پیام ویژه

آخرين مطالب

حمله هکرها به سرورهای مایکروسافت اکسچنج برای انتشار بدافزار خواندنی ها

حمله هکرها به سرورهای مایکروسافت اکسچنج برای انتشار بدافزار
  بزرگنمايي:

پیام ویژه - ایسنا / هکرها با بهره‌برداری از آسیب‌پذیری‌های پروکسی‌شل و پروکسی‌لاگین، به سرورهای اکسچنج مایکروسافت حمله کرده و به انتشار بدافزار اقدام کرده‌اند.
هکرها با بهره‌برداری از آسیب‌پذیری‌های ProxyShell و ProxyLogon، سرورهای Microsoft Exchange را مورد حمله قرار داده‌اند. آنطور که مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) گزارش می‌دهد، هکرها با ارسال ایمیل‌هایی با پیوست‌های بدافزار یا لینک‌های حاوی پیام‌های مخرب، زنجیره آلوده‌سازی را وسیع‌تر می‌کنند.
عوامل تهدید از تعدادی تکنیک که جهت گمراه‌سازی کاربران برای باز کردن ایمیل و پیوست مخرب است، استفاده می‌کنند. این روش‌ها می‌تواند جعل یک فرستنده قانونی، یا یک ایمیل ساختگی که به نظر می‌رسد از یک شرکت معتبر ارسال شده است، باشد. محققان TrendMicro یک نقص در سرورهای مایکروسافت Exchange کشف کرده‌اند که برای توزیع ایمیل‌های مخرب بین کاربران داخلی یک شرکت استفاده می‌شود. اعتقاد بر این است که هکرهای پشت این حمله از گروه معروف TA هستند که ایمیل‌هایی را با پیوست‌های مخرب توزیع می‌کند.
این گروه در گذشته با استفاده از فرمت‌های فایل زیر در ایمیل‌های خود کمپین‌های متعدد توزیع بدافزار داشته‌اند از جمله Microsoft Office Files (.doc, .xls, .ppt) و Rich Text Format (.rtf) و Portable Document Format (.pdf) و Single File Web Page (.mht) و Compiled HTML (.chm) و Compiled Help File (.chm or .hlp) و Shell Executable files (.exe, .com, or .bat). توصیه شرکت مایکروسافت به کاربران خود این بوده است که سرورهای Exchange خود را همیشه به روزرسانی کنید.
در باز کردن ایمیل‌های ناشناس احتیاط کنید
بسیاری از حملات سایبری از طریق ای‌میل‌های مخرب ساده راه‌اندازی می‌شوند. ای‌میل یک پلت‌فرم ارتباطی فوق‌العاده است، زیرا شما می‌توانید هر چیزی را برای هر کسی ارسال کنید، اما این بدان معناست که می‌تواند یک خطر امنیتی بزرگ هم باشد.
برای مثال در حملات فیشینگ برای قربانیان، ای‌میل‌های بی‌خطری ارسال می‌شود که قربانیان را به وب‌سایت‌های جعلی هدایت کرده و از آن‌ها درخواست می‌شود اطلاعات شخصی خود را به‌روز کنند.
از طرفی گاهی اتفاق می‌افتد که ویروس‌های رایانه‌ای در قالب ارسال ایمیل از جانب افراد ناشناس جابه‌جا شده و گاهی دارای عناوین جذابی است که کاربران را برای باز کردن آن‌ها، ترغیب می‌کند.
در برخی موارد نیز درخواستی مبنی بر کلیک کردن روی لینک اینگونه ایمیل‌ها در قالب ایمیل‌های تبلیغاتی فرستاده می‌شود و گیرنده را برای باز کردن ایمیل‌ها تشویق می‌کند. به همین دلیل کارشناسان هشدار می‌دهند کاربران نباید هر ایمیلی که برایشان ارسال می‌شود را باز کنند، مخصوصاً اگر این ایمیل از فرستنده‌ی ناشناس ارسال شده باشد و اگر موضوع و متن ایمیل جذاب بود، باید با شک و تردید بیش‌تری به آن نگاه کنند.
اما در مواردی که کاربران خیلی ترغیب شدند یا حتماً باید آن ایمیل را باز کنند، لازم است یک‌سری موارد را بررسی و تحت شرایط خاص آن را باز کنند. اینکه سیستم حفاظت‌شده باشد و مواردی از جمله آپدیت سیستم عامل، آپدیت مرورگر اینترنتی و داشتن آنتی‌ویروس اصلی و معتبر و ترجیحاً با کیفیت، روال‌هایی است که همه باید رعایت کنند. بنابراین در صورتی که باید یک ایمیل ناشناس و مشکوک را باز کنید، می‌توانید فایل ضمیمه را دانلود کرده، تا آنتی‌ویروس فایل ضمیمه را اسکن کند.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/791013/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

جریان گاز در مناطق سیل‌زده خراسان جنوبی و کرمان پایدار است/ اعزام تیم‌های امداد برای خدمت‌رسانی

کمپانی TSMC از فرآیند تولید 1.6 نانومتری خود برای نیمه‌هادی‌ها رونمایی کرد

از «گشت ارشاد» تا «طرح نور» فقط دو نوروز فاصله افتاد؛ برای زنان پرونده قضایی تشکیل می‌شود؟

گجت عجیب سونی معرفی شد؛ عملکردی شبیه به آن چیزی که در فیلم Dune دیدید

تسلیحات، واجب تر از نان شب

ضرب و شتم پرستار در بیمارستان

سرنوشت قمه‌کش‌هایی که در ارومیه خیابان بستند چه شد؟

طلای جهانی جهش کرد

«جف بزوس» و مدیرعامل آمازون به حذف پیام‌های تجاری متهم شدند

گزیده‌های نفتی هفته

موافقت وزارت خارجه با تعطیلی شنبه به جای پنجشنبه

آرامکوی عربستان حامی مالی فیفا شد

جزئیات بیشتر از درگذشت یک پزشک زن

اجرای شگفت‌انگیز بازی Cyberpunk 2077 روی گوشی‌های قدیمی اندرویدی!

هاآرتس مطرح کرد: اسرائیل در تله‌ای استراتژیک

عیادت معاون حقوقی و امور مجلس بنیاد شهید از حادثه دیده واقعه تروریستی کرمان

تحقق وعده صادق نشان از اقتدار سپاه بود

قیمت بیت کوین تا 63 هزار دلار کاهش یافت

آمریکا می‌خواهد دار و ندار هواوی را تحریم کند!

غوغا در گوشی‌های آیفون با مدل‌های هوش مصنوعی OpenELM اپل

کیش؛ الگوی ایران آینده/ سرمایه‌گذاری کشورهای عربی در کیش

وضعیت جاده‌ها؛ ترافیک سنگین در محور چالوس

آماده‌سازی نیروگاه‌های کشور برای تولید حداکثری برق در تابستان

ادعایی درباره ضرر مرغداران؛ تولیدکننده 10 هزار تومان ضرر می‌کند

ورود سامانه‌ بارشی جدید به کشور از روز سه‌شنبه

حضور دو بازی ایرانی در مراسم MENA Games Industry Awards 2024

پیگیری حل مشکلات جامعه ایثارگران استان ایلام در سطح ملی

شهدا سرمایه اصلی نظام هستند

رقابت بیش از 500 داوطلب در نوبت اول آزمون سراسری در کیش

آیا می‌توان اقتصادی به آفریقا سفر کرد؟

به‌روزرسانی نسل بعدی Fallout 4 منتشر شد

عروس بزرگ امام: نمی خواستم ازدواج کنم اما.. / آقا مصطفی، روحانیِ مدرنی بود و در حجاب سختگیری نداشت/ علاقه امام به بچه‌هایم غیرقابل توصیف بود

آیا دکترین هسته‌ای ایران تغییر کرده است؟

واکنش بغض‌آلود وزیر اسبق بهداشت به مهاجرت بهترین شاگردانش از ایران

اشک‌های سردار رادان در اجتماع مردم قم در حمایت از فراجا

عضو انجمن حمل‌ونقل ریلی: باید کفش آهنین بپوشیم و پولمان را از راه آهن بگیریم

هشدار بانک جهانی درباره نفت 100 دلاری

ایمیل اشتباه اپل به مشتریان آیفون، خبرساز شد

کشف مکان دقیق دفن افلاطون

پیش‌بینی وضعیت آب و هوا؛ سامانه بارشی جدی سه شنبه وارد کشور می‌شود

منتظر پیکسل تبلت 2 گوگل نباشید!

رفتارهای رادیکال در برخورد با کم حجابی، مردم را به دین بدبین می‌کند / چرا جلوی دزدی و اختلاس را نمی گیرید

380 نفر در کمیسیون‌ پزشکی و تعیین درصد جانبازی شرکت کردند

به کار گیری منشی های خانم در ادارات کرمانشاه ممنوع شد

قالیباف؛ شمشیر را برای رئیسی از رو بست

وعده حل مشکل کمبود ناوگان جاده‌ای اربعین 1403 با واردات

داستان عجیب گم شدن حلقه ازدواج

ماجرای قمه‌کشی در ارومیه

کندوی پول ساز | چطور محصولی مثل عسل را صادر کنیم؟

اپل واچ سری X احتمالا از مادربرد با طراحی باریک‌تر استفاده خواهد کرد