
شناسایی «ویروس پاک کننده اطلاعات» علیه سیستم های ایرانیگزارش های امنیت سایبری از شناسایی یک کمپین مخرب جدید منتسب به گروه هکری TeamPCP خبر می دهند؛ کمپینی که در برخی موارد می تواند به حذف کامل داده ها در سرور ها منجر شود. - به گزارش خبرگزاری صداوسیما و بر اساس بررسی پژوهشگران امنیتی، این حملات عمدتاً زیرساخت های ابری و محیط های مبتنی بر کانتینر مانند Docker و Kubernetes را هدف قرار می دهد. مهاجمان در این حملات از ضعف پیکربندی یا دسترسی های ناامن در سرور ها سواستفاده می کنند تا به سیستم ها نفوذ کنند. تحلیل ها نشان می دهد بدافزار پس از ورود به سیستم، ابتدا برخی تنظیمات محیطی از جمله منطقه زمانی (Timezone) و تنظیمات محلی سیستم (Locale) را بررسی می کند. در برخی نمونه های شناسایی شده، اگر این تنظیمات به ایران اشاره داشته باشند، کد مخرب می تواند به مرحله ای وارد شود که هدف آن حذف کامل داده ها از سیستم است و اگر به ایران اشاره نشده باشد این ابزار فقط نقش جاسوسی را بازی خواهد کرد. در صورت فعال شدن این مرحله، بدافزار ممکن است اسکریپت هایی برای پاک سازی کامل فایل ها یا تخریب سیستم اجرا کند؛ اقدامی که می تواند باعث از کار افتادن سرور و از بین رفتن داده ها شود. کارشناسان تأکید می کنند که هدف اصلی این کمپین بیشتر سرور ها و زیرساخت های ابری با پیکربندی نادرست است. برچسب ها: سیستم - شناسایی - ایران - امنیت سایبری - گزارش - حملات - کمپین |
آخرین اخبار سرویس: |