رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
CarPlay در iOS 26؛ نوآوری‌ها و روش استفاده از قابلیت‌های تازه
CarPlay در iOS 26؛ نوآوری‌ها و روش استفاده از قابلیت‌های تازه
اخبار اپل، آیفون و مک فناوری و دیجیتال موبایل
تصاویر تازه از تست‌های طاقت‌فرسای YU9 در ارتفاعات؛ شاسی‌بلند عظیم شیائومی در راه است
تصاویر تازه از تست‌های طاقت‌فرسای YU9 در ارتفاعات؛ شاسی‌بلند عظیم شیائومی در راه است
خودرو و حمل نقل فناوری و دیجیتال
ادعای جنجالی BMW: علاقه کاربران به CarPlay و Android Auto واقعی نیست
ادعای جنجالی BMW: علاقه کاربران به CarPlay و Android Auto واقعی نیست
خودرو و حمل نقل فناوری و دیجیتال
در حال مطالعه: باج‌خواهی مهاجمان با آپدیت جعلی کروم و اج
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > باج‌خواهی مهاجمان با آپدیت جعلی کروم و اج
فناوری و دیجیتال

باج‌خواهی مهاجمان با آپدیت جعلی کروم و اج

آخرین به‌روز رسانی در ۱۴۰۰/۱۰/۲۷
توسط نرگس محرمی
منتشر شده در دی ۲۷, ۱۴۰۰
به اشتراک گذاری
پایان کار پاپ‌آپ‌های مزاحم در آپدیت جدید گوگل کروم
به اشتراک گذاری

رسانه مدیاتی – گزارش‌هایی که به تازگی منتشر شده است نشان می‌دهد باج‌افزار Magniber این روزها کاربران آسیایی را هدف قرار داده است و مهاجمان در این روش از قربانیان خود می‌خواهند تا مرورگر کروم و اج خود را به‌صورت دستی به‌روزرسانی کنند و با دانلود فایل آلوده توسط کاربر، داده‌هایش را رمزگذاری می‌کنند.

باج‌خواهی مهاجمان با آپدیت جعلی کروم و اج

مهاجمان سایبری معروف به مهاجمان Magniber با به‌کارگیری فایل‌های (.APPX) دارای گواهی‌نامه‌های معتبر، بدافزارهایی را در قالب به‌روزرسانی‌های مرورگرهای کروم و اج توزیع می‌کنند. محققان احتمال می‌دهند کد مخرب از طریق ایمیل‌های فیشینگ، لینک‌های ارسال‌شده از طریق پیام‌های فوری (IM) در رسانه‌های اجتماعی یا سایر روش‌های توزیع منتقل شده باشد.

باج‌افزار Magniber این روزها کاربران آسیایی را به‌طور انحصاری هدف قرار داده است. روش توزیع این بدافزار، نشان‌دهنده تغییر رویکرد مهاجمان نسبت به حملات قبلی است که در آن‌ها معمولاً از آسیب‌پذیری‌های موجود در اینترنت اکسپلورر، سوءاستفاده می‌کردند. مهاجمان سایبری از قربانیان خود می‌خواهند تا مرورگر کروم و اج خود را به‌صورت دستی به‌روزرسانی کنند و یک فایل APPX برای تکمیل به‌روزرسانی نیز در اختیار آنان قرار می‌دهند.

- تبلیغات -

فایل‌های APPX، فایل‌های Windows Application Package هستند که برای توزیع و نصب آسان ایجاد شده‌اند و درگذشته نیز در تهدیدات مختلفی برای توزیع بدافزار از آنها سوءاستفاده شده است. در باج‌افزار Magniber، فایل‌های دست‌کاری‌شده APPX به‌صورت دیجیتالی توسط یک گواهی‌نامه معتبر امضا می‌شود، بنابراین ویندوز، آن‌ها را به‌عنوان فایل‌های قابل‌اعتماد و مطمئن در نظر می‌گیرد و هیچ هشداری نمی‌دهد.

با توجه به کاهش چشمگیر استفاده از اینترنت اکسپلورر، به‌احتمال زیاد مهاجمان به دنبال دستیابی به طیف وسیعی از قربانیان از میان کاربران کروم و اج هستند. برخلاف اکثر حملات باج‌افزاری، Magniber، تاکتیک اخاذی مضاعف را اتخاذ نکرده است و قبل از رمزگذاری سیستم‌ها، فایل‌ها را سرقت نمی‌کند، بنابراین راهبران سیستم باید به‌طور منظم و مداوم، از داده‌ها و فایل‌های سیستم سازمان‎های خود، پشتیبان بگیرند.

براساس اطلاعات موجود، در حال حاضر امکان رمزگشایی رایگان فایل‌های قفل‌شده بدافزار Magniber‌، وجود ندارد. مرکز مدیریت راهبردی افتا، تاکید کرده است که راهبران امنیتی از اطلاعات سازمانی و بااهمیت سازمان خود، به‌صورت دوره‌ای سه نسخه پشتیبان تهیه و فایل‌های پشتیبان را روی دو رسانه ذخیره‌سازی مختلف نگهداری کنند. نگهداری یک نسخه از فایل‌های پشتیبانی تهیه‌شده از اطلاعات سازمانی و بااهمیت سازمان‎‌های دارای زیرساخت حیاتی، در موقعیت جغرافیایی متفاوت ضروری است.

اطلاعات تخصصی نحوه عملکر باج‌افزار Magniber، گزارشی از شرکت امنیت سایبری کره‌ای آن‌لب در باره نحوه حملات این باج‌افزار و نحوه بازیابی، رمزگشایی و اجرای کد باج‌افزار Magniber در آدرس اینترنتی مرکز مدیریت راهبردی افتا منتشر شده است.

با وجود اینکه همواره هشدار داده می‌شود که روی لینک‌های ناشناس و حتی لینک‌های مشکوکی که از دوستان و آشنایان ارسال می‌شود کلیک نکنید، اما این احتمال وجود دارد که افراد به هر دلیل، از وعده اینترنت رایگان تا ثبت‌نام در یک سایت بخت‌آزمایی، باز هم روی لینک‌ها کلیک کرده و گرفتار حمله فیشینگ شوند، حملاتی که با راه‌اندازی سایت‌های مشابه سایت‌های معتبر، اطلاعات کاربران را به سرقت می‌برند و البته شرکت‌ها هم از این حملات در امان نیستند.

در برخی موارد نیز درخواستی مبنی بر کلیک کردن روی لینک اینگونه ایمیل‌ها در قالب ایمیل‌های تبلیغاتی فرستاده می‌شود و گیرنده را برای باز کردن ایمیل‌ها تشویق می‌کند. به همین دلیل کارشناسان هشدار می‌دهند کاربران نباید هر ایمیلی که برایشان ارسال می‌شود را باز کنند، مخصوصاً اگر این ایمیل از فرستنده‌ی ناشناس ارسال شده باشد و اگر موضوع و متن ایمیل جذاب بود، باید با شک و تردید بیش‌تری به آن نگاه کنند.

بیشتر بخوانید: «تولیدکنندگان محتوا می‌توانند از ویدیوهای کوتاه در فیس بوک درآمد کسب کنند»

تگ‌کروم
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی احتمال تغییر دوباره زمان عرضه بازی Hogwarts Legacy احتمال تغییر دوباره زمان عرضه بازی Hogwarts Legacy
مطلب بعدی شروع فروش فوق‌العاده ایران خودرو با شرایط جدید شروع عرضه هفت محصول در طرح پیش فروش یک ساله ایران خودرو
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

گوگل بهترین‌های ۲۰۲۵ را معرفی کرد؛ بازی‌ها و اپلیکیشن‌های برتر اندروید
گوگل بهترین‌های ۲۰۲۵ را معرفی کرد؛ بازی‌ها و اپلیکیشن‌های برتر اندروید
فناوری و دیجیتال
سامسونگ کیبورد هوشمند جدیدش را معرفی کرد؛ کلید AI و پشتیبانی از اتصال همزمان ۳ دستگاه
سامسونگ کیبورد هوشمند جدیدش را معرفی کرد؛ کلید AI و پشتیبانی از اتصال همزمان ۳ دستگاه
فناوری و دیجیتال
uzir6injdI60169qe4UvGBe5yQ4lpRorRvmgY0bQ
بهترین کیف پول دوج کوین: معرفی امن‌ترین گزینه‌ها برای نگهداری DOGE
معرفی بیزینس
وامی به‌اعتبار همکاری؛ راهنمای جامع دریافت وام سازمانی از بلو
وامی به‌اعتبار همکاری؛ راهنمای جامع دریافت وام سازمانی از بلو
اخبار داخلی آموزش و راهنما فناوری ایران
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

هک دیجیکالا
فناوری ایرانپیشنهاد سردبیرویژه

دیجیکالا هک شدن وبسایت خود را تکذیب کرد

دی ۲۴, ۱۴۰۱
چطور دعوتنامه کلاب هاوس را دریافت کنیم؟
فناوری و دیجیتال

چطور دعوتنامه کلاب هاوس را دریافت کنیم؟

اسفند ۲۵, ۱۳۹۹

هدایای دیجیتال ویژه روز پدر از محصولات هوآوی

آبان ۳۰, ۱۴۰۴
دیوار همیشه همراه شماست: پشتیبانی هوشمند ۲۴ ساعته
فناوری ایران

دیوار همیشه همراه شماست: پشتیبانی هوشمند ۲۴ ساعته

آبان ۱۳, ۱۴۰۳

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.