شنبه, ۷ تیر ۱۴۰۴
  • EN
  • تبلیغات
  • تماس با ما
  • درباره ما
فوت و فن
  • دانش و فن
    • موبایل و تبلت
    • هوش مصنوعی
    • اپراتورها و وب
    • برنامه و نرم افزار
    • دنیای بازی
    • گوناگون
      • تلویزیون
      • سخت افزار
  • اقتصاد
    • اقتصاد بین الملل
    • بازارها
    • بانکداری و تجارت الکترونیک
    • خودرو
    • وبگردی
    • رپورتاژ
  • ورزش
    • فوتبال
    • موتوری
  • سبک زندگی
    • سلامت
    • تغذیه
    • طبیعت
    • حیوانات
    • آشپزی
    • خلاقیت
  • گردشگری
    • گردشگری
  • فرهنگ و هنر
    • فیلم و سریال
    • کتاب و مجله
    • آثار باستانی
    • صنایع دستی
  • چند رسانه‌ای
    • عکس
    • ویدیو
    • خودمونی
    • همیاری
برنامه و نرم افزار

مسموم کردن اپلیکیشن‌های قانونی، راهی تازه برای حمله به سیستم‌های کنترل صنایع حساس

شهاب الدین حدیدی 5 تیر 1393
A+A-
Reset
1

آنها به جای حمله مستقیم، به سراغ وب سایت شرکت‌های نرم افزاری می‌روند و منتظر می‌مانند تا اهداف مورد نظر، نسخه‌های آلوده به تروجان اپلیکیشن‌های مجاز و قانونی را دانلود کنند.

 
بنا بر گزارش روز سه شنبه محققان  آنتی ویروس F-Secure، این شیوه ای است که گردانندگان بدافزار Havex برای حمله ویرانگرشان مورد استفاده قرار داده اند. طی چند ماه گذشته این گروه بدافزاری علاقه ویژه ای به انواع مختلف سیستم های کنترل صنعتی (لینک) نشان داده اند. این سیستم ها به طور گسترده ای برای خودکار سازی هر چیزی (از کلیدهای برق ایستگاه ها تا تجهیزات حساس نیروگاه های هسته ای) مورد استفاده قرار می گیرند.  
 
در این میان گردانندگان بدافزار علاوه بر استفاده از کانال های معمول آلوده سازی، همچون ایمیل های اسپم، تکنیک جدیدی را هم به مجموعه کارهای شان افزوده اند که شامل جایگزینی فایل های نصب معمولی اپلیکیشن های متفرقه با نسخه های آلوده شده آنها است که به راحتی یک تروجان با کنترل از راه دور را به همراه نرم افزار معمولی روی کامپیوتر شرکت‌های مورد نظر نصب می کنند.
 
داوید هنتونن و آنتی تیکانن از محققان اف سکیور می گویند «به نظر می رسد که مهاجمان با استفاده از ضعف های امنیتی نرم افزارهای موجود در سایت های اینترنتی و جایگزینی نسخه‌های عادی برنامه ها که برای کاربران عرضه شده، آلوده سازی را انجام می دهند. تحقیقات ما نشان داد که ٣ سایت عرضه کننده نرم افزار به همین شکل آلوده شده اند. پک‌های نصب نرم افزار موجود در این سایت ها به تروجان کنترل از راه دور Havex RAT آلوده شده بودند. البته باید انتظار داشت که نمونه های بسیار بیشتری از چنین آلودگی را در سایت‌های دانلود نرم افزار پیدا کنیم.»

 

سایت‌های آلوده شده متعلق به شرکت های فعال در زمینه توسعه نرم افزارهای مورد استفاده صنایع بوده اند. دو تا از این شرکت ها در زمینه تامین نرم افزارهای مدیریتی کنترل از راه دور مورد استفاده در سیستم های صنعتی فعالیت دارند و سومی هم  مشغول تامین دوربین های صنعتی فوق دقیق و نرم افزارهای آنها است. این شرکت ها که نامی از آنها به میان نیامده در کشورهای آلمان، بلژیک و سوئیس مشغول فعالیت هستند. همچنین اهداف مورد حمله با این شیوه بیشتر در آمریکا و اروپا قرار داشته اند.

0 نظر FacebookTwitterPinterestLinkedinTumblrVKEmail
شهاب الدین حدیدی

شهاب الدین حدیدی هستم، سردبیر فوت و فن. زندگی آنلاین یکی از تفریحات من در زمانیست که از ترافیک و شلوغی و هیاهو در فرار هستم.

مطلب قبلی
معرفی رسمی مشخصات و رونمایی از فورد اج ٢٠١۵ + گالری تصاویر
مطلب بعدی
بررسی گوشی Galaxy K Zoom سامسونگ

شما هم نظر دهید Cancel Reply

برای دفعه بعد که نظر می‌دهم نام و ایمیل من را در این مرورگر ذخیره کنید.

* با استفاده از این فرم، با ذخیره و مدیریت داده‌های خود توسط این وب سایت موافقت می‌کنم.

درباره فوت و فن

درباره فوت و فن

با ما تجربه‌ای جذاب از دنیای اطراف را داشته باشید.

در «فوت و فن»، ما به دنبال راه‌های ساده و کاربردی برای بهبود زندگی هستیم. واژهٔ «فن» در فارسی به معنای «شگرد» و «ترفند» است. ما تلاش می‌کنیم این ترفندها را در زندگی روزمره خود به کار ببریم و مطالبی شگفت‌انگیز و مفید را با شما به اشتراک بگذاریم. هدف ما این است که با به اشتراک گذاشتن تجربیات و آموخته‌های خود، به شما کمک کنیم تا روش‌های جدید و ایده‌های تازه‌ای را در زندگی خود بکار ببرید. با ما همراه باشید تا زندگی را با کمک «فوت و فن»، به یک تجربهٔ خلاقانه و لذت‌بخش تبدیل کنیم.

لینک‌های مفید

تماس با ما

 

تبلیغات در فوت و فن

 

درباره ما

Facebook Twitter Instagram Linkedin Tumblr Youtube Email

حامیان

2010-2025@ - All Right Reserved. Designed and Developed by FOOTOFAN

فوت و فن
  • دانش و فن
    • موبایل و تبلت
    • هوش مصنوعی
    • اپراتورها و وب
    • برنامه و نرم افزار
    • دنیای بازی
    • گوناگون
      • سخت افزار
      • تلویزیون
  • اقتصاد
    • اقتصاد بین الملل
    • بازارها
    • بانکداری و تجارت الکترونیک
    • خودرو
    • وبگردی
    • رپورتاژ
  • ورزش
    • فوتبال
    • موتوری
    • تنیس
  • سبک زندگی
    • سلامت
    • تغذیه
    • طبیعت
    • حیوانات
    • خلاقیت
    • آشپزی
  • گردشگری
    • گردشگری
  • فرهنگ و هنر
    • فیلم و سریال
    • کتاب و مجله
    • آثار باستانی
    • صنایع دستی
  • چند رسانه‌ای
    • عکس
    • ویدیو
    • خودمونی
    • همیاری
  • English