رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
ریلمی P3 Lite 4G با باتری ۶۰۰۰ میلی‌آمپر و NFC همه‌جهته؛ عرضه پنهانی
ریلمی P3 Lite 4G با باتری ۶۰۰۰ میلی‌آمپر و NFC همه‌جهته؛ عرضه پنهانی
فناوری و دیجیتال
نسخه سرامیکی Oura Ring 4 با رنگ‌های پاستلی و طراحی مینیمال معرفی شد
نسخه سرامیکی Oura Ring 4 با رنگ‌های پاستلی و طراحی مینیمال معرفی شد
فناوری و دیجیتال
خرید لایک آسان و مطمئن با سرویس جامع فالووران
خرید لایک آسان و مطمئن با سرویس جامع فالووران
آموزش و راهنما
در حال مطالعه: حملات بدافزار AsyncRAT به زیرساخت های آمریکا
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > حملات بدافزار AsyncRAT به زیرساخت های آمریکا
فناوری و دیجیتال

حملات بدافزار AsyncRAT به زیرساخت های آمریکا

آخرین به‌روز رسانی در ۱۴۰۲/۱۰/۲۳
توسط زهرا صمدی
منتشر شده در دی ۲۳, ۱۴۰۲
به اشتراک گذاری
حملات بدافزار AsyncRAT به زیرساخت های آمریکا
حملات بدافزار AsyncRAT به زیرساخت های آمریکا
به اشتراک گذاری

حملات بدافزار AsyncRAT به زیرساخت های آمریکا

به گزارش رسانه مدیاتی، کمپینی که بدافزار AsyncRAT را برای اهداف انتخابی متفاوتی ارائه می‌دهد، حداقل در 11 ماه گذشته با استفاده از صدها نمونه لودر منحصر به فرد و در بیش از 100 دامنه فعال بوده است. در ادامه می‌خوانید که AsyncRAT چیست و دقیقا چه اتفاقی با حمله آن به ایالات متحده افتاده است.

آنچه خواهید خواند
  • حملات بدافزار AsyncRAT به زیرساخت های آمریکا
    • AsyncRAT چیست؟

 

AsyncRAT چیست؟

وAsyncRAT یک ابزار دسترسی از راه دور منبع باز (RAT) با عملکردهایی برای اجرای فرمان از راه دور، ثبت کلید، استخراج داده‌ها و حذف بارهای اضافی برای ویندوز است، که از سال 2019 به صورت عمومی در دسترس است.

این ابزار در طول سال‌ها به‌شدت توسط مجرمان سایبری، چه به شکلی که هست، چه به شکل اصلاح‌شده، برای ایجاد جای پایی بر روی هدف، سرقت فایل‌ها و داده‌ها و استقرار بدافزارهای اضافی مورد استفاده قرار گرفته است.

- تبلیغات -

 

محقق امنیتی مایکروسافت، ایگال لیتزکی، حملاتی را که از طریق رشته‌های ایمیل ربوده شده در تابستان گذشته انجام شده بود، شناسایی کرد، اما نتوانست بار نهایی را بازیابی کند.

در ماه سپتامبر، تیم تحقیقاتی Alien Labs در AT&T متوجه «جهش در ایمیل‌های فیشینگ و هدف قرار دادن افراد خاص در شرکت‌های خاص» شدند و شروع به بررسی کردند. طبق بررسی‌ها مشخص شد، قربانیان و شرکت‌هایشان با دقت انتخاب شده‌اند تا تأثیر کمپین را گسترش دهند و برخی از اهداف شناسایی شده زیرساخت‌های کلیدی را در ایالات متحده مدیریت می‌کنند.

حملات با یک ایمیل مخرب، همراه با یک پیوست GIF شروع می‌شود که به یک فایل SVG منتهی می‌شود که اسکریپت‌های جاوا اسکریپت و PowerShell مبهم را دانلود می‌کند.

پس از گذراندن برخی بررسی‌های ضد سندباکس، لودر با سرور فرمان و کنترل (C2) ارتباط برقرار می‌کند و تعیین می‌کند که آیا قربانی واجد شرایط ویروس AsyncRAT است یا خیر.

 

حملات بدافزار AsyncRAT به زیرساخت‌های ایالات متحده

دامنه‌های کد سخت C2، در BitLaunch میزبانی می‌شوند که سرویسی است که امکان پرداخت‌های ناشناس در ارزهای دیجیتال را فراهم می‌کند؛ گزینه‌ای مفید برای مجرمان سایبری.

اگر لودر تشخیص دهد که در یک محیط تحلیلی کار می‌کند، احتمالاً در تلاشی برای گمراه کردن محققان امنیتی و ابزارهای تشخیص تهدید، محموله‌های فریبنده را به کار می‌گیرد.

حملات بدافزار AsyncRAT به زیرساخت‌های ایالات متحده

سیستم ضد سندباکس که توسط لودر استفاده می‌شود، شامل مجموعه‌ای از تأییدها است که از طریق دستورات PowerShell انجام می‌شود که جزئیات اطلاعات سیستم را بازیابی می‌کند و امتیازی را محاسبه می‌کند که نشان می‌دهد آیا در دستگاه مجازی اجرا می‌شود یا خیر.

 

بیشتر بخوانید: حمله سایبری ایران به تاسیسات آب شهری در آمریکا

 

AT&T Alien Labs تشخیص داد که عامل تهدید از 300 نمونه منحصربه‌فرد از لودر در 11 ماه گذشته استفاده کرده است که هر کدام با تغییرات جزئی در ساختار کد، مبهم‌سازی، نام‌ها و مقادیر متغیرها همراه بوده است.

حملات بدافزار AsyncRAT به زیرساخت‌های ایالات متحده

مشاهدات دیگر محققان، استفاده از الگوریتم تولید دامنه (DGA) است که هر یکشنبه دامنه‌های جدید C2 را تولید می‌کند.

بر اساس یافته‌های AT&T Alien Labs، دامنه‌های مورد استفاده در این کمپین از ساختار خاصی پیروی می‌کنند:

  • در TLD “بالا” هستند.
  • از هشت کاراکتر الفبای عددی تصادفی استفاده می‌کنند.
  • در Nicenic.net ثبت شده‌اند.
  • از آفریقای جنوبی برای کد کشور استفاده می‌کنند.
  • در DigitalOcean میزبانی شده‌‌اند.

حملات بدافزار AsyncRAT به زیرساخت‌های ایالات متحده

AT&T توانست منطق پشت سیستم تولید دامنه را رمزگشایی کند و حتی دامنه‌هایی را که در ژانویه 2024 تولید و به بدافزار اختصاص داده می‌شود را پیش‌بینی کرد.

تیم Alien Labs، مجموعه‌ای از شاخص‌های سازش را همراه با امضا برای نرم‌افزار تجزیه و تحلیل شبکه و تشخیص تهدید Suricata ارائه می‌کند که شرکت‌ها می‌توانند از آن برای شناسایی نفوذهای مرتبط با کمپین AsyncRAT استفاده کنند.

تگ‌بدافزارحمله
منبعbleepingcomputer
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی با سایت بو نده، محترمانه بهش بگو بو می‌دی! با سایت بو نده، محترمانه بهش بگو بو می‌دی!
مطلب بعدی مانیتورهای گیمینگ 400 و 520 هرتزی ازراک معرفی شدند مانیتورهای گیمینگ 400 و 520 هرتزی ازراک معرفی شدند
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
عرضه جهانی ریلمی GT 8 Pro؛ مجهز به دوربین ۲۰۰ مگاپیکسلی ریکو و باتری ۷۰۰۰ میلی‌آمپری
ریلمی GT 8 Pro جهانی شد؛ دوربین ۲۰۰ مگاپیکسلی ریکو و باتری ۷۰۰۰ میلی‌آمپری
فناوری و دیجیتال
شیائومی از آبگرمکن گازی هوشمند جدید خود رونمایی کرد
شیائومی از آبگرمکن گازی هوشمند جدید خود رونمایی کرد
فناوری و دیجیتال
Picture1
انتصاب مهم در دولت؛ اسماعیل سقاب به معاونت انرژی رسید
اخبار داخلی
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

تغییرات جدید فیس بوک در راه است
فناوری و دیجیتالویژه

روش جدید فیس بوک برای مقابله با اتهامات انحصارطلبی

اسفند ۲۵, ۱۳۹۹
ادامه کشمکش‌ها بین دولت روسیه و اپل
فناوری و دیجیتال

ادامه دورکاری کارمندان اپل تا یک ماه دیگر

مرداد ۳, ۱۴۰۰
تاریخ انتشار ویندوز 12 نزدیک است
فناوری و دیجیتال

تاریخ انتشار ویندوز 12 نزدیک است

بهمن ۱۳, ۱۴۰۲
انتشار رسمی نسخه بومی سروش‌پلاس برای آیفون: تحولی جدید در تجربه پیام‌رسان‌های ایرانی
فناوری ایران

انتشار رسمی نسخه بومی سروش‌پلاس برای آیفون: تحولی جدید در تجربه پیام‌رسان‌های ایرانی

تیر ۲۱, ۱۴۰۴

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
وان‌پلاس از میان‌رده جدید Ace 6T با باتری ۸۰۰۰ میلی‌آمپری رونمایی کرد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.