hwt
مدیر بازنشسته
- تاریخ عضویت
- 11 آگوست 2004
- نوشتهها
- 15,954
- لایکها
- 2,415
بر طبق گزارشهاي ارايه شده از سوي مركز طوفانهاي اينترنتي SANS، حملات مربوط به نرمافزار سرور مايكروسافت و سيستمهاي DNS همچنان رو به افزايش بوده و باعث هدايت كاربران به سايتهايي ميشوند كه توسط حمله كنندگان اداره ميگردد.
به گزارش بخش خبر تراشه از systemgroup، اين حملات كه همچنين cache poisoning ناميده ميشوند، با حملات معمول phishing متفاوت هستند، زيرا به نصب نرمافزار جاسوسي و يا كليك كردن بر روي لينكهاي مخرب مربوط نميشوند. در اين دسته از حملات، حمله كنندگان اطلاعات نادرستي را در DNS cache هاي سرورها قرار ميدهند.
اين حملات همچنين ميتوانند منجر به شيوههاي سنتي phishing نيز شده و كاربران اينترنت را در معرض خطر سرقت دادههاي شخصي قرار دهند. آسيب پذيريهايي كه در cache poisoning مشاهده شده، مسئلهاي است كه جامعهي امنيتي به شدت در مورد آن نگران است. شركتها بايد با جديت به اين مشكل بنگرند، زيرا اين آسيب پذيريها بسيار خطرناك هستند و بايد به آنها توجه شود.
حمله كنندگان از هرگونه آسيب پذيري براي دسترسي به اطلاعات شخصي قربانيان استفاده ميكنند. از اوايل ماه مارس تاكنون دست كم سه مورد از حملاتي كه از DNS cache poisoning استفاده ميكردهاند، گزارش داده شدهاند. دو مورد از اين حملات، كاربران را به سمت سايتهاي نصب نرمافزار تبليغاتي هدايت ميكنند. در حدود پانصد تا هزار شركت تاكنون توسط اين حملات آلوده شدهاند.
به اين دليل كه حملات cache poisoning، سرورهاي نام domain را مورد هدف قرار ميدهند، بنابراين به نظر ميرسد كه اين گونه آسيب پذيريها بر روي شركتها بيش از افراد تأثير ميگذارند.
يكي از اين حملات، آدرسهاي سايتهاي اصلي مالي و شركتي را با آدرسهاي سرورهايي كه توسط حمله كنندگان ارايه ميشوند، تعويض ميكند. كارمنداني كه تلاش ميكنند به مشاهدهِ اين سايتهاي مالي بپردازند، به سرورهاي تحت كنترل حمله كنندگان متصل ميگردند و سپس نرمافزارهاي تبليغاتي بر روي كامپيوترهاي آنان نصب ميشود.
برخي از سايتهايي كه آلوده شدهاند عبارتند از Citibank، FedEx، CNN و OfficeMax. به شركتها توصيه ميشود كه سرورهاي DNS خود را ايمن كرده و patch هاي مناسبي را بر روي سيستمهاي خود نصب كنند.
به گزارش بخش خبر تراشه از systemgroup، اين حملات كه همچنين cache poisoning ناميده ميشوند، با حملات معمول phishing متفاوت هستند، زيرا به نصب نرمافزار جاسوسي و يا كليك كردن بر روي لينكهاي مخرب مربوط نميشوند. در اين دسته از حملات، حمله كنندگان اطلاعات نادرستي را در DNS cache هاي سرورها قرار ميدهند.
اين حملات همچنين ميتوانند منجر به شيوههاي سنتي phishing نيز شده و كاربران اينترنت را در معرض خطر سرقت دادههاي شخصي قرار دهند. آسيب پذيريهايي كه در cache poisoning مشاهده شده، مسئلهاي است كه جامعهي امنيتي به شدت در مورد آن نگران است. شركتها بايد با جديت به اين مشكل بنگرند، زيرا اين آسيب پذيريها بسيار خطرناك هستند و بايد به آنها توجه شود.
حمله كنندگان از هرگونه آسيب پذيري براي دسترسي به اطلاعات شخصي قربانيان استفاده ميكنند. از اوايل ماه مارس تاكنون دست كم سه مورد از حملاتي كه از DNS cache poisoning استفاده ميكردهاند، گزارش داده شدهاند. دو مورد از اين حملات، كاربران را به سمت سايتهاي نصب نرمافزار تبليغاتي هدايت ميكنند. در حدود پانصد تا هزار شركت تاكنون توسط اين حملات آلوده شدهاند.
به اين دليل كه حملات cache poisoning، سرورهاي نام domain را مورد هدف قرار ميدهند، بنابراين به نظر ميرسد كه اين گونه آسيب پذيريها بر روي شركتها بيش از افراد تأثير ميگذارند.
يكي از اين حملات، آدرسهاي سايتهاي اصلي مالي و شركتي را با آدرسهاي سرورهايي كه توسط حمله كنندگان ارايه ميشوند، تعويض ميكند. كارمنداني كه تلاش ميكنند به مشاهدهِ اين سايتهاي مالي بپردازند، به سرورهاي تحت كنترل حمله كنندگان متصل ميگردند و سپس نرمافزارهاي تبليغاتي بر روي كامپيوترهاي آنان نصب ميشود.
برخي از سايتهايي كه آلوده شدهاند عبارتند از Citibank، FedEx، CNN و OfficeMax. به شركتها توصيه ميشود كه سرورهاي DNS خود را ايمن كرده و patch هاي مناسبي را بر روي سيستمهاي خود نصب كنند.