Web Analytics Made Easy - Statcounter

یک گروه هکری پیشرفته در حال توزیع بدافزار جدیدی است که به هکرها اجازه می‌ دهد تا در یک عملیات سایبری با هدف سرقت اطلاعات، به (remote desktop ) دسترسی داشته باشند. به گزارش پایگاه اطلاع رسانی شبکه خبر،  به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، مهاجمان برای کنترل رایانه‌ها از بدافزار ServHelper استفاده می‌کنند و در عملیات خود، بانک‌ها، خرده‌فروشان و کسب‌وکار‌ها را هدف قرار داده‌اند.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

 بدافزار ServHelper یک در پشتی در رایانه‌های ویندوزی نصب و دسترسی از راه دور مهاجمان سایبری را به اطلاعات رایانه آلوده فراهم می‌کند.  علاوه بر این، این بدافزار نوعی تروجان را به نام FlawedGrace در رایانه‌ها دانلود می‌کند.  قابلیت‌های تروجان FlawedGrace باعث می‌شود تا این بدافزار بتواند کنترل کامل رایانه قربانی را با هدف سرقت اطلاعات بانکی و اطلاعات حساس به دست گیرد.  پژوهشگران Proofpoint، در عملیاتی سایبری، ترکیبی از ServHelper و FlawedGrace را مشاهده کردند که در سال‌های اخیر حملات سایبری بزرگی از جمله توزیع تروجان بانکی Dridex و باج‌افزار Locky، را انجام داده است.  کارشناسان معاونت بررسی مرکز افتا می‌گویند: بدافزار ServHelper از طریق ایمیل‌های فیشینگ منتشر می‌شود، پیام این ایمیل‌ها ساده است و در آن از قربانی خواسته می‌شود تا سند پیوست شده را دانلود کند؛ پیوست‌ها معمولا مرتبط با تراکنش‌های بانکی هستند.  در صورت باز شدن سند پیوست در ایمیل فیشینگ و فعال کردن ماکرو، بدافزار ServHelper روی سیستم نصب می‌شود.  این بدافزار یک در پشتی ارائه می‌دهد که از طریق آن مهاجم می‌تواند به remote desktop دسترسی داشته باشد.  با استفاده از این دسترسی، مهاجم به اطلاعات زیادی از سیستم قربانی دسترسی خواهد داشت.

منبع: شبکه خبر

کلیدواژه: بانک ها کسب و کارها اهداف حملات سایبری سرقت اطلاعات عملیات سایبری

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.irinn.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «شبکه خبر» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۲۳۵۶۵۸۴ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

گشایش نمایشگاه دستاورد‌های دانش آموزان عشایر جرقویه

به گزارش خبرگزاری صداوسیما، مرکزاصفهان؛ مدیر هنرستان عشایری دخترانه درجرقویه گفت: طراحی و دوخت لباس‌های محلی، تصویرسازی و جلوه‌های ویژه رایانه ای، گرافیک رایانه‌ای و مدیریت خانواده رشته‌های مختلف این هنرستان است که استقبال خوبی نیز از آن شده است.
فاطمه صفاری افزود: این نمایشگاه با مشارکت ۱۶۵ هنرجو و با ارائه بیش از هزار اثر در قالب غرفه‌های لباس، گرافیک، سفال، بازارچه کسب و کار، عکس و پوستر، صنایع دستی و غذا‌های محلی تا روز پنج شنبه هفته جاری از ساعت ۹ تا ۱۳ برای بازدید عموم دایر است.
شهرستان جرقویه میزبان عشایر ایل عرب است که عمده در شهر‌های نصرآباد و محمد آباد اسکان دارند و بیش از ۱۶۰۰ خانوار را شامل می‌شوند.

دیگر خبرها

  • اجرای بیش از ۴۵۰ کیلومتر حفاری در پروژه ملی توسعه شبکه فیبرنوری منازل و کسب و کارها در خراسان شمالی
  • بارگذاری اطلاعات مربوط به مراکز انتفاعی در وبگاه شفافیت شهرداری
  • بارگذاری اطلاعات مربوط به مراکز انتفاعی در سایت شفافیت شهرداری
  • اعلام آمادگی بانک مرکزی برای ارائه ریز اطلاعات به مجلس
  • گشایش نمایشگاه دستاورد‌های دانش آموزان عشایر جرقویه
  • داوطلبان کنکور مراقب کلاهبرداران باشند/ ادعای دسترسی به سوالات
  • هک شده‌اید یا نه؟ نشانه‌ها و راه‌حل‌ها
  • چرا رژیم صهیونیستی دست به بلوف رسانه‌ای علیه ایران زد؟
  • بورس از خریداران استقلال و پرسپولیس توضیح و برنامه خواست
  • دسترسی به اطلاعات شهروندان آمریکایی قانونی می‌شود