بدافزاری که اینترنت اشیا را هدف قرار میدهد
تاریخ انتشار: ۱۳ آبان ۱۳۹۶ | کد خبر: ۱۵۴۲۱۶۲۲
خبرگزاری میزان- بدافزاری جدید کشف شده که وسایل شبکه دارای ضعف را هدف قرار میدهد و استفاده از تکهکدها و ترکیب آنان با یکدیگر، این تهدید را برای هکرها ساده میکند.
به گزارش گروه فضای مجازی خبرگزاری میزان،بدافزار جدیدی با نام ریپر (Reaper) یا آیاوتیروپ (IoTroop) اولین بدافزاری نیست که وسایل شبکه دارای ضعف را هدف قرار میدهد.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
بر اساس گزارش شرکت چکپوینت کد مخرب این بدافزار به سرعت در حال رشد و آلوده کرده وسایل تحت شبکه است.
مایا هاروویتز مدیر گروه تهدیدات در چکپوینت بیان کرده که این بدافزار صدها هزار وسیله و تجهیزات شبکه را تا کنون آلوده کرده است.
بدافزار ریپر یادآور خاطرات بدافزار میرای (Mirai) است که با ایجاد یک باتنت غولپیکر در سال ۲۰۱۶ توانست در حدود ۵۰۰ هزار وسیله اینترنت اشیا (IoT) را آلوده کند. این امر شروعی برای انجام حملات DDoS (خارج کردن منابع شبکه از دسترس کاربران) به صورت گسترده روی کل اینترنت و در سطح آمریکا بود.
بدافزار ریپر نیز ممکن است برای انجام چنین حملاتی مورد استفاده قرار گیرد. با توجه به اطلاعات مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) خبر خوب این است که باتهای آلوده تاکنون شروع به انجام حملات DDoS نکردهاند و تنها تمرکز آنان روی آلوده کردن دستگاههای جدید است. محققان امنیتی همچنین بیان کردند که بدافزار ریپر سعی در آلوده کردن حداقل دو میلیون دستگاه آسیبپذیر دارد. این بدافزار همچنین بخشهایی از کد میرای را در خود دارد که باعث گسترش خود میشود.
برخلاف میرای که برای دسترسی به وسایل، پسورد آنان را کرک میکرد، بدافزار ریپر در حدود ۱۲ آسیبپذیری در محصولات D-Link، Netgear، Linksys و سایرین یافته است. همه این آسیبپذیریها عموما شناختهشده هستند و حداقل چندین شرکت برای آنان آپدیتهایی را منتشر ساختهاند.
با وجود این موضوع، این امر باعث نشده است تا توسعهدهندهی پشت ریپر سوءاستفاده از این آسیبپذیریها را متوقف کند. در بسیاری از موارد وسایل اینترنت اشیا همچنان پچنشده باقی ماندهاند و دلیل این موضوع، دشواری و سخت بودن نصب این آپدیتها است.
اینکه چه کسی این بدافزار را ایجاد کرده و هدف از ایجاد آن چه بوده، همچنان سوالاتی بیپاسخ هستند اما تمامی ابزارهای مورد نیاز برای تهیه این بدافزار در اینترنت موجود است. برای نمونه، کد منبع بدافزار میرای سال گذشته در فرومهای مربوط به هک در دسترس عموم قرار گرفته است. به علاوه، دادههای مربوط به آسیبپذیریهای اهداف بدافزار ریپر را میتوان از سایتهای تحقیق امنیتی پیدا کرد.
هاروویتز بیان کرد که با وجود این آسیبپذیریها و بدافزارهایی که روی سرویس Github قرار میگیرد، ایفای نقش یک تهدیدکننده بسیار ساده است. همچنین استفاده از تکهکدها و ترکیب آنان با یکدیگر برای ساخت یک سلاح امنیتی کار سادهای است.
متاسفانه، کارهای کمی برای متوقف کردن بدافزار ریپر انجام شده است. محققان امنیتی در خصوص دستگاههای اینترنت اشیا که آسیبپذیر هستند هشدار دادهاند اما عدهی بسیاری به این هشدارها دقت نمیکنند. هاروویتز بیان کرد که این موضوع هشدار دیگری برای بیداری شرکتهاست.
منبع:ایسنا
انتهای پیام/
خبرگزاری میزان: انتشار مطالب و اخبار تحلیلی سایر رسانه های داخلی و خارجی لزوماً به معنای تایید محتوای آن نیست و صرفاً جهت اطلاع کاربران از فضای رسانه ای منتشر می شود.
منبع: خبرگزاری میزان
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.mizan.news دریافت کردهاست، لذا منبع این خبر، وبسایت «خبرگزاری میزان» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۱۵۴۲۱۶۲۲ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
بهره مندی سه روستای بویراحمد و باشت از اینترنت پرسرعت
محمد رادمنش گفت: با بهره برداری از ۲ طرح ارتباطی ۲۴۰ خانوار در روستاهای ده بزرگ فیروزآباد و یوسف آباد مختار در بویراحمد و روستای شاه زینعلی در شهرستان باشت از خدمات اینترنت پرسرعت ۴ جی بهرهمند شدند. مدیر کل ارتباطات و فناوری اطلاعات افزود: در این راستا ۸۵ میلیارد ریال از محل اعتبارات ملی وزارت ارتباطات هزینه شد. رادمنش تصریح کرد: با تامین اینترنت پرسرعت زمینه بهره مندی از آموزش الکترونیک برای دانش آموزان، خرید و فروش آنلاین، ارایه خدمات دولت الکترونیک و خدمات بانکی برای ساکنان فراهم شده است. وی افزود: ۱۰۶ روستای بالای ۲۰ خانوار این استان در دولت سیزدهم از اینترنت پر سرعت برخوردار شده اند و ۱۸ روستای دیگر هم در حال اجراست. باشگاه خبرنگاران جوان کهگیلویه و بویراحمد یاسوج