۳۱ شهريور ۱۴۰۳
به روز شده در: ۳۱ شهريور ۱۴۰۳ - ۰۰:۵۸
فیلم بیشتر »»
کد خبر ۸۵۵۵۰۹
تاریخ انتشار: ۱۷:۰۸ - ۰۶-۰۶-۱۴۰۱
کد ۸۵۵۵۰۹
انتشار: ۱۷:۰۸ - ۰۶-۰۶-۱۴۰۱

هشدار مرکز مدیریت راهبردی افتا درباره نسخه رایگان ضدبدافزار کسپرسکی

هشدار مرکز مدیریت راهبردی افتا درباره نسخه رایگان ضدبدافزار کسپرسکی
شرکت کسپرسکی، با شناسایی روت‌کیت CosmicStrand در سطح فریم‌ور، اعلام کرده است  که این بدافزار پیچیده، را یک گروه از مهاجمان چینی توسعه داده است.
مرکز مدیریت راهبردی افتا اعلام کرد: استفاده کاربران از نسخه‌های رایگان ضدبدافزار کسپرسکی، آنان را در دام بدافزار پیچیده‌ای گرفتار و دسترسی مهاجمان سایبری را به سیستم‌های عامل این افراد، همیشگی کرده است.
 
به گزارش ایرنا، قربانیان فعلی این بدافزارپیچیده در کشورهای  چین، ویتنام، ایران و روسیه قرار دارند و این اطمینان وجود دارد که با نصب دوباره سیستم‌عامل یا حتی تعویض دیسک سخت، باز هم آلودگی در سیستم کاربران باقی بماند و یک دسترسی مانا برای مهاجمان ایجاد ‌شود.
 
امروزه بسیاری از گروه‌های APT به سمت توسعه این دست از روت کیت‌ها (بدافزارهای پیچیده) روی آورده‌اند، روت‌کیت‌ها بدافزارهای پیچیده‌ای هستند که به دلیل شناسایی دشوار، برای مهاجمان جذاب بوده و در عین حال توسعه آن‌ها نیاز به مهارت‌های فنی بالایی دارد.
 
شرکت کسپرسکی، با شناسایی روت‌کیت CosmicStrand در سطح فریم‌ور، اعلام کرده است  که این بدافزار پیچیده، را یک گروه از مهاجمان چینی توسعه داده است.
 
تاکنون نحوه آلوده شدن اولیه ماشین‌های قربانیان مشخص نشده است، اما بررسی‌ روی سخت‌افزار ماشین‌های آلوده نشان می‌دهد که این بدافزار پیچیده CosmicStrand در برخی از مادربوردهای ASUS و Gigabyte یافت شده است؛ این احتمال وجود دارد که مهاجمان موفق به یافتن حفره‌ای امنیتی در BIOS این مادربوردها شده و بدافزار خود را به فریم‌ور تزریق کرده باشند. همچنین به گفته برخی از منابع، ممکن است مهاجمین به مادربوردها دسترسی فیزیکی داشته‌ و به نصب فریم‌ور آلوده بر روی آن‌ها اقدام کرده باشند.
 
کارشناسان مرکز مدیریت راهبردی افتا می‌گویند: بر اساس بررسی‌های بعمل آمده، مشخص شده است که دو نسخه از بدافزار CosmicStrand وجود دارد که در مواردی متفاوت از یکدیگرند، فعالیت نسخه قدیمی مربوط به اواخر سال ۲۰۱۶ تا اواسط سال ۲۰۱۷ و نسخه جدیدتر (فعلی) نیز در سال ۲۰۲۰ فعال بوده است.
ارسال به دوستان
انفجار پیجرها بخش کوچکی از یک ماجرای به هم پیچیده است- فریدمن مقام سازمان ملل: در این لحظه بسیار خطرناک برای کل منطقه، خواستار حداکثر خویشتنداری هستم تخت روانچی: رژیم صهیونیستی بازی خطرناکی را در لبنان انجام می‌دهد قطعنامه پارلمان اروپا در واکنش به اقدامات طالبان علیه زنان نشست شورای امنیت درباره انفجار های لبنان بایدن: آتش بس غزه واقعی است استفاده از تلگرام در دستگاه‌های نظامی و اداری اوکراین ممنوع شد همستر کامبت لیست شد/ به زودی تکلیف سکه‌ها مشخص می‌شود همستر کامبت لیست شد/ به زودی تکلیف سکه‌ها مشخص می‌شود به تعویق افتادن سفر عراقچی به لبنان به توصیه سید حسن نصرالله لاوروف: اتهامات آمریکا درباره ارسال موشک توسط ایران و کره شمالی به روسیه جعلی است پیام تسلیت پزشکیان در پی درگذشت استاد محمود حکیمی پرسپولیس با برد به استقبال دربی رفت احتمال ابتلا به آلزایمر با مصرف این ادویه در غذا جشن بزرگ میلاد پیامبر(ص) در تهران (عکس)