fanavaran
آخرین اخبار
   
    کد خبر : 66879
    تاریخ انتشار : 1 بهمن 1393 11:32
    تعداد بازدید : 793

    هشدار مرکز ماهر نسبت به گسترش یک تروجان جدید

    مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) هشدار داد به تازگی تروجانی با نام XOR.DDoS کشف شده که احتمالا مجموعه­ای از سیستم­ها را برای استفاده در حملات DDoS آلوده ساخته است.

    مرکز ماهر
    - این تهدید جدید تنظیمات محیط لینوکسی قربانی را تغییر می­دهد و یک روت کیت را برای جلوگیری از شناسایی شدن، نصب می­کند.
    کارشناسان حوزه امنیت وب می گویند تروجان یک فایل جاسوسی است که توسط هکر با توجه به نیاز به اطلاعاته قربانی آماده می­شود و برای قربانی فرستاده می­شود. نصب چنین روت کیتی روی لینوکس بسیار سخت است چرا که به موافقت سیستم عامل قربانی نیاز دارد بنابراین مهاجمان تغییری در login پیش فرض کاربران نمی­دهند بلکه از طریق تکنیکbrute force ارتباط SSH کاربر root اقدام می کنند.
    اسکریپت شامل پروسه هایی مانند main، check، compiler، uncompress،  setup ، generate ، upload ، upload  و غیره و نیز متغیرهایی مانند host_32،kernel ، host_64 و remote است. سپس تروجان بررسی می کند که آیا با کرنل سیستم قربانی منطبق است یا نه و در این صورت روت کیت را نصب می نماید.روت کیت سپس همه فایل هایی که نشان دهنده آلودگی است، پنهان می سازد، بنابراین کاربر نشانه های آلودگی را مشاهده نمی کند. پروسه اصلی رمزگشایی و انتخاب سرور دستور و فرمان متناسب با معماری سیستم است.
    این روت کیت اولین بار در حمله ای در اکتبر ۲۰۱۴ به کار رفته است و در دسامبر ۲۰۱۴ جزییات آن تا حدودی توسط گروه MalwareMustDie شناسایی شده است.
    این تروجان و متغیرهای آن می تواند وب سرورها و میزبان های ۳۲ و ۶۴ بیتی همچنین معماری ARM ها در روترها، تجهیزات loT سیستم های ذخیره سازی و سرورهای ARM ۳۲ بیتی را تحت تاثیر قرار دهد.اگرچه تاکنون تعداد زیادی سیستم آلوده به این تروجان کشف نشده است اما مواردی هم که مشاهده شده است از الگوی خاصی پیروی نمی­کند.
    این مورد تروجان هم سازمان ها ­و هم افراد عادی را می­تواند آلوده کند که البته سازمان­ها معمولا دارای امنیت بالاتری هستند.
    مرکز ماهر به کاربران اینترنتی پیشنهاد کرده است به منظور جلوگیری از آلودگی به این تروجان از آنتی ویروس­های معتبر و به روز رسانی استفاده کنند و درصورت استفاده از ssh حتما اسم رمزهای قوی به کار گیرند.


    نظر شما



    نمایش غیر عمومی
    تصویر امنیتی :