رتبه دوم ایران در آلودگی به بدافزار استخراج رمز ‌ارز!

رتبه دوم ایران در آلودگی به بدافزار استخراج رمز ‌ارز!

بدافزار استخراج رمز ‌ارز ، مدتی است نسخه جدید بدافزار NRSMiner در کامپیوترهای آسیب پذیر توزیع می شود و ایران با داشتن سهم ۱۶ درصدی در رتبه دوم آلودگی به این بدافزار استخراج ارز دیجیتالی قرار دارد.

بررسی‌ها نشان می‌دهد که جدیدترین نسخه بدافزار NRSMiner از اواسط ماه نوامبر شروع به توزیع کرده و در کامپیوترهای آسیب‌پذیر در یک شبکه محلی توزیع می‌شود. این بدافزار بیش‌تر در آسیا توزیع شده و بعد از ویتنام، کشور ایران رتبه دوم آلودگی به این بدافزار را با بیش از ۱۶ درصد دارد.

 

اکسپلویت EternalBlue یکی از ابزارهای جاسوسی سازمان امنیت ملی امریکا (NSA) است که توسط گروه دلالان سایه افشا شد و در حمله باج‌افزاری واناکرای نقش اصلی را بازی می‌کرد. این اکسپلویت پروتکل SMB نسخه ۱ را که نسخه پرطرفداری بین هکرهاست، هدف قرار می‌دهد.

طبق اعلام مرکز ماهر (مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای)، بررسی‌های شرکت امنیتی F-Secure نشان می‌دهد که جدیدترین نسخه بدافزار NRSMiner از اواسط ماه نوامبر شروع به توزیع کرده و با استفاده از اکسپلویت EternalBlue در کامپیوترهای آسیب‌پذیر در یک شبکه محلی توزیع می‌شود. این بدافزار بیش‌تر در آسیا توزیع شده و بعد از ویتنام که ۵۴ درصد این آلودگی را به خود اختصاص داده، ایران رتبه دوم آلودگی به این بدافزار را با بیش از ۱۶ درصد دارد.

مایکروسافت در گزارشی خبر داد که از هر ۱۴ دانلود در اینترنت یکی شامل بدافزار است. به ویژه شبکه‌های اجتماعی و فیس بوک در حال مشاهده افزایش تاکتیک‌های جدید برای ضربه زدن به رایانه‌ها هستند

 

بیشتر بخوانید

استخراج مخفیانه ارزهای دیجیتال در خاورمیانه در حال افزایش است

 

این بدافزار نسخه‌های قبلی خود را نیز با استفاده از دانلود ماژول‌های جدید و پاک کردن فایل‌های قدیمی به‌روز کرده است. این بدافزار به صورت چندنخی اجرا می‌شود تا بتواند همزمان قابلیت‌های مختلفی مانند استخراج رمزارز و فشرده‌سازی اطلاعات را انجام دهد.

هم‌چنین این بدافزار بقیه تجهیزات محلی در دسترس را اسکن کرده و اگر پورت TCP شماره ۴۴۵ آن‌ها در دسترس باشد، روی آن اکسپلویت EternalBlue را اجرا کرده و درصورت اجرای موفق در پشتی DoublePulsar را روی سیستم قربانی جدید نصب می‌کند. این بدافزار از استخراج کننده رمزارز XMRig برای استخراج رمزارز استفاده می‌کند.

کاربرانی که به‌روزرسانی‌های مایکروسافت برای جلوگیری از حملات واناکرای را نصب کرده باشند، از این طریق آلوده نمی‌شوند. اگر این وصله‌ها را به هر دلیلی نمی‌توانید نصب کنید، توصیه می‌شود که هرچه زودتر پروتکل SMB نسخه ۱ را غیرفعال کنید.

فیسبوک توییتر گوگل + لینکداین تلگرام واتس اپ کلوب

1 دیدگاه در “رتبه دوم ایران در آلودگی به بدافزار استخراج رمز ‌ارز!

Avatar

ماشاالله ایران تو هر چی آمار منفی هستش، از همه جلوتره!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

محدودیت زمانی خسته شده است لطفا CAPTCHA را دوباره بارگذاری کنید