محبوبیت نرم‌افزارهای اخاذی؛ حمله­‌ها هوشمندتر می­‌شوند!

محبوبیت نرم‌افزارهای اخاذی؛ حمله­‌ها هوشمندتر می­‌شوند!

رشد نرم‌افزارهای اخاذی تبدیل همچنان ادامه دارد و هرچند طبق پیش‌بینی‌ها این رشد در سال ۲۰۱۷ به ۲۵ درصد کاهش خواهد یافت. در ادامه با فيسيت همراه باشيد.

به گزارش فيسيت، به نقل از سايبران، رشد نرم‌افزارهای اخاذی تبدیل همچنان ادامه دارد و هرچند طبق پیش‌بینی‌ها این رشد در سال ۲۰۱۷ به ۲۵ درصد کاهش خواهد یافت. در ادامه با فيسيت همراه باشيد.

تیم‌های تحقیقاتی، تهدیدات Trend Micro را در طول سال انجام دادند تا آمادگی برای هر حرکتی از سوی کلاه‌سیاه‌ها به وجود آید و خبر خوب این است که هر فعالیت ممکن، چیزی نیست جز نسخه‌های متحول از روش­‌های شناخته‌شده فعلی و خبر بد این است که این موضوع چیزی از خطرات وارده از سوی هکرها کم نمی­کند.

 سیستم­‌های صنعتی تحت آتش دشمن

 فقط نرم‌­افزارهای اخاذی نیستند که مسئول IT سازمان‌های صنعتی، در سال ۲۰۱۷ باید نگران آن‌ها باشند. در طول حملات در ماه ‌دسامبر گذشته مأمورین وابسته دولتی توانستند تا با موفقیت ایستگاه برق اکراین را از کار انداخته و برق بیش از ده هزار نفر را در فصل زمستان قطع کنند.

بر اساس اطلاعات سایت پلیس فتا؛ سیستم SCADA در سال۲۰۱۶ که نقطه عطف کسب‌وکار بود، توانست ۳۰ درصد از نقاط ضعف سیستم­‌ها را نمایان سازد. ازاین‌رو سازمان­ها موظف شدند تا در هر زمان که بروز رسانی سیستم­‌هایشان در دسترس قرار گرفت آن‌ها را به‌روزرسانی کرده‌ و سیستم­ها را به روش‌های گوناگون و برای جلوگیری از نفوذ نرم‌افزاری و سخت‌افزاری تقویت کنند.

تبلیغات سیاسی-اجتماعی سایبری

جدا از تهدیدات‌ معمول درسال ۲۰۱۷، تهدیدی جدید را شاهد خواهیم بود. چیزی که بیشتر به ثبات سیاسی‌واجتماعی جهان آسیب می­رساند و ما آن را به‌عنوان تبلیغات سیاسی، اجتماعی می­شناسیم. همان‌طور که در زمان خروج انگلستان از اتحادیه اروپا و انتخابات آمریکا دیدیم که اخبار تقلبی تبدیل به یک مقوله آزاردهنده شد، ما شاهد افرادی بودیم که حتی با افتخار اعلام می­کردند که توسط جرائم سایبری زیرزمینی تا ۲۰۰۰۰ دلار در ماه درآمد داشته ­اند. به‌گونه‌ای که ترافیک اینترنتی را به سمت سایت­هایی با محتوای غیرواقعی هدایت ميكردند که برای سیاه نمودن چهره کاندیدهای سیاسی استفاده می‌شد.

  Mirai تازه شروع به کارکرده است

در چند ماه اخیر موضوع آزاردهنده دیگری در افق تهدیدات به وجود آمده است. ربات­‌های شبکه مبتنی بر IoT  یک مسئله جدیدی نیست، اما بدافزارهای Mirai که اینترنت را به‌طور خودکار به تهدیدی جدی تبدیل می‌کند مسئول اصلی بزرگ‌ترین حملات DDoS ثبت‌شده، در تاریخ به سرورهای هاستینگ فرانسوی OVH و سایت Krebs of Security است. تا زمانی که دستگاه­های هوشمند مصرف بیشتری داشته باشند این تهدید نیز رو به افزایش است.

از  BEC گرفته تا BPC

BEC مشکل بزرگ دیگری در سال ۲۰۱۶ بوده است چنین ایمیل‌­های کلاه‌برداری معمولاً از سوی مدیرعامل طراحی می­شوند، تا یکی از کارکنان امور مالی شرکت جهت واریز پول به‌حساب کلاه‌بردار گمراه شود. ازآنجایی‌که چنین ایمیل‌هایی حاوی هیچ‌گونه بدافزاری نیست، تشخیص آن‌ها برای برخی فیلترهای امنیتی غیرممکن است. باوجود تفاوت بین میانگین مبلغ کلاه‌برداری ۱۴۰، ۰۰۰ دلار از طریق BEC و مبلغ ۷۲۲ دلار از طریق نرم‌افزارهای اخاذی، در سال ۲۰۱۷ باید منتظر حملات بیشتری از نوع BEC باشیم.

تنها نگرانی این نوع حملات نیست، بلکه برخی مجرمین سایبری که به دنبال کلاه‌برداری‌های بزرگ‌تری می‌باشند دارای قابلیت پیشرفته­‌تری هستند که به‌عنوان BPC شناخته می‌شوند. این حمله‌ها به‌طور اساسی واحد امور مالی را هدف قرار داده به‌طوری‌که به‌صورت مستقیم به یک درخواست خرید یا پرداخت نفوذ کرده است. با تغییر تراکنش­های مقصد، مبالغ ارسالی را تغییر می­دهند و هدف نهایی همانند حملات BEC می‌باشد، اما در BPC کلاه‌بردار نیاز دارد تا یک فهم کلی و درستی از روند کاری داخلی سازمان موردنظر را داشته باشد. معمولاً جهت مخفی نگاه‌داشتن عملیات حمله با تغییر و حذف داده­های خاص همراه می‌شود.

 نرم‌­افزارهای اخاذی برخط

به هر روشی که بخواهیم سال ۲۰۱۶ را مرور کنیم به چیزی جز اخاذی مالی برخط بر نخواهیم خورد. نرم‌افزارهای اخاذی تبدیل به روش موردعلاقه مجرمین سایبری جهت کسب درآمد شده ‌است. درست بعد از شیوع عمومی یک سری کدهای بدافزاری در سال جاری رقم این نوع نرم‌­افزارها به حد نجومی ۴۰۰ درصد افزایش‌یافته است.

این رشد در سال ۲۰۱۷ به ۲۵ درصد کاهش خواهد یافت، اما همچنان که رقابت بین کلاه‌ سیاه­‌ها شدت ‌می‌­یابد، ‌اگر آدم بدها به این موضوع پی ببرند که سیستم‌های صنعتی و غیر رومیزی همچون سیستم­های POS و ATM منبع خوبی برای درآمد از طریق چنین حملاتی هستند. حتماً این سیستم­ها را مورد هدف قرار می­دهند.

حمله­‌ها هوشمندتر می­‌شوند

کمپین­های حملات هدفمند که حدود ۱۰ سال است شاهد آن­ هستیم‌ مقوله جدیدی نیست. اما به‌طور مستمر در حال تغییر و تحول بوده و سال ۲۰۱۷ هم از این قاعده مستثنی نیست. می­توانیم در انتظار استفاده بیشتر از سندباکس و فرار از سیستم­‌های مجازی، به‌عنوان عاملی جهت عبور از فیلترهای امنیتی پیشرفته باشیم. کلاه‌سیاه‌ها حتی ممکن است سندباکس‌­ها را هدف قرار داده و آن‌ها را غرق در حملات کنند تا بدین‌وسیله بر دیوارهای دفاعی غلبه کنند.

این مقوله برای حرفه‌­ای‌­های عرصه امنیت در انگلستان فشاری مضاعف به همراه داشت، ‌که آن‌ها را مجبور می‌کرد که طیف مناسبی از ابزارها را برای این امر پیدا کنند و حتی زمانی که این تکنیک‌­ها برای جلوگیــری از یـــک تهاجــــم شکســــت می­خورنـــد یـــک سیستم یــادگیـــرنده High-Fidelity می­تواند پیچیده‌­ترین تهدید­ها را فیلتر کند.


0 نظر درباره‌ی این پست نوشته شده است.

ثبت نظر