطعباس رهامی
نوشتن رو دوست دارم و همین طور موضوعات مرتبط به علوم، تکنولوژی، مهندسی و ریاضیات. دوست دارم مطالبی که یاد می گیرم رو به قلم خودم...
انتشار: پنجشنبه , ۲۰ تیر ۱۳۹۸ ساعت ۹:۳۷
5 دقیقه
حمله سایبری ایران بد افزار

تحقیقات جدیدی که موسسه ارزیابی تهدیدهای امنیتی « فیوچِر» (Recorded future) نشان می‌دهد فعالیت‌های گروه APT33 به‌شدت افزایش یافته است. آن‌ها بر این باورند APT33 که در انتشار بد افزار شمعون (Shamoon) دست داشته، گروهی از هکرهای ایرانی هستند. این موسسه همچنین معتقد است این گروه جاسوسی سایبری ایران و حملات بد افزاری مخرب را هدایت می‌کند.

عنوان‌ها
شواهدی که نشان می‌دهد APT 33 مجدداً فعال شدهعدم شناسایی منتشر کنندگان بد افزار

 

شواهدی که نشان می‌دهد APT 33 مجدداً فعال شده

تحقیقات این شرکت امنیتی نشان می‌دهد که APT33  تعداد 1200 دامنه برای کنترل و انتشار بد افزارها ایجاد کرده است که نشان می‌دهد به‌زودی حملات آغاز خواهند شد. به‌علاوه این شرکت گفته است با توجه به اطلاعاتی که به دست آورده، به‌طور قطع می‌توان اشخاص مرتبط با APT33 (که به آن‌ها Elfin هم گفته می‌شود) را دست اندر کار حملات به شرکت‌های عربستان سعودی دانست. شرکت‌هایی که تحت حملات قرار گرفته بودند شامل دو مرکز درمانی، یک شرکت رسانه‌ای هندی و گروهی از مؤسسات دیپلماتیک می‌شدند.
بیشتر حملات با استفاده از بد افزارهای آزاد و عمومی انجام شده که قابلیت دسترسی از راه دور را ممکن می‌کند. طبق گزارش Recorded Future گروه AFT33 یا گروه دیگری که با آن مرتبط است همچنان دامنه‌ها را تحت کنترل دارد. این دامنه‌ها از 28 مارس 2019 در حال استفاده هستند. 728 مورد از این دامنه‌ها به‌طور قطعی با هاست هایی که به آن‌ها حمله شده، در ارتباط هستند. 575 عدد از 728 دامنه با هاست هایی که توسط یکی از رایج‌ترین بد افزار در میان 19 بد افزار دسترسی از راه دور (RAT) آلوده شده‌اند، ارتباط دارند. به‌علاوه حدود نیمی از این دامنه‌ها با بد افزار StoneDrill و Shamoon wiper که اولین بار در سال 2017 دیده شد، مرتبط هستند.
پیش‌تر، تعداد زیادی از این 1200 دامنه غیرفعال شده بودند. یعنی زمانی که شرکت Symantec روشن کرد APT33 را در حملات انجام شده دست داشته است.

 

عدم شناسایی منتشر کنندگان بد افزار

بد افزار توسط ایرانبه گفته منتشر کنندگان تحقیقات امنیتی، یکی از استراتژی‌های رایج و شناخته شده APT33 استفاده از بد افزارهای عمومی برای عملیات است. آن‌ها می‌گویند عملیات سایبری ایران از طریق ساز و کاری که توسط سازمان نصر (سازمان نظام صنفی رایانه‌ای کشور) هدایت می‌شود، انجام می‌گیرد.
طبق اطلاعات شرکت Insikt Group research، عملیات سایبری به عملیات کوچک‌تر تقسیم شده و بین سازمان‌های مختلف که حدود 50 عدد هستند، تقسیم می‌شود. به همین دلیل بین فعالیت‌های APT33 و فعالیت‌های گروه‌های خطر دیگر حمایت شده از سوی ایران همپوشانی‌هایی وجود دارد. این شرکت می‌گوید سازمان‌های دخیل در این ماجرا فعالیت‌های مثل تحقیق آسیب پذیری، کشف نقاط نفوذ و نهایتاً هدایت حمله به شبکه یا ایجاد اختلال را انجام داده‌اند. همچنین طبق داده‌ها این شرکت می‌گوید عملیات و اقدامات مختلف تهاجمی به گرو ه های مختلف سپرده شد است تا تشخیص یکپارچگی عملیات به‌سادگی قابل تشخیص نباشد.
به گفته آن‌ها یکی از سازمان‌هایی که در این عملیات مشارکت می‌کند، مرکز امنیتی کاوش است. داده‌هایی وجود دارد که نشان می هد این نهاد امنیتی با گروهی که مسئول جاسوسی از تأمین کننده نظامی ترکیه است، همکاری دارد.
تکنیک استفاده از بد افزارهای عمومی باعث می‌شود که بسیاری از فعالیت‌ها با فعالیت‌های مجرمانه دیگر تفاوتی نداشته باشند و قابل تشخیص نباشند. بسیاری از عملیات با همان تکنیک‌های فعالیت‌های مجرمانه انجام می‌شوند و در نتیجه در بسیاری از موارد کاملاً ناشناس باقی می‌مانند.

ظاهراً شرکت‌هایی که قبلاً توسط APT33 مورد هدف قرار گرفته‌اند باید خودشان را بیش از پیش آماده کنند. مثل شرکت‌های هواپیمایی، نظامی و تولید انرژی. مهم‌ترین کار برای این شرکت‌ها تمرکز بر روی تشخیص و کنترل دسترسی به سطوح مختلف است. مشابه همین هشدار را چندی پیش سازمان CISA ، سازمان امنیت سایبری زیرساخت‌ها داده بود.

منبع: arstechnica.com

توسطعباس رهامی
نوشتن رو دوست دارم و همین طور موضوعات مرتبط به علوم، تکنولوژی، مهندسی و ریاضیات. دوست دارم مطالبی که یاد می گیرم رو به قلم خودم بنویسم و با دیگران به اشتراک بذارم
مطلب قبلی تبلت Galaxy Tab A 8.0 2019 1 تبلت 2019 Galaxy Tab 8.0 سامسونگ معرفی شد
مطلب بعدی instagram bullying ai restrict adam mosseri 1 قابلیت‎های جدید اینستاگرام با زورگویان و مزاحم‎ها مبارزه می‎کنند!
بدون دیدگاه

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جدیدترین مطالب

گلکسی زد فولد 7 با نمایشگری بزرگ و حاشیه های بسیار نازک
گلکسی زد فولد 7 با نمایشگری بزرگ و حاشیه های بسیار نازک
3 دقیقه
احتمال پشتیبانی آیفون 17 از شارژ بی سیم 50 وات با مگ سیف1
احتمال پشتیبانی آیفون 17 از شارژ بی سیم 50 وات با مگ سیف
5 دقیقه
چرا سامسونگ در گلکسی S25 Edge از باتری سیلیکون کربن استفاده نکرد
چرا سامسونگ در گلکسی S25 Edge از باتری سیلیکون کربن استفاده نکرد
4 دقیقه
تراشه A20 اپل با فناوری 2 نانومتری و طراحی کاملا جدید
تراشه A20 اپل با فناوری 2 نانومتری و طراحی کاملا جدید
4 دقیقه
اپل با شعار Sleek Peek کاربران را برای WWDC 2025 هیجان زده کرد
اپل با شعار Sleek Peek کاربران را برای WWDC 2025 هیجان زده کرد
4 دقیقه
پشتیبانی Galaxy Z Fold 7 از شارژ بی سیم Qi2 تایید شد
پشتیبانی Galaxy Z Fold 7 از شارژ بی سیم Qi2 تایید شد
3 دقیقه
همه چیز درباره iOS 26 و قابلیت های جدید آیفون
همه چیز درباره iOS 26 و قابلیت های جدید آیفون
6 دقیقه
۷ راهکار برای بیدار ماندن بعد از یک شب بی خوابی
۷ راهکار برای بیدار ماندن بعد از یک شب بی خوابی
7 دقیقه
همه چیز درباره macOS 26 Tahoe و آنچه باید از اپل انتظار داشته باشیم
همه چیز درباره macOS 26 Tahoe و آنچه باید از اپل انتظار داشته باشیم
8 دقیقه
قابلیت ساخت چت بات هوش مصنوعی در واتساپ اندروید در راه است
قابلیت ساخت چت بات هوش مصنوعی در واتساپ اندروید در راه است
4 دقیقه

پربازدید‌ترین‌ها

ترفند جدید اپل نوت با یک دکمه ساده دو قابلیت پنهان را فعال می کند
ترفند جدید اپل نوت با یک دکمه ساده دو قابلیت پنهان را فعال می کند
3 دقیقه
تویوتا Aygo X مدل 2025 با نسخه GR Sport معرفی شد
تویوتا Aygo X مدل 2025 با نسخه GR Sport معرفی شد
5 دقیقه
آیفون 17 معمولی بدون تراشه جدید و رم 12 گیگابایتی عرضه می شود scaled
آیفون 17 معمولی بدون تراشه جدید و رم 12 گیگابایتی عرضه می شود
4 دقیقه
۵ روش فوق العاده برای استفاده بهتر از ChatGPT
۵ روش فوق العاده برای استفاده بهتر از ChatGPT
6 دقیقه
پردازنده Ryzen AI Max Pro 385 با هشت هسته روی گیک بنچ دیده شد
پردازنده Ryzen AI Max Pro 385 با هشت هسته روی گیک بنچ دیده شد
4 دقیقه
گلکسی S26 احتمالا دستیار هوش مصنوعی جمینی را کنار می گذارد
گلکسی S26 احتمالا دستیار هوش مصنوعی جمینی را کنار می گذارد
4 دقیقه
هوش مصنوعی Grok وارد تلگرام شد
هوش مصنوعی Grok وارد تلگرام شد
5 دقیقه
پایان راه برای فورد فوکوس
پایان راه برای فورد فوکوس ST
3 دقیقه
آیفون 17 با همان پردازنده آیفون 16 عرضه می شود
آیفون 17 با همان پردازنده آیفون 16 عرضه می شود
4 دقیقه
ویژگی امنیتی جدید اندروید 16 زودتر از انتظار فعال شد1
ویژگی امنیتی جدید اندروید 16 زودتر از انتظار فعال شد
4 دقیقه
دکمه های لمسی به آیفون و اپل واچ می آیند
دکمه های لمسی به آیفون و اپل واچ می آیند
3 دقیقه
مقایسه کامل گلکسی S25 Edge و S25 FE
مقایسه کامل گلکسی S25 Edge و S25 FE
7 دقیقه
نسخه قدرتمند Snapdragon X2 Elite با پردازنده 18 هسته ای و رم 64 گیگابایتی در حال تست است
نسخه قدرتمند Snapdragon X2 Elite با پردازنده 18 هسته ای و رم 64 گیگابایتی در حال تست است
4 دقیقه
همه چیز درباره شایعات جدید آیفون 17 scaled
همه چیز درباره شایعات جدید آیفون 17
3 دقیقه

جالب از سراسر وب

محافظ برق

برقکار شبانه روزی

بیمه موبایل معلم

سرور مجازی ایران

خرید جم فری فایر

آموزش مکانیک خودرو

داکر

خرید سی پی فوری

هاست ووکامرس ارزان

آموزش مکانیک خودرو

تعمیر تلویزیون هیمالیا

خرید رمان انگلیسی زبان اصلی

مرتبط با همین مطلب

با این ترفند ساده، ChatGPT را تبدیل به دستیار شخصی خودتان کنید
آموزش

با این ترفند ساده، ChatGPT را تبدیل به دستیار شخصی خودتان کنید

6 دقیقه
اپل در WWDC 2025 ممکن است خبری از هوش مصنوعی ندهد
اخبار موبایل و گجت ها

اپل در WWDC 2025 ممکن است خبری از هوش مصنوعی ندهد

4 دقیقه
آموزش کامل استفاده از Quick Share در اندروید
آموزش

آموزش کامل استفاده از Quick Share در اندروید

5 دقیقه
اپل احتمالا از iOS 26 در رویداد WWDC 2025 رونمایی می کند
اخبار موبایل و گجت ها

اپل احتمالا از iOS 26 در رویداد WWDC 2025 رونمایی می کند

4 دقیقه
روکیداروکیدا
© تمامی حقوق برای رسانه روکیدا محفوظ است.
Welcome Back!

Sign in to your account

Username or Email Address
Password

رمز عبور را فراموش کرده اید؟