• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۷۴۱۵۴
تاریخ انتشار: ۰۹ اسفند ۱۴۰۰ - ۱۲:۱۹
علمی و فرهنگی » علم و فناوری

فرصت جدید مهاجمان برای توزیع بدافزار

محققان امنیتی هشدار می‌دهند که برخی مهاجمان، بانفوذ به حساب‌های کاربری Microsoft Teams، وارد مکالمات گروهی شده و فایل‌های اجرایی مخربی را بین اعضاء گروه منتشر می‌کنند.

فرصت جدید مهاجمان برای توزیع بدافزاربه گزارش خبرگزاری صدا وسیما؛ به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، به دلیل آموزش و آگاهی از حملات "فیشینگ" در ایمیل، افراد نسبت به اطلاعات دریافتی از طریق ایمیل مشکوک و محتاط هستند اما در خصوص دریافت فایل‌های دریافت شده از طریق Teams هیچ دقتی ندارند. علاوه بر این، Teams قابلیت‌هایی نظیر دسترسی افراد مهمان و امکان همکاری با اشخاص خارج از سازمان را فراهم می‌کند که متأسفانه این دعوت‌ها معمولاً با حداقل نظارت و ملاحظات امنیتی انجام می‌شود.
بستر ارتباطی Microsoft Teams بخشی از مجموعه محصولات Microsoft 365 است که امکان مکالمه، کنفرانس تصویری و ذخیره فایل را به‌ویژه در محیط‌های کسب‌وکار فراهم می‌آورد.
بیش از 270 میلیون کاربر هر ماه از Microsoft Teams استفاده می‌کنند و به آن اعتماد دارند، علی‌رغم اینکه هیچ راهکاری برای محافظت در برابر فایل‌های مخرب در آن وجود ندارد.
محققان پی برده‌اند که هکرها در مکالمات بر روی امکان ارتباطی Microsoft Teams شروع به انتشار فایل‌های اجرایی مخرب کرده‌اند.
این حملات از دی‌ماه امسال آغاز شده و شرکت امنیتی اوانان (Avanan, Inc.) هزاران مورد از آن‌ها را تاکنون شناسایی کرده است.
روش بکار گرفته‌شده برای دسترسی و نفوذ اولیه به حساب‌های کاربری Microsoft Teams همچنان برای محققان نامشخص است، اما احتمال می‌دهند که مهاجمان از طریق نفوذ به شبکه سازمان‌های همکار یا با استفاده از روش‌های "فریب سایبری" موسوم به "فیشینگ"، اطلاعات اصالت‌سنجی ایمیل یا نرم‌افزار Microsoft 365 را سرقت و به‌حساب کاربری افراد دسترسی پیدا کرده‌اند.
تحلیل بدافزار توزیع‌شده نشان می دهد که این بدافزار، اطلاعات دقیقی در مورد سیستم‌عامل و سخت‌افزاری که روی آن اجرا می‌شود را به همراه وضعیت امنیتی دستگاه بر اساس نسخه سیستم‌عامل و وصله‌های نصب‌شده آن، جمع‌آوری می‌کند.
به گفته محققان شرکت اوانان، اگرچه روش بکار رفته در این حمله بسیار ساده، اما برای مهاجمان بسیار مؤثر است، زیرا بسیاری از کاربران به فایل‌های دریافتی از طریق Microsoft Teams اعتماد دارند. این شرکت ضمن تحلیل داده‌های بیمارستان‌هایی که از Microsoft Teams استفاده می‌کنند، دریافته است که پزشکان نیز از این امکان، برای اشتراک‌گذاری اطلاعات پزشکی، بدون هیچ‌گونه محدودیتی استفاده می‌کنند.
محققان می‌گویند که این مسئله "به دلیل عدم وجود محافظت پیش‌فرض در Teams و پویش محدود لینک‌ها و فایل‌های مخرب در آن" و همچنین "عدم ارائه محافظت قوی برای Team توسط راهکارهای امنیتی ایمیل" تشدید می‌شود.
کارشناسان مرکز مدیریت راهبردی افتا برای دفاع کاربران Microsoft Teams در برابر چنین حملاتی، به آنان توصیه می‌کنند تا راهکارهای امنیتی را برای دریافت تمامی فایل‌ها در جعبه شنی (Sandbox) و بررسی وجود محتوای مخرب در آن‌ها بکار بندند.
پیاده‌سازی و استفاده از محصولات امنیتی قوی و جامع برای ایمن‌سازی تمامی بسترهای ارتباطی در محیط کسب‌وکار از جمله Microsoft Teams و تشویق کاربران به اطلاع‌رسانی و تماس با راهبران امنیتی سازمان در هنگام مشاهده یک فایل ناآشنا و غیرعادی از دیگر توصیه های امنیتی کارشناسان مرکز مدیریت راهبردی افتاست.
اطلاعات کامل تخصصی در باره چگونگی نفوذ مهاجمان، عملکرد فایل‌های اجرایی مخرب و نتایج تحلیل بدافزار توزیع شده، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به آدرس https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2051/ منتشر شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
تشکیل ۴۵۰ پرونده قاچاق به ارزش بیش از ۷ میلیارد ریال توسط مرزبانی خوزستان
روایتی از رویداد‌ها با روایتی متفاوت
بازگشت بارش‌ها به آسمان ایران پس از پاییز کم‌بارش
معرفی هنر شیشه و آبگینه در ورامین
جهان پهلوان تختی، نماد جوانمردی و پهلوانی
تعویض دریچه آئورت قلب به روش باز و بدون استفاده از بخیه در بیمارستان گلستان اهواز
جزئیات برگزاری امتحانات پایان ترم دانشگاه‌های کشور
کشتی فرنگی جام وهبی امره؛ نمایندگان ایران حریفان خود را شناختند
دستبند بر دستان عاملان سرقت خشن در غرب گلستان
برگزاری دومین کارگاه توانمندسازی مدرسان میانی مدرسه تراز استان
زمین لرزه چهار ریشتری در گلمورتی سیستان و بلوچستان
آغاز واریز مرحله نخست سود سهام عدالت | جزئیات مبالغ واریزی
اجرای طرح جدید کالابرگ از امروز
امحای ۸۰۰ کیلوگرم افزودنی دارویی تاریخ‌گذشته در اندیمشک
توزیع ۷۰ تن بذر گندم دیم بین کشاورزان سرخس
بازدید رییس کل دادگستری گلستان از واحد‌های تولیدی؛ پیگیری خواسته‌های تولیدکنندگان
معرفی ­چهار تیم برتر والیبال قهرمانی پیشکسوتان ایران
آغاز طرح جدید کالابرگ ویژه نهاد‌های حمایتی
اختلاف کرد‌ها برای تصاحب ریاست جمهوری در عراق
باخت استقلال گنبدکاووس مقابل سایپا
  • پربازدیدها
  • پر بحث ترین ها
اعلام زمان‌بندی دقیق واریز کالابرگ الکترونیکی؛ دهک‌های ۱ تا ۷ از چه تاریخی می‌توانند خرید کنند؟
اطلاعیه وزارت رفاه درباره زمان بندی دریافت کالابرگ
میدری: کالابرگ از ۱۷ دی قابل برداشت است
سردار وحیدی: از قدرت ظاهری دشمن نباید ترسید
هیئت ویژه وزارت کشور در راه ایلام
بیانیه مجمع نمایندگان استان ایلام در پی وقوع حادثه ناگوار شهرستان ملکشاهی
قیمت جدید روغن نباتی اعلام شد
باد و برف در راه همدان
جبران افزایش قیمت کالا‌های اساسی با کالابرگ
تداوم عملیات عمرانی و خدماتی در سطح منطقه چهار شهرداری ارومیه
تداوم رفتار خصمانه پاسخ قاطع و متناسب خواهد داشت
نحوه برگزاری امتحانات دانشگاه آزاد در واحد‌های استانی اعلام شد
پزشکیان: هیچ سرمایه‌ای برای نظام بالاتر از مردم نیست
مرتکبان کشتار جمعی امروز مدعی دفاع از حقوق بشر هستند
«چوپان ها»، «افسانه اوچی» و «ارزش خانواده»، آماده پخش از قاب تلویزیون
واکنش چین به اظهارات ترامپ درباره ایران  (۱۸ نظر)
اعلام زمان‌بندی دقیق واریز کالابرگ الکترونیکی؛ دهک‌های ۱ تا ۷ از چه تاریخی می‌توانند خرید کنند؟  (۱ نظر)
جزئیات طرح جدید کالابرگ الکترونیکی اعلام شد  (۱ نظر)
مرحله جدید یارانه مادران باردار و شیرده واریز شد  (۱ نظر)
اژه‌ای: هیچ ارفاقی در برخورد با اغتشاشگران در کار نیست  (۱ نظر)
فهرست ۱۱ قلم کالای طرح معیشتی اعلام شد  (۱ نظر)
بازتاب جلسه اول محاکمه مادورو در آمریکا  (۱ نظر)
توضیح جهاد کشاورزی درباره یارانه یک میلیون تومانی  (۱ نظر)
گذشت اولیای دم مرحوم خالقی از قصاص قاتل فرزند خود  (۱ نظر)
انتشار کارت ورود به آزمون‌های استخدامی بانک کشاورزی و کمیته امداد  (۱ نظر)
کشف حجاب؛ چهره سیاسی و فرهنگی استعمار در ایران  (۱ نظر)
کادر فنی صنعت نفت آبادان در حال بررسی چند بازیکن مورد نیاز در نیم فصل دوم  (۱ نظر)
آیت‌الله جنتی: دشمن‌شناسی مردم توطئه‌ها را خنثی می‌کند  (۱ نظر)
تولید مجموعه نمایشی طنز ورثه لر در خوی  (۱ نظر)
اعلام حکم متخلفان فینال لیگ برتر کشتی آزاد  (۱ نظر)