سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند

نشر ابزار نفوذ آژانس امنیت ملی آمریکا، کماکان دست‌آویز هکرها برای نفوذ و بهره‌برداری غیرمجاز از میلیون‌ها رایانه در جهان است.
هکرها با سوء‌استفاده از ابزار نفوذ NSA، به هزاران رایانه رخنه کرده‌اند
یک سال بعد از آلودگی ده‌ها هزار کامپیوتر ویندوزی به ابزار نفوذ آژانس امنیت ملی آمریکا و ارائه‌ی بسته‌های تکمیلی و اصلاحی لازم برای دفع اثرات منفی آن، اکنون وصله‌ی تکمیلی هزاران رایانه حذف شده است و این دستگاه‌ها به حال آسیب‌پذیر قبلی بازگشته‌اند.

در آغاز برای باج‌گیری از ابزار یادشده استفاده می‌شد و بعد هم سوء‌استفاده از رایانه‌ها برای ماینینگ، نتیجه‌ی انتشار این ابزار بود؛ اما پژوهشگران می‌گویند اکنون سوء‌استفاده‌ی بزرگتری از ابزار NSA شده و آن هم تشکیل یک شبکه نیابتی (Proxy Network) بزرگ برای اجرای طیفی از اقدامات مخرب است.

طبق یافته‌های یک شرکت برجسته و شناخته‌شده‌ی آمریکایی در حوزه‌ی امنیت به نام آکامای (Akamai)، نقطه‌ی آسیب‌پذیری UPnProxy که از همان پروتکل شبکه Plug and Play سوء‌استفاده می‌کند، اکنون می‌تواند رایانه‌هایی را که پچ تکمیلی آن‌ها حذف شده است، حتی از پشت فایروال هدف قرارداده و به آن‌ها نفوذ کند.

مهجمان غالباً از UPnProxy برای بازنشانی و پیکربندی مجدد تنظمیات انطباق درگاه‌ها (Port Mapping) در یک مسیریاب آلوده استفاده می‌کردند تا بعضاً با هدایت ترافیک ساختگی، زمینه را برای حمله‌ی DOS به یک نقطه‌ی خاص فراهم کرده یا بدافزار و هرزنامه پخش کنند، این نوع حمله اغلب ناموفق بود، چراکه شمار زیادی از کامپیوترها در این شبکه‌ها پشت NAT بودند.

اما آکامای معتقد است، این بار هکرها از ابزار نفوذ قوی NSA برای فریب دادن مسیریاب و دستیابی به کامپیوترهای پشت آن، استفاده می‌کنند، این کار محدوده‌ی نفوذ و تسلط مهاجم را گسترده‌تر کرده و شبکه آلوده را هم بزرگتر و خطرناک‌تر می‌کند. چاد سیمن (Chad Seaman) مهندس شرکت آکامای که گزارش این حملات را منتشر کرده است، می‌گوید:

متاسفم از اینکه UPnProxy تبدیل به معبری برای نفوذ هکرها به سیستم‌های پشت NAT شده است، اما دیر یا زود این اتفاق باید رخ می‌داد.

NAT

دو ابزار، واسطه‌ی این رخنه‌ها هستند: یکی EternalBlue که در حقیقت راه نفوذی مخفی و اختصاصی است که توسط NSA برای راهیابی مستقیم به سیستم‌‌های ویندوزی توسعه داده شده است و همزادش EternalRad که کار مشابه را با پلتفرم‌های لینوکسی می‌کند و دراصل توسط همان بنیانگذار Samba (نرم‌افزار راه‌انداز پروتکل SMB) توسعه داده شده است.

وقتی UPnProxy سازوکار انطباق درگاه‌های یک مسیریاب آسیب‌پذیر را مختل کرد، این دو ابزار، دسترسی به رایانه‌ی هدف را از محل درگاه‌های مربوط به SMB (پروتکلی که مربوط به اشتراک‌گذاری فایل‌ها و پرینترها است و درحال حاضر مورد استفاده‌ی اکثر رایانه‌ها قرار می‌گیرد)، فراهم می‌کنند.

آکامای اسم این حمله را که به شدت دامنه‌ی کامپیوترهای آلوده را گسترش داده و آن‌ها را تبدیل به عضو اجیر شده‌ی شبکه تحت کنترل مهاجمین می‌کند، سکوت ابدی (EternalSilence) می‌نامد، طبق اعلام این شرکت بیش از ۴۵۰۰۰ سیستم تاکنون در این شبکه آسیب دیده‌اند و بیش از یک میلیون سیستم دیگر هم بالقوه پذیرش این نفوذ هستند.

سیمن می‌گوید:

این رخداد حمله به یک نقطه خاص نیست، بلکه تلاشی است تا با استفاده از یک ابزار نفوذ تست شده و آماده، توان پردازشی تعداد زیادی از رایانه‌ها را تجمیع کرده و یک استخر ماینینگ ایجاد کنند.

نفوذ این بدافزارها بسیار پیچیده بوده و شناسایی آن بسیار مشکل است تا حدی که مدیران شبکه‌ها و سیستم‌ها به راحتی نمی‌توانند از آلوده‌شدن سیستم‌هایشان مطلع شوند. گفته می‌شود با وجود اینکه بیش از یک سال است که پچ‌های لازم برای دفع EternalBlue و EternalRad ارائه شده‌اند، لیکن تاکنون میلیون‌ها سیستم این پچ‌ها را ندارند و به شدت آسیب پذیرند.

شمار سیستم‌های آسیب‌پذیر در حال کاهش است، با این حال سیمن باور دارد:

درگیر کردن بدافزارهای NSA، شاید آخرین حربه‌ی هکرها از محل قابلیت‌های جدید مکانیزم UPnProxy برای به‌دست گرفتن کنترل سیستم‌هایی محسوب می‌شود که پچ آن‌ها برداشته شده یا تاکنون دسترسی به آن‌ها میسر نبوده است.

تولید و ارائه‌ی دیرهنگام بسته‌های تکمیلی جدید برای دفع حملات این بدافزارهای Eternal بهتر از هرگز ارائه نشدن آن‌ها است؛ اما این اصلاً بدان معنی نیست که با چنین پچ‌هایی کار بدافزارهای مورد بحث هم تمام است. حتی اگر کلا پروتکل UPnP را غیرفعال کنیم باز مشکل کاملاً حل نشده است. سیمن مثال جالبی می‌آورد:

حتی اگر همه‌ی سرنشینان را سوار قایق نجات کنیم، باز کاری برای جلوگیری از غرق شدن کشتی نکرده‌ایم.

بازنشانی و راه‌اندازی مجدد مسیریاب و غیرفعال کردن پروتکل UPnP یک راهکار متصور است، اما سیمن باور دارد که باید اصلاً مسیریاب به‌کلی تعویض شود.
نظرتان را ثبت کنید کد خبر: 43563 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1397/09/09 تعداد مشاهده: 2223
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
کوروش در قرآن

کوروش در قرآن

ذوالقرنین در قرآن

Guacamelee 2

Guacamelee 2

اکشن

Rasbin 1.1 for Android

Rasbin 1.1 for Android

نرم افزار معرفی و فروش عطر و ادکلن

8Bit Hordes

8Bit Hordes

مهاجمین هشت بیت

Microsoft Visual Studio 2015.3 Enterprise 14.0.6005.20108 +Release Management & Team Foundation Server Update 3

Microsoft Visual Studio 2015.3 Enterprise 14.0.6005.20108 +Release Management & Team Foundation Server Update 3

نسخه نهایی ویژوال استودیو 2015 به همراه سرویس پک 1

سبک‌های متنوع کشتی

سبک‌های متنوع کشتی

کشتی فرنگی و کشتی آزاد

سخنرانی حجت الاسلام شهاب مرادی با موضوع تأثیر مهروزی در خانواده

سخنرانی حجت الاسلام شهاب مرادی با موضوع تأثیر مهروزی در خانواده

سخنرانی شهاب مرادی با موضوع تأثیر مهروزی در خانواده

Gold clock world time HD 1.08 for Android

Gold clock world time HD 1.08 for Android

ساعت های زیبا با کیفیت بالا

ImgDrive Pro 2.2.5.0

ImgDrive Pro 2.2.5.0

ایجاد و مدیریت درایو مجازی

VRTV Video Player 3.5.3 For Android +4.0

VRTV Video Player 3.5.3 For Android +4.0

وی ار پلییر

.A.V

.A.V

A V

چشم بندی

چشم بندی

اسرار ساده چشم بندی

Game of Death 2

Game of Death 2

بازی مرگ 2

Sonic 4 Episode I 1.5.0 for Android +2.2

Sonic 4 Episode I 1.5.0 for Android +2.2

بازی معروف و قدیمی کنسول سگا به نام سونیک

Last Days of Old Earth

Last Days of Old Earth

آخرین روزهای زمین پیر

All Video Downloader Pro 10.1

All Video Downloader Pro 10.1

دانلود ویدیو

مداحی عربی با نام طال الصدى از ملافاضل کربلایی

مداحی عربی با نام طال الصدى از ملافاضل کربلایی

مداحی فاضل الکربلایی

NTLite 2026.01.10761 + Business / Enterprise 2.1.1.7917

NTLite 2026.01.10761 + Business / Enterprise 2.1.1.7917

برنامه ساخت ویندوز سفارشی

Corel VideoStudio Ultimate X10 v20.5.0.60 / x86/x64

Corel VideoStudio Ultimate X10 v20.5.0.60 / x86/x64

کورل ویدیو استودیو

Jamestown Plus – Deluxe Pack

Jamestown Plus – Deluxe Pack

جیمزتاون پلاس

سخنرانی حجت الاسلام میرشفیعی با موضوع شکرنعمت

سخنرانی حجت الاسلام میرشفیعی با موضوع شکرنعمت

سخنرانی شکرنعمت با حاج آقا میرشفیعی

این مرد از گذشته می‌آید - ویدئو کلیپ بررسی شواهد سفر در زمان

این مرد از گذشته می‌آید - ویدئو کلیپ بررسی شواهد سفر در زمان

کلیپ سفر در زمان

Lucid 1.0.10 for Android +3.1

Lucid 1.0.10 for Android +3.1

1000 آیکون با کیفیت 144*144

By Click Downloader 2.4.27

By Click Downloader 2.4.27

بای کلیک دانلودر

Dodol File Explorer 1.30 for Android

Dodol File Explorer 1.30 for Android

مدیریت فایل

گلچین مداحی های شهادت حضرت زهرا س

گلچین مداحی های شهادت حضرت زهرا س

مداحی شهادت حضرت فاطمه س

Pluralsight (TrainSignal) - Windows 8 Managing and Maintaining (70-688) Part 1 / 2 / 3 / 4

Pluralsight (TrainSignal) - Windows 8 Managing and Maintaining (70-688) Part 1 / 2 / 3 / 4

مجموعه‌ی 4 دوره آموزش تصویری مدیریت و نگهداری همه‌جانبه‌ی ویندوز 8 – آزمون 70-688

vCardOrganizer 4.1.32.0

vCardOrganizer 4.1.32.0

بهترین برنامه برای نمایش فایل‌های حاوی اطلاعات مخاطبین VCF

پنجمین مجموعه‌ی نرم‌افزارهای سافت‌گذر

پنجمین مجموعه‌ی نرم‌افزارهای سافت‌گذر

مجموعه‌ی جدیدترین نرم‌افزارهای کاربردی سافت‌گذر + رایت دیجیتال + اتوران پیشرفته + دفترچه راهنمای فارسی + قابلیت جستجوی کلی و جزئی

به راحتی صفحه کلید خود را تمیز کنید

به راحتی صفحه کلید خود را تمیز کنید

فرآیند تمیز کردن و رفع کثیفی کیبورد

Lynda - AutoCAD 2017 Essential Training

Lynda - AutoCAD 2017 Essential Training

فیلم آموزش اتوکد لیندا

The Dark Knight Rises

The Dark Knight Rises

شوالیه تاریکی برمی‌خیزد

Cold Waters

Cold Waters

استراتژیک جنگی

6 جلسه شرح فرازهایی از زیارت جامعه ی کبیره از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

6 جلسه شرح فرازهایی از زیارت جامعه ی کبیره از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع شرح فرازهایی از زیارت جامعه ی کبیره

SysTools PDF Watermark Remover 6.0.0

SysTools PDF Watermark Remover 6.0.0

حذف واترمارک از پی دی اف

Lumion Pro 2023.4.2.0 / 12.5 / 11.5 / 10.3.2 / 8.5

Lumion Pro 2023.4.2.0 / 12.5 / 11.5 / 10.3.2 / 8.5

نرم افزار طراحی و شبیه سازی سه بعدی محیط

Nitro Racer XD

Nitro Racer XD

نیترو ریسر ایکس‌دی

weather HD 8.0.4 for Android

weather HD 8.0.4 for Android

آب و هوا بر روی LW

Finding Teddy - Gold Edition v1.0.1

Finding Teddy - Gold Edition v1.0.1

پیدا کردن تدی | جدیدترین و کامل‌ترین نسخه

سرود زیبای فیلم سینمایی منطقه پرواز ممنوع

سرود زیبای فیلم سینمایی منطقه پرواز ممنوع

سرود فیلم منطقه پرواز ممنوع

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!