امنیت

فناوری اطلاعات

March 15, 2015
8:39 یکشنبه، 24ام اسفندماه 1393
کد خبر: 68310

مسیریابهای خانگی هدف حمله نرم افزارهای مخرب قرار می گیرند

شرکت امنیتی ترندمیکرو، یک تروجان روسی جدید کشف کرده است که سعی می‌کند به عنوان مقدمه ای برای جمع آوری داده های دستگاه‌های یک شبکه، به کنسولهای ادمین مسیریابهای پهن باند – روتر – دسترسی پیدا کند.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای اعلام کرد: این تروجان با دستیابی به کنسول ادمین مسیریاب، اطلاعات سایر دستگاه‌های موجود بر روی شبکه را جمع آوری می کند.
 
حملاتی که مسیریابهای خانگی را هدف قرار می دهند در سالهای اخیر معمول شده اند، اما این نمونه کمی غیرمعمول به نظر می رسد و هدف نهایی آنها چندان واضح نیست.
 
تروجان Vicepass.a به جای اینکه از یک آسیب‌پذیری نرم افزاری شناخته شده برای نفوذ به سیستم ادمین استفاده کند، یک به روز رسانی جعلی فلش پلیر را مورد استفاده قرار می دهد تا خود را به سیستم کاربر برساند؛ این تروجان سپس با استفاده از نامها و کلمات عبور معمول ادمین مانند 1234567 و zaq123wsx سعی می کند به مسیریاب شبکه وارد شود.
 
این نرم افزار مخرب در صورت دستیابی به موفقیت، به دنبال دستگاه های مختلفی مانند کامپیوترهای شخصی، تلفنهای آی‌پی، کنسولهای بازی، سرورها، پرینترها، بریج‌ها و سایر مسیریابها می‌گردد و حتی گفته می شود که دستگاههای اپل را نیز مورد توجه قرار می دهد.
 
فعالیت نهایی این تروجان این است که اطلاعات جمع آوری شده را به صورت رمز شده به یک سرور دستور و کنترل ارسال می کند و سپس خود را از سیستمهای آلوده حذف کرده و هر ردپایی از خود را نیز پاک می کند.
 
مرکز ماهر هشدار داد که براساس بررسی محققان ترندمیکرو، این تروجان می تواند پیشاهنگ حملات دیگر بوده و اطلاعات جمع آوری شده توسط آن، در حقیقت گام نخست حملات جدیتر به نظر می رسد به نحوی که این اطلاعات می تواند برای حملات CSRF آتی مورد استفاده قرار گیرد.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.