شناسهٔ خبر: 25062439 - سرویس علمی-فناوری
نسخه قابل چاپ منبع: جام‌جم آنلاین | لینک خبر

مواظب «میرای» باشید!

بدافزار میرای (Mirai) به تلویزیون‌ها، دوربین‌های مدار بسته، روترهای خانگی و DVRها نفوذ می‌کند و به بدافزار اینترنت اشیا معروف است. محققان امنیتی اخیرا هشدار دادند تروجان اندرویدی جدیدی شناسایی شده که از واسط‌های برنامه‌نویسی بات تلگرام برای ارتباط با سرور دستور و کنترل و ارسال داده‌ها به این سرور بهره‌برداری می‌کند. به تازگی از نسخه تجاری ایمن ترین موبایل جهان رونمایی شده است. این موبایل پیامک ها را پس از خوانش کاربر پاک می کند و نیازمند احراز هویت دو مرحله ای برای باز کردن قفل دستگاه است. وزیر ارتباطات از دریافت گزارشی مبنی بر دزدی آشکار برخی سایت های اینترنتی و استفاده از CPU سیستم کاربران برای ارزکاوی مجازی خبر داد. رئیس پلیس فضای تولید و تبادل اطلاعات فرماندهی خراسان رضوی به ارسال مواردی از پیامهای اینترنتی جعلی با عنوان 'شرکت اپل' به افرادی که گوشی تلفن همراه آنها سرقت شده اشاره و بیان کرد: دارندگان گوشی تلفن همراه هوشمند' آیفون' نسبت به رعایت مسائل امنیتی و پرهیز از افشای نام و رمز کاربری خود هوشیار باشند. گوگل با حذف دکمه مشاهده عکس از بخش جستجوی تصاویر جستجوگر خود، سرقت تصاویر و نقض کپی رایت آنها را برای کاربران اینترنت دشوارتر کرد. وزیر ارتباطات در پاسخ به انتقاداتی که به نرخ های جدید اینترنت می شود، از تدوین تعرفه جدید برای مشترکان کم مصرف که پهنای باند بالا نیاز دارند، خبر داد.

صاحب‌خبر -

به گزارش جام جم آنلاین از ایسنا، سایت Recorded Future اعلام کرده که این نمونه کشف شده بدافزار (Mirai) که با «بات نت Reaper» مرتبط است، در اواخر ژانویه ۲۰۱۸ به برخی از سازمان‌های مالی حمله کرده و بیش از ۱۳ هزار دستگاه «IoT» را به مخاطره انداخته و موجب رخ دادن حمله «DDoS» در سازمان‌های مالی شده است.

محصولات آسیب‌پذیری که مورد حمله بات نت Mirai قرار گرفته‌اند عبارتند از: AVTECH، Dahua Technology Co، GoAhead، Linksys، MikroTik، Samsung، Synology، TP-Link و Ubiquity.

اما کارشناسان امنیتی به کاربران دستگاه‌های IoT پیشنهاد می‌کنند که برای کاهش خطرات مرتبط با این بدافزار، این توصیه‌ها را در نظر بگیرند:

1- کلمات عبور پیش فرض تنظیم شده برای دستگاه را تغییر دهید.

2- Firmware دستگاه های خود را به‌روزرسانی کنید.

3- برای دوربین‌های IP و سیستم‌های مشابه آن که نیاز به دسترسی از راه دور دارند، VPN تهیه کنید.

4- سرویس‌های غیرضروری (همانند Telnet و ...) را غیرفعال کنید و پورت‌هایی را که دستگاه IoT به آن نیاز ندارد، ببندید.

بر اساس اطلاعات سایت مرکز مدیریت راهبردی افتا در حمله نمونه‌ای از بدافزار میرای به اینترنت اشیاء در سال 95، بسیاری از این ابزارها از پسوردهای ساده یا حتی پسوردهای انتخاب‌شده کارخانه استفاده می‌کرده‌اند.

گفته می‌شود در این حمله، حدود ۱۰۰ هزار تلاش برای ورود به دستگاه‌های آسیب‌پذیر از یک تعداد 1800 آی پی مختلف در ۱۲ روز صورت گرفت. ۶۴ درصد این IPها به چین، 13 درصد به کلمبیا، 6 درصد به کره جنوبی و همچنین 6 درصد به ویتنام تعلق داشته است.

محققان شرکت امنیت سایبری Dr.web بهمن ماه 1396 موفق به کشف نوعی تروجان ویندوزی شدند که تنها باهدف کمک به هکرها در انتشار بدافزار Mirai طراحی شده است.

نظر شما