نمایشگر یک مطلب

اخبار

فایل های آرشیو، مانند فایل‌های ZIP و RAR، رایج‌ترین انواع فایل‌ها، برای ارائه بدافزار هستند.

فایل های آرشیو، مانند فایل‌های ZIP و RAR، رایج‌ترین انواع فایل‌ها، برای ارائه بدافزار هستند.


HP Wolf Security پس از تجزیه و تحلیل میلیون‌ها نقطه پایانی اعلام کرد که 44 درصد بدافزارها در فایل‌های آرشیو محبوب، قرار داده شده که نسبت به سه ماهه قبل 11 درصد افزایش داشته است. 32 درصد بدافزارها از طریق فایل‌های آفیس مانند مایکروسافت ورد، اکسل و پاورپوینت منتقل شدند.

کارشناسان چندین حمله را مشاهده کردند که در آن مجرمان سایبری آرشیوهای مخرب را در فایل های HTML قرار می دهند تا گذرگاه های ایمیل را باز و حملات را آغاز کنند.

برای مثال، در حملات اخیر QakBot و IceID از فایل‌های HTML برای هدایت کاربران به سمت بازدید از اسناد آنلاین جعلی که در قالب Adobe ظاهر می‌شدند، استفاده کردند.

  سپس به کاربران دستور داده شد که یک فایل ZIP را باز کنند و یک رمز عبور برای باز کردن فایل‌ها وارد کنند، سپس بدافزار را روی کامپیوترهای شخصی آنها منتقل کردند.

از آنجا که بدافزار درون یک فایل HTML رمزگذاری شده است، تشخیص آن بسیار دشوار می باشد. مهاجمان  به مهندسی اجتماعی متکی هستند و قربانیان را برای باز کردن فایل‌های آرشیو مخرب ترغیب می کنند.

رمزگذاری آرشیوها آسان است و به فعالان تهدید برای پنهان کردن بدافزارها کمک می کند و از پروکسی های وب، sandboxes یا اسکنرهای ایمیل اجتناب می کنند. الکس هالند، تحلیلگر ارشد بدافزار، گفت: این امر شناسایی حملات را دشوار می کند، به خصوص زمانی که با تکنیک های HTML smuggling  ترکیب شود.

همچنین محققان اشاره کردند که مهاجمان به طور بالقوه می‌توانند  payloadرا برای عنوان مثال، به جاسوس‌افزار یا باج‌افزار تغییر دهند و ویژگی‌های جدیدی مانند geo-fencing در اواسط حمله معرفی کنند. این بدین معناست که عوامل تهدید می توانند تاکتیک ها را بر اساس هدف نقض شده تطبیق دهند.

 


دوره ها

خدمات

  • خدمات قابل ارائه مرکز تخصصی آپای دانشگاه شیراز
  • ارائه مشاوره امنیتی در زمان طراحی شبکه های کامپیوتری، از شبکه های محلی داخل سازمانی تا شبکه های گسترده شهری
  • ارائه مشاوره آموزشی به منظور ایجاد مراکز CERT در دستگاه های اجرایی و صنایع
  • ارائه مشاوره در زمینه استانداردسازی امنیت و تعیین سیاستهای امنیتی سازمانی
  • ارزیابی ریسک شبکه های کامپیوتری و سامانه های فناوری اطلاعات سازمان ها
  • تست نفوذ شبکه های کامپیوتری و نرم افزارهای کاربردی تحت شبکه
  • تحلیل امنیتی محصولات سخت افزاری و نرم افزاری جدید
  • پاسخگویی به رخدادهای امنیتی (امداد، بازرسی قانونی، بازیابی اطلاعات و سرویسها)
  • برگزاری دوره های آموزشی امنیت فناوری اطلاعات و شبکه برای مدیران و کارشناسان
  • ارائه دوره های آموزشی تخصصی در مورد تحلیل بد‌افزارهای جدید
  •  ارائه دستورالعمل‌ها و استانداردهای امنیتی خاص سیستم های کنترل صنعتی
  •  ارائه مشاوره های کارشناسی به منظور ارتقای امنیت شبکه های صنعتی در صنایع مختلف
  •  ارائه خدمات تست های امنیتی برای شبکه های صنعتی
  •  ارائه خدمات رسیدگی به حوادث سایبری در شبکه های صنعتی
  •  تحلیل عملکرد بد‌افزارهای کشف شده در سیستم های کنترل صنعتی و ارائه بسته های نرم افزاری برای شناسایی و مقابله با بد‌افزارها
  • رصد منظم اخبار مربوط به تهدیدات و آسیب پذیری های سیستم های کنترل صنعتی
  • تربیت نیروهای کارشناس متخصص و مجرب در حوزه ارتقاء امنیت سامانه های کنترل صنعتی و مقابله با بد‌افزارهای صنعتی
  • برگزاری دوره های آموزشی عمومی و تخصصی در زمینه امنیت سایبری به مدیران و کارشناسان
  • تهیه و تدوین ابزارها و بسته های آموزشی خاص به سفارش سازمانها