حمله سایبری جدیدی در راه است

گروه فناوری الف،   3970811061

مرکز ماهر بار دیگر نسبت به مشاهده گسترده آسیب‌پذیری در پروتکل SMB که امکان اشتراک گذاشتن دسترسی به فایل ها را ممکن می کند و افزایش حملات به سمت این سرویس، در سطح کشور هشدار داد.

حمله سایبری جدیدی در راه است
 
 

به گزارش مهر، پروتکل (SMB (Server Message Block Protocol یا بلاک پیام سرور، یک پروتکل ارتباطی سرویس گیرنده سرور است که برای به اشتراک گذاشتن دسترسی به فایل ها، چاپگرها، پورت های سریال و سایر منابع در شبکه استفاده می شود. همچنین می تواند پروتکل های مبادله ای را برای ارتباطات بین پردازش حمل کند.

پروتکل SMB به عنوان یک پروتکل درخواست پاسخ هم شناخته می شود. به این معنی که چندین پیام را بین سرویس گیرنده و سرور، برای ایجاد یک ارتباط، برقرار می کند.

از این رو چند روز گذشته، مرکز ماهر نسبت به مشاهده گسترده آسیب‌پذیری قدیمی در پروتکل SMB در سطح کشور که امکان اشتراک گذاری دسترسی به فایل ها را ممکن می کند، هشدار داد.

این مرکز اعلام کرد: در اواخر سال ۱۳۹۵ یک آسیب‌پذیری جدی با سطح خطر بحرانی با نام EternalBlue در پروتکل ‫SMB افشاء شد که نسخه‌های مختلف سیستم عامل ویندوز را تحت تاثیر قرار می‌داد. از آن زمان تا به حال انواع کدهای سوء‌استفاده و ‫باج‌افزار و جاسوس‌افزار و غیره از این آسیب‌پذیری سوء‌استفاده کرده اند.

بررسی‌های مجدد مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) نشان‌دهنده وجود تعداد زیاد آدرس های دارای آسیب پذیری مذکور است.

امروز نیز این مرکز اعلام کرد: پیرو اطلاعیه قبلی درخصوص وجود آسیب‌پذیری سرویس ‫SMB (درگاه ۴۴۵) در سطح کشور، بررسی‌های انجام شده نشان­ دهنده افزایش سطح حملات روی این درگاه است.

این درگاه به صورت پیش‌فرض در پروتکل SMB مورد استفاده قرار می‌گیرد که در گذشته مورد هجوم حملات بسیاری بوده است. آنچه در این ارتباط مورد توجه است، افزایش حملات در سطح کشور از مبدا داخل ایران است که می‌تواند گویای افزایش آلودگی در کشور باشد؛ از این رو لازم است تا پاکسازی سیستم‌های آلوده داخلی مورد توجه قرار گیرد.

وضعیت حملات ثبت شده از ابتدای مهرماه، نشان می دهد که ۱۰۳ هزار و ۴۴۲ حمله به این سرویس در ایران صورت گرفته و سهم ایران از کل حملات ثبت شده بیش از ۱۴ درصد است.

بر اساس گزارش منتشر شده از ‫کسپرسکی اخیرا گروه shadow broker ابزاری با نام DarkPulsar را ارائه کرده‌اند که با بهره‌گیری از این آسیب‌پذیری، اجازه کنترل راه‌دور را برای مهاجم فراهم می‌کند.

علاوه بر آن دو چارچوب پیچیده دیگر با نام‌های DanderSpritz و FuzzBunch نیز توسط این گروه در سال ۲۰۱۷ ارائه شده که دارای قابلیت تحلیل میزبان قربانی، آسیب‌پذیری‌های قابل اکسپلویت و سایر مولفه‌های مانیتور میزبان قربانی هستند.

yektanetتریبونخرید ارز دیجیتال از والکس

پربحث‌های دیروز

  1. رادان:‌ طرح نور با قوت ادامه دارد

  2. حضور حسین حسینی در دادسرای فرهنگ و رسانه با شکایت فراجا

  3. و ناگهان اخلاق!

  4. زیباکلام: اسرائیل برای رهگیری موشک ایران خیلی هزینه داد/ ۷ اکتبر نشان داد که فلسطین هنوز زنده است!

  5. بخش املاک "دیوار"مسدود می‌شود/ فرصت یک هفته‌ای به سکوها

  6. خیانت و وطن فروشی علنی در مقابل دوربین

  7. این ۲ مشکلِ بزرگ در بازار مسکن ایران

  8. موضوع خودروهای لوکس پسران معاون سابق قوه قضائیه چه بود؟

  9. سرانجام دختر فوت شده در متروی تجریش چه شد؟

  10. وزیر کشور: پلیس با رعایت کرامت انسانی به عده کمی که قانون حجاب را رعایت نکنند تذکر می‌دهد

  11. توقیف محموله صادراتی رژیم صهیونیستی در مرز بازرگان

  12. حمایت معاون رئیسی از تعطیلی پنج‌شنبه‌ها/ تاکید رادان بر ادامه طرح «نور» فراجا/ انتقاد روزنامه دولت از کریمی قدوسی

  13. دبی؛ چند روز پس از سیل

  14. خسارت در «اس-۳۰۰»؛ مدرکی که نیست و افتخاری که به نام اسرائیل می‌سازند!

  15. رفتار عجیب یک شهروند در مترو تهران ؛ پارک موتور مقابل پله‌های ورودی ایستگاه!

  16. توماج صالحی به حبس محكوم شد/مظلوم نمايي يك اغتشاشگر 

  17. قالیباف: تأخیر بانک مرکزی در تأمین ارز دارو محرز است

  18. فریب نخوریم! 

پربحث‌های هفته

  1. بازی با کلمات

  2. کوچه زیباکلام هنوز تیر چراغ برق دارد؟!

  3. ۳۲ هزار مجوز استخدام فرزندان شهدا و ایثارگران اخذ شد

  4. برخورد محترمانه پلیس با یک خانم برای اعمال قانون و توقیف خودرو

  5. اعتراض حواله داران پژو پارس به افزایش قیمت ۴۰۰ میلیونی

  6. حمایت اژه‌ای و رئیسی از طرح عفاف و حجاب فراجا/ انتقاد تلویحی روزنامه اصولگرا از حسین شریعتمداری

  7. کمی دیر نیست؟

  8. توافق جدید ایران و آمریکا چه ویژگی‌هایی باید داشته باشد؟

  9. رئیسی هم به گشت ارشاد تذکر داد؟/ روایت فضائلی از علت تاکید رهبری بر وحدت

  10. یادداشت حسین شریعتمداری؛ دوستانه با برادر فضائلی

  11. گزارش میدانی از طرح نور فراجا

  12. مجلس مقابل این اقدام بایستد

  13. ۲ دلیل برای تشدید "گرانی" در ایران

  14. اطلاعیه شماره ۳ فراجا درباره اجرای «طرح نور»  

  15. منظور: افزایش دائم دستمزدها به ‌رفاه مردم کمک نمی‌کند

  16. رادان:‌ طرح نور با قوت ادامه دارد

  17. چرا این همه " در پوستینِ خَلق" می افتیم؟!

  18. تاکید رئیسی بر اجرای قانون عفاف و حجاب

  19. وقتی «بوقلمون» هم مقابل «رضا پهلوی» کم می‌آورد!

  20. واکنش بلینکن به حادثه اصفهان/ به مجازات ایران پایبند هستیم!  

  21. وزارت راه در شناسایی خانه‌های خالی مسئول است

  22. سردار حاجی زاده با تسلیحات قدیمی و حداقلی به اسرائیل حمله کردیم /از موشک های هایپرسونیک ۲ استفاده نشد

  23. برخی مسئولان بدلیل کارهای بی‌قاعده در زمینه حجاب تذکر گرفتند        

  24. واکنش مشاور قالیباف به حواشی اخیر گشت ارشاد/ روایت ظریف از علت عدم مذاکره با ترامپ

  25. حضور حسین حسینی در دادسرای فرهنگ و رسانه با شکایت فراجا

آخرین عناوین