تغییر تجربه خرید بیمه در روزهای پرهزینه؛ سرویس خرید قسطی بیمهبازار
لیبرمن زنگ خطر را به صدا درآورد / توافق تهران و واشنگتن اسرائیل را نگران کرد
هشدار درباره شببیداریهای کنکوری؛ افت یادگیری در کمین دانشآموزان
لغو دستور مهم ترامپ توسط یک قاضی فدرال / ماجرا چیست؟
انستیتو کانسر تهران به دستگاه پیشرفته «سایبرنایف» مجهز شد
شمارش معکوس برای توافق بزرگ | امضای تفاهم ایران و آمریکا در ۲۴ ساعت آینده
نمایش خودکفایی و تاب آوری زنجیره تامین دارو
ماجرای نامه سرگشاده مدیرعامل پرسپولیس به مهدی تاج چیست؟
حادثه مشکوک در تنگه هرمز / ماجرا چیست؟
ثبت ۲۶ هزار و ۳۹۹ ماموریت اورژانس تهران در هفته گذشته
نیمار غایب بزرگ بازی برزیل مقابل مراکش
قطع اینترنت جلوی ترورها را نگرفت / هزینه سنگین محدودیت مجازی برای سفره مردم / امنیت و اقتصاد را نباید در برابر یکدیگر قرار داد
پایان دوران ترامپ در واشنگتن / نام رئیسجمهور از مرکز کندی پایین کشیده شد
بارهنگ؛ گیاه دارویی برای بهبود زخم ها و کاهش سرفه
دیدار استاندار چهارمحال وبختیاری با رئیس صندوق نوآوری وشکوفایی کشور /پیگیری برای تأمین مالی طرحهای کلان و توسعه زیستبوم فناوری استان
شرایط ادامه تحصیل دانش آموختگان در ۳ رشته پرمتقاضی پزشکی اعلام شد
حذف بستههای شارژ ارزانقیمت / گرانی بیسروصدای کف خرید اعتبار تلفن همراه
واکنش مخاطبان خبرآنلاین به ماجرای مصوبه کنکوری شورای عالی انقلاب فرهنگی؛ «مافیای کنکور سودش بیشتر شده، نه کمتر»/ دانشآموز مافیا نیست
در شبکه اینترنت کشور چه خبر است؛ آیا اتصال همچنان برقرار است؟
با دانشآموزانی که به درس اشتیاق و علاقه نشان نمی دهند چه کنیم؟
اینترنت در پاکستان همچنان مختل است؟
هم وزارت آموزش و پرورش داریم هم وزیر داریم، اما کو اختیارات؟
بنیانگذار علیبابا: امنیت با بستن اینترنت مردم تامین نمیشود
لغو ویزا برای دیپلماتها/ سفرهای رؤسای جمهور آسان شد؟
زمان و جزییات برگزاری آزمونهای المپیادهای علمی اعلام شد
تشخیص درمان ناباروری مردان از طریق سلول های اسپرم
حرکت گرگان به سوی «شهر دانشبنیان»؛ فراخوان بخش خصوصی برای هوشمندسازی خدمات شهری
قطع اینترنت چگونه راه نفوذ هکرها را باز میکند؟
دانشآموزان خواهان بازنگری شورا خواهان تداوم/ سهشنبه سرنوشتساز، ماجرای تأثیر معدل در کنکور چه میشود؟
امنیت سایبری با منطق دیوار و حصار تامین نمیشود
انتصاب دکتر امیری طهرانیزاده به عنوان سرپرست پژوهشگاه علوم انسانی
پیشرفت دوجانبه والیبال ایران؛ صعود در رنکینگ جهانی و لیگ ملتها
قطع اینترنت خود یک آسیبپذیری امنیتی است / بسیاری از حملات سایبری منشأ داخلی دارند
برنامه جدید آموزش و پرورش درباره پیشدبستانی
خودروییها درصدر حجم معاملات/ رکورد ۱۲ روزه سرانه خرید حقیقی شکسته شد
اتفاقا وقتی جنگ هست، نیاز مان به اینترنت بیشتر است
آخرین تصمیم برای تأثیر معدل پایه یازدهم در کنکور ۱۴۰۵ اعلام شد
فرمان محرمانه ترامپ برای توافق با ایران / زلزله دیپلماتیک تا ۲۴ ساعت آینده رخ میدهد؟
آخرین وضعیت اینترنت در ایران/ ادامه محدودیتها، افزایش حجم تبادل داده با اینترنت جهانی
مسیر جدید یادگیری در بازار سرمایه / هنر چگونه به کمک بورس میآید؟
تغییرات جدید کنکور ۱۴۰۵ و ۱۴۰۶ اعلام شد
ضرورت بازنگری در فرآیندهای تأمین دولتی برای افزایش سهم شرکتهای دانشبنیان
پیرصالحی: ۵۰ درصد ذخایر دارویی در جنگ آزاد شد
وزیر ارتباطات: دنیا دنیای هوش مصنوعی است و ما ماندهایم ارتباطمان برقرار باشد یا نباشد
اعلام زمان ثبت اعتراض ارتقای رتبهبندی معلمان
زلزله در بازار سهام/ ۲ نماد مهم از تابلوی بورس تهران حذف شدند
هاشمی: با ایجاد محدودیت به کجا رسیدیم؟ / نمیتوانیم با خودتحریمی خودمان را از قافله جهانی جدا کنیم
پیشبینی بازار سهام امروز چهارشنبه ۲۰ خرداد ۱۴۰۵ | بازار صعودی میماند؟
پس از انتصاب سرپرست جدید پژوهشگاه علوم انسانی؛ حمایت جمعی از اعضای هیئت علمی از تصمیم وزیر علوم
اینترنت دوباره قطع میشود؟ / پاسخ وزیر ارتباطاتشرکت امنیت سایبری کسپرسکی اعلام کرد که گروه هکری “Librarian Ghouls” صدها دستگاه روسی را آلوده کرده و از آنها برای استخراج رمزارز استفاده کرده است که این اتفاق نمونهای آشکار از کریپتوجکینگ محسوب میشود. این گروه از طریق ایمیلهای فیشینگ حاوی بدافزار به سیستمها نفوذ میکنند.
به گزارش اقتصادآنلاین، سایت تحلیلی تریدینگ ویو در گزارشی به بررسی نحوه هک صدها دستگاه روسی با هدف استخراج پنهان رمزارز پرداخته است. این سایت تحلیلی در گزارش خود آورده است: شرکت امنیت سایبری کسپرسکی اعلام کرده است که گروه هکری “Librarian Ghouls” صدها دستگاه روسی را به خطر انداخته و از آنها برای استخراج رمزارز در یک مورد آشکار از کریپتوجکینگ استفاده کرده است.
به گفته کسپرسکی در گزارشی که روز دوشنبه منتشر شد، این گروه هکری، که با نام “Rare Werewolf” نیز شناخته میشود، از طریق ایمیلهای فیشینگ آلوده به بدافزار که به صورت پیامهایی از سازمانهای قانونی و به ظاهر اسناد رسمی یا دستورات پرداخت ظاهر میشوند، به سیستمها دسترسی پیدا میکند.

پس از آلوده شدن یک رایانه به بدافزار، هکرها یک اتصال از راه دور برقرار کرده و سیستمهای امنیتی مانند ویندوز دیفندر را غیرفعال میکنند.
دستگاه آلوده همچنین طوری برنامهریزی شده است که در ساعت ۱ بامداد روشن و در ساعت ۵ صبح خاموش شود؛ هکرها از این بازه زمانی برای برقراری دسترسی از راه دور غیرمجاز و سرقت اطلاعات کاربری استفاده میکنند.
کسپرسکی میگوید: “ارزیابی ما این است که مهاجمان از این تکنیک برای پنهان کردن ردهای خود استفاده میکنند تا کاربر متوجه نشود که دستگاهش ربوده شده است.”
سپس آنها اطلاعات کاربری را سرقت کرده و همچنین اطلاعاتی در مورد RAM، هستههای CPU و GPU موجود در دستگاه جمعآوری میکنند تا قبل از استقرار ماینر رمزارز، آن را بهینه پیکربندی کنند.
به گفته کسپرسکی، در حالی که ماینر در حال کار است، هکرها ارتباط خود را با استخر ماینینگ حفظ کرده و هر ۶۰ ثانیه یک درخواست ارسال میکنند.
این شرکت اعلام کرد: “ما مشاهده میکنیم که مهاجمان به طور مداوم تاکتیکهای خود را اصلاح میکنند، که نه تنها شامل استخراج دادهها بلکه استقرار ابزارهای دسترسی از راه دور و استفاده از سایتهای فیشینگ برای به خطر انداختن حسابهای ایمیل نیز میشود.”
کمپین کریپتوجکینگ از دسامبر آغاز شده و همچنان ادامه دارد و تاکنون صدها کاربر روسی، به ویژه شرکتهای صنعتی و دانشکدههای مهندسی را تحت تأثیر قرار داده است. همچنین قربانیان اضافی در بلاروس و قزاقستان نیز گزارش شدهاند.
منشأ این گروه مشخص نشده است؛ با این حال، کسپرسکی گفت که ایمیلهای فیشینگ “به زبان روسی نوشته شدهاند و شامل آرشیوهایی با نام فایلهای روسی، همراه با اسناد فریبنده روسیزبان هستند.”
کسپرسکی اظهار داشت: “این نشان میدهد که اهداف اصلی این کمپین احتمالاً در روسیه هستند یا به زبان روسی صحبت میکنند.”
کسپرسکی حدس میزند که “Librarian Ghouls” ممکن است هکتیویست باشند، کسانی که از هک به عنوان نوعی نافرمانی مدنی برای پیشبرد یک دستور کار سیاسی استفاده میکنند، به دلیل استفاده از تکنیکهایی که معمولاً با گروههای مشابه مرتبط هستند، مانند تکیه بر نرمافزارهای قانونی و شخص ثالث.
کسپرسکی گفت: “یکی از ویژگیهای متمایز این تهدید این است که مهاجمان استفاده از نرمافزارهای قانونی شخص ثالث را به توسعه باینریهای مخرب خود ترجیح میدهند.”
مشخص نیست که این گروه چه مدت فعال بوده است، اما یک شرکت امنیت سایبری روسی دیگر، BI.ZONE، در گزارشی در تاریخ ۲۳ نوامبر اعلام کرد که “Rare Werewolf” حداقل از سال ۲۰۱۹ فعال بوده است.
دیدگاهتان را بنویسید