اولین حمله گسترده هکرها با اکسپلویت بلوکیپ به کامپیوترهای ویندوزی

محققین حوزه امنیت از اولین تلاش‌های هکرها برای آلوده کردن کامپیوتر‌های ویندوزی با استفاده از اکسپلویت بلوکیپ خبر می‌دهند. به گفته این محققین، هکرها با اجرا کردن کد ماینینگ قصد دارند از کامپیوتر‌های آسیب‌پذیر برای اهداف شرورانه استفاده کنند. البته این اکسپلویت به بدی آن چیزی که در ابتدا مایکروسافت فکر می‌کرد نیست زیرا بلوکیپ مشابه ورم‌ها منتشر نمی‌شود.

هکر‌های مسئول تلاش‌های اخیر، از یک نسخه آزمایشی اکسپلویت مذکور استفاده می‌کنند که توسط گروه متا اسپلویت (Metasploit) در ماه سپتامبر منتشر شده است. هدف این گروه نیز آلوده کردن کامپیوترهای ویندوزی توسط بلوکیپ (Bluekeep) است تا اسکریپت‌های ماینینگ را روی آن‌ها اجرا کنند.

با این حال مقیاس این حملات به بزرگی چیزی که مایکروسافت در ابتدا فکر می‌کرد نیست و نکته جالب اینجاست که بیشتر این حملات با شکست مواجه می‌شوند. در واقع از هر ۱۱ حمله، ۱۰ تای آن نافرجام است و به نظر می‌رسد که گروه هکری پشت این اکسپلویت، چندان خبره نیستند و هنوز نتوانستند راه حلی مناسب برای سوء‌استفاده از بلوکیپ پیدا کنند، زیرا بیشتر این حملات باعث نمایش دادن صفحه آبی معروف در کامپیوتر‌ها می‌شود.

بلوکیپ

با این حال، این اکسپلویت مشابه کرم‌های معمول از کامپیوتر آسیب‌پذیر به دیگر کامپیوتر‌ها پخش نمی‌شود و بیشتر، هکر‌ها به دنبال حفره‌های امنیتی در ریموت دسکتاپ ویندوز‌های ۷، ویندوز سرور ۲۰۰۸ و نسخه R2 آن هستند. اما کاملا مشخص است که اسکریپت اکسپلویت برخلاف انتظار هکر‌ها عمل می‌کند و هنوز موفقیت‌آمیز نیست.

البته این اولین تلاش‌هایی است که در رابطه با سوء‌استفاده از اکسپلویت بلوکیپ در حالت جمعی صورت می‌گیرد و مشخص است که اهداف آن‌ها آلوده کردن تعداد زیادی از کامپیوترهای ویندوزی است تا یک مورد خاص. البته شنیده‌هایی مبنی بر استفاده موفق از بلوکیپ برای اهداف مشخص نیز وجود دارد که توسط گروه هکری دیگر انجام شد.

با این وجود با توجه به علاقه هکر‌ها به استفاده از این اکسپلویت، بعید نیست در آینده هکری بتواند به صورت موفق از آن به منظور آلوده کردن کامپیوترها استفاده کنند. همچنین به نظر می‌رسد کاربرد عمده آن بیشتر برای امور ماینینگ باشد تا چیز دیگر. کاربران هم می‌توانند با استفاده از نسخه‌های جدیدتر ویندوزی، به کلی از این اتفاق جلوگیری کنند.

مطالب مرتبط

حمله باج افزاری گسترده علیه کانن؛ ۱۰ ترابایت دیتا به سرقت رفت

شرکت کانن اعلام کرده که هدف دو حمله باج افزاری بزرگ قرار گرفته است و دسترسی به ۱۰ ترابایت دیتای ارزشمند آن حالا منوط به پرداخت مبلغی نامشخص باج به عاملان این حملات است.البته این شرکت جزئیات زیادی در مورد نوع دیتای سرقت شده خود ارائه نکرده و مشخص نیست چه تعداد از کاربران آن... ادامه مطلب

اجرای اپ‌های اندروید روی PC با آپدیت اپ Your Phone امکان‌پذیر شد

مایکروسافت اجرای اپ‌های اندروید روی PC کنار برنامه‌های ویندوز در سیستم عامل ویندوز ۱۰ را امکان پذیر کرد. این قابلیت به اپ Your Phone اضافه شده و از هم اکنون در دسترس تسترهای ویندوز ۱۰ قرار گرفته است.به کمک این ویژگی دسترسی به لیست برنامه‌های اندرویدی در اپ Your Phone و اجرای آنها امکان پذیر... ادامه مطلب

رخنه اطلاعاتی در خاورمیانه بیش از میانگین جهانی روی دست شرکت‌ها خرج می‌گذارد

بر اساس جدیدترین پژوهش صورت گرفته، هزینه هر رخنه اطلاعاتی در خاورمیانه بیش از میانگین جهانی و برابر ۶.۵۲ میلیون دلار است.این تحقیق که توسط «IBM Security» و «Ponemon Institute» صورت گرفته، هزینه رخنه اطلاعاتی در ۱۷ کشور جهان در سال ۲۰۲۰ را مورد تحلیل قرار داده است. طبق این گزارش، میانگین هزینه هر رخنه... ادامه مطلب

کدام مرورگر در ویندوز ۱۰ سرعت بالاتری دارد؟

مرورگر اگر مهمترین برنامه در دنیای کامپیوتر نباشد، یکی از مهمترین آن‌ها محسوب می‌شود و همه ما روزانه از آن استفاده می‌کنیم. برای سیستم عامل ویندوز ۱۰ مرورگرهای زیادی وجود دارند، اما کدام یک از آن‌ها سریعتر است؟مرورگرها با گذر زمان بهبود پیدا می‌کنند و به ویژگی‌های جدیدی مجهز می‌شوند، بنابراین عملکرد آن‌ها هر ساله... ادامه مطلب

هکرها رمز عبور بیش از ۹۰۰ VPN سرور سازمانی را منتشر کردند

هکرها لینک دانلود لیستی حاوی نام کاربری، رمز عبور و آدرس‌های IP بیش از ۹۰۰ سرور سازمانی Pulse Secure VPN را در یک فروم هک منتشر کردند.سایت ZDNet به نسخه‌ای از این لیست دسترسی پیدا کرده و می‌گوید شامل اطلاعات زیر می‌شود: آدرس‌های IP سرورهای Pulse Secure VPN نسخه فریم ور سرور Pulse Secure VPN... ادامه مطلب

هکرهای منتسب به ایران برای اولین بار در یک حمله سایبری از DoH استفاده کردند

یک گروه هک منتسب به ایران موسوم به Oilrig به اولین گروه هک شناخته شده‌ای تبدیل شد که از پروتکل DNS-over-HTTPS یا DoH در حملاتش استفاده می‌کند.«Vincente Diaz»، از تحلیلگران بدافزار برای آنتی ویروس کسپرسکی می‌گوید گروه هک Oilrig ماه می سال جاری میلادی ابزار جدیدی را به مجموعه ابزارهای خود اضافه کرده است. به... ادامه مطلب

ویجیاتو

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟