نام کاربری یا نشانی ایمیل
رمز عبور
مرا به خاطر بسپار
افبیآی در عملیاتی گسترده موفق شد با هککردن ۴,۲۰۰ دستگاه کامپیوتر در سراسر ایالات متحده، بدافزار PlugX را پاک کند. هکرهای تحتحمایت دولت چین از این بدافزار برای سرقت اطلاعات حساس استفاده میکردند. به گزارش وزارت دادگستری ایالات متحده، PlugX از سال ۲۰۱۲ تهدیدی دائمی در حوزهی امنیت سایبری بوده است و عمدتاً ازطریق پورتهای […]
افبیآی در عملیاتی گسترده موفق شد با هککردن ۴,۲۰۰ دستگاه کامپیوتر در سراسر ایالات متحده، بدافزار PlugX را پاک کند. هکرهای تحتحمایت دولت چین از این بدافزار برای سرقت اطلاعات حساس استفاده میکردند.
به گزارش وزارت دادگستری ایالات متحده، PlugX از سال ۲۰۱۲ تهدیدی دائمی در حوزهی امنیت سایبری بوده است و عمدتاً ازطریق پورتهای USB کامپیوترهای ویندوزی را آلوده میکند. این بدافزار پساز نصب، در پسزمینه فعالیت و امکان اجرای دستورهای از راه دور و دسترسی به فایلهای سیستم قربانی را برای هکرها فراهم میکند.
بدافزار مذکور به گروه هکری مستقر در چین با نامهای مستعار Mustang Panda و Twill Typhoon مرتبط است. PlugX برای فعالیت با سرور فرمان و کنترل (Command And Control) ارتباط برقرار میکند. این سرور که آدرس IP آن در کد بدافزار تنظیم شده، به هکرها اجازه میدهد تا اطلاعات دقیقی از سیستمهای آلوده، ازجمله آدرسهای IP آنها، به دست آورند.
از سپتامبر ۲۰۲۳ (شهریور و مهر ۱۴۰۲)، افبیآی متوجه شد که بیش از ۴۵ هزار آدرس IP در آمریکا با سرور فرمان و کنترل PlugX تماس برقرار کردهاند. برای کاهش تهدید یادشده این نهاد با پلیس فرانسه همکاری کرد که عملیاتی مشابه در حوزهی قضایی خود اجرا میکرد. این دو سازمان به سرور فرمان و کنترل بدافزار دسترسی پیدا کردند و اطلاعات حیاتی دربارهی سیستمهای آلوده به دست آوردند.
مقالههای مرتبط:
با استفاده از اطلاعات بهدستآمده از نفوذ به سرور فرماندهی بدافزار، افبیآی دستوری صادر کرد که به PlugX فرمان میداد فایلهای مرتبط با خودش را حذف و فرایندهایش را متوقف کند و از کامپیوترهای آلوده حذف شود. این اقدام بدون نیاز به دسترسی فیزیکی به دستگاههای آسیبدیده، بدافزار را خنثی کرد.
این نخستین بار نیست که افبیآی از تکنیکهای خلاقانهی هک برای حفاظت از شبکههای ایالات متحده بهره میگیرد. در سال ۲۰۲۲، این نهاد توانست با استفاده از نرمافزاری که به دستگاههای آلوده دستور پاکسازی برنامهی مخرب را میداد، شبکهی بدافزار Quakbot را از بین ببرد. در نمونهای دیگر، افبیآی در سال ۲۰۲۱ از راه دور به صدها کامپیوتر متصل شد تا آنها را از بدافزار Hafnium محافظت کند.
Source link
این مطلب بدون برچسب می باشد.
دانشگاه کوکمین در کره جنوبی در نظر دارد مدرک دکتری بانوی اول این کشور؛ کیم کیون هی را لغو کند. به گزارش ایسنا به نقل از کره تایمز، اخیرا دانشگاه زنان سوکمیونگ اعلام کرد که کیم کیون هی، بانوی اول کره جنوبی در پایاننامه کارشناسی ارشد خود سرقت ادبی داشته و به این دلیل مدرک […]
جشنواره شهید منصور ستاری با عنوان «شمس» برای رقابت فناوران در موضوع راهکارهای نوین مقابله با تهدیدات پنهان و کروز برگزار میشود. به گزارش ایسنا، جشنواره ایدهپردازی «شمس» اولین رویداد ملی در حوزه صنایع دفاعی و اولویتدار کشور است که با هدف شناسایی و جذب ایدههای فناورانه و نوآورانه محققان، اندیشمندان، جامعه دانشگاهی و عموم مردم […]
به گزارش خبرآنلاین، اوپو اخیراً تأیید کرده است که گوشی تاشو موردانتظار Oppo Find N5 ماه آینده میلادی بهعنوان باریکترین گوشی تاشو جهان وارد بازار میشود. اکنون، اوپو با انتشار تصاویری، ضخامت Find N5 را با برخی اشیا مقایسه کرده است. بر اساس گزارش شهرسختافزار، این دستگاه در حالت باز تنها ۴ میلیمتر ضخامت دارد. ظاهراً Oppo Find N5 […]
آئیننامه جدید ارتقای علوم انسانی، اجتماعی و هنر در جلسه شورای تحول و ارتقای علوم انسانی بررسی و آماده طرح در شورای عالی انقلاب فرهنگی قرار گرفت. به گزارش ایسنا به نقل از مرکز رسانه وروابط عمومی شورای عالی انقلاب فرهنگی، یکی از محورهای اصلی این جلسه، بررسی و تصویب مادهای جدید در آییننامه ارتقاء […]