۲۹ تیر ۱۴۰۵

آخرین اخبار

هند به شهروندان خود توصیه می‌کند سفر به ایران را به تعویق بیندازند

شفقنا- سفارت هند در ایران می‌گوید برنامه‌های سفر باید...

انهدام یک پرتابه در آسمان اقلید

شفقنا- معاون سیاسی، امنیتی و اجتماعی استاندار فارس از...

وزیر نیرو: اولویت تامین برق با استان های جنوبی است

شفقنا- وزیر نیرو گفت: استان‌های جنوبی از جمله خوزستان...

بازداشت ۵۰ نفر در ترکیه به اتهام افشای اطلاعات محرمانه دولتی

شفقنا- نیروهای امنیتی ترکیه در عملیاتی گسترده در ۱۲...

پرواز هواپیمای هشدار زودهنگام ناتو بر فراز لتونی، استونی و خلیج ریگا

شفقنا- یک فروند هواپیمای هشدار زودهنگام و کنترل هوابرد...

نتفلیکس استارتاپ هوش مصنوعی بن افلک را خرید

شفقنا رسانه- پلتفرم نتفلیکس اعلام کرد که استارتاپ «InterPositive»،...

افتتاح مقر فرماندهی ویژه تأمین امنیت زیارت اربعین در عراق

شفقنا- فرماندهی عملیات مشترک عراق روز دوشنبه از افتتاح...

اپل برای ثبت گفتگوی کارکنان فروشگا‌ه‌ها با مشتریان از هوش مصنوعی استفاده می‌کند

شفقنا رسانه- کارمندان بخش پشتیبانی فروشگاه‌های اپل می‌توانند به...

آتش‌سوزی در یک کشتی باری یونانی پس از اصابت یک پرتابه در نزدیکی تنگه...

شفقنا- خبرگزاری رویترز به نقل از مقام‌های امنیت دریایی...

حمله هوایی آمریکا به شیراز

شفقنا- معاون سیاسی، امنیتی و اجتماعی استاندار فارس، از...

هوش مصنوعی و حسگرهای گیاهی، کشاورزی هوشمند را متحول می‌سازند

شفقنا - پژوهشگران با تلفیق حسگرهای پوشیدنی گیاهی، اینترنت...

آمریکا از آغاز اجرای «مناطق آزمایشی» در جنوب لبنان خبر داد

شفقنا- وزارت امور خارجه آمریکا اعلام کرد مرحله اجرای...

مدیر فرودگاه اراک: پروازهای ویژه اراک نجف راه اندازی شد

شفقنا-مدیر فرودگاه شهدای اراک در راستای تسهیل تردد زائران...

سفر سخنگوی دولت به هرمزگان

شفقنا- فاطمه مهاجرانی، سخنگوی دولت عصر امروز وارد استان...

اطلاعیه نیروی دریایی سپاه درباره حمله به مواضع آمریکا در کویت و بحرین

شفقنا- روابط عمومی سپاه پاسداران اعلام کرد: «نیروی دریایی...

مرکز افتا خبر داد؛ کشف بدافزار پیچیده یک گروه هکری ناشناخته در سازمان‌های دولتی

شفقنا- تیم امداد سایبری مرکز مدیریت راهبردی افتای ریاست جمهوری با انجام عملیات شکار تهدید در سازمان‌ها، بدافزاری را کشف کرد که با توجه به شواهد و بررسی‌های انجام‌شده متعلق به یک گروه هکری سازمان‌یافته (APT) ناشناخته بوده که در حال حاضر اطلاعاتی از نام و ماهیت این گروه دردست نیست.

به گزارش شفقنا از مرکز مدیریت راهبردی افتا، این گروه هکری معمولاً سازمان‌های دولتی را به قصد جمع‌آوری اطلاعات هدف قرار می‌دهد و ورود آن از طریق سوءاستفاده از آسیب‌پذیری‌های سامانه‌های لبه شبکه (اینترنت) و همچنین از طریق خرید دسترسی اولیه و اکانت معتبر بوده است.

بااینکه روش حمله این گروه اشتراکاتی با حملات APT41 و همچنین گروه Oneclik دارد ولی در نوع خود منحصربه‌فرد بوده است و در گزارش‌های بررسی‌شده با هیچ‌کدام از گروه‌های شناخته‌شده مطابقت ندارد.

این گروه از تکنیک پیشرفته AppDomainManager Hijacking (T1574.۰۱۴) برای اجرای کد مخرب در بستر یک پروسه معتبر ویندوزی استفاده کرده است.

زنجیره حمله با اجرای فرآیند dfsvc.exe آغاز می‌شود و در انتها با استفاده از ابزار Cobalt اقدام به پایداری دسترسی و اجرای کد مخرب و همچنین استخراج اطلاعات از سازمان‌ها می‌کند.

این گروه با استفاده از ابزارهایی مانند dfsvc.exe که دارای امضای دیجیتال معتبر مایکروسافت است و همچنین استفاده از dll¬های رمز شده تودرتو برای پایداری دسترسی و اجرای شل کد بر روی memory خود را از دید آنتی‌ویروس‌ها مخفی نگه می‌دارد.

تکنیک AppDomainManager Hijacking با استفاده از dfsvc.exe را در گذشته گروه‌های APT41 و گروه Oneclik استفاده کرده بودند ولی در روش پیاده سازی این تکنیک تفاوت‌هایی وجود دارد و به این دلیل نمی‌توان این حملات را به این گروه‌ها نسبت داد.

مرکز مدیریت راهبردی افتای ریاست جمهوری بر اساس نتایج حاصل از مهندسی معکوس لایه‌های بدافزار، استخراج پیکربندی از حافظه و تحلیل ترافیک شبکه، مجموعه‌ای از شاخص‌های آلودگی را با دقت بالا (High-Fidelity) استخراج کرده است.

این شاخص‌ها به چهار دسته فایل سیستم، شبکه، میزبان و الگوهای شکار تقسیم می‌شوند، توصیه مرکز افتا این است که این شاخص‌ها بلافاصله در سامانه‌های SIEM، EDR و فایروال‌ها اعمال شوند.

 

اخبار مرتبط

پاسخ دیدگاه

لطفا نظر خود را وارد کنید
نام خود را بنویسید