بدافزاری که امکان دارد دوربین مداربسته شما را تحت تاثیر قرار دهد

به گزارش وبلاگ خرید پستی، به طورمعمول تمامی وسایلی که از اینترنت استفاده می کنید در معرض هک شدن توسط هکرها قرار دارند.

بدافزاری که امکان دارد دوربین مداربسته شما را تحت تاثیر قرار دهد

به گزارش وبلاگ خرید پستی، بنابر اعلام فروشگاه الکامپ، بیشتر شرکت های فروش دوربین مدار بسته پس از خاتمه نصب نکات ایمنی را به طور ضمنی رعایت می نمایند اما همواره باید مراقبت های بیشتری را نیز رعایت کرد.

بدافزار میرای (Mirai) به تلویزیون ها، دوربین مدار بسته، روترهای خانگی و DVR ها نفوذ می نماید و به بدافزار اینترنت اشیا معروف است.

سایت Recorded Future اعلام نموده که این نمونه کشف شده بدافزار (Mirai) که با بات نت Reaper مرتبط است، در اواخر ژانویه 2018 به بعضی از سازمان های اقتصادی حمله نموده و بیش از 13 هزار دستگاه IoT را به مخاطره انداخته و موجب رخ دادن حمله DDoS در سازمان های اقتصادی شده است.

محصولات آسیب پذیری که مورد حمله بات نت Mirai قرار گرفته اند عبارتند از: AVTECH ،Dahua Technology Co GoAhead ،Linksys ،MikroTik ،Samsung ،Synology ،TP-Link و Ubiquity.

اما کارشناسان امنیتی به کاربران دستگاه های IoT پیشنهاد می نمایند که برای کاهش خطرات مرتبط با این بدافزار، این توصیه ها را در نظر بگیرند:

1- کلمات عبور پیش فرض تنظیم شده برای دستگاه را تغییر دهید.

2- Firmware دستگاه های خود را به روزرسانی کنید.

3- برای دوربین های IP و سیستم های مشابه آن که احتیاج به دسترسی از راه دور دارند، VPN تهیه کنید.

4- سرویس های غیرضروری (همانند Telnet و …) را غیرفعال کنید و پورت هایی را که دستگاه IoT به آن احتیاج ندارد، ببندید.

بر اساس اطلاعات سایت مرکز مدیریت راهبردی افتا در حمله نمونه ای از بدافزار میرای به اینترنت اشیا در سال 95، بسیاری از این ابزارها از پسوردهای ساده یا حتی پسوردهای انتخاب شده کارخانه استفاده می نموده اند.

گفته می رود در این حمله، حدود 100 هزار کوشش برای ورود به دستگاه های آسیب پذیر از یک تعداد 1800 آی پی مختلف در 12 روز صورت گرفت. 64 درصد این IP ها به چین، 13 درصد به کلمبیا، 6 درصد به کره جنوبی و همچنین 6 درصد به ویتنام تعلق داشته است.

محققان شرکت امنیت سایبری Dr.web بهمن ماه 1396 پیروز به کشف نوعی تروجان ویندوزی شدند که تنها با هدف یاری به هکرها در انتشار بدافزار Mirai طراحی شده است.

حال کارشناسان شرکت دیدافزا به شما یاری می نمایند که از دست تمام بدافزارها در امان باشید، راه مقابله با تمامی باگ ها و راه های نفوذ به روز بودن تکنولوژی در حد ثانیه است. ما شما را با دیدافزا به روز نگه می داریم. جهت خرید و یا مشاوره با کارشناسان ما تماس بگیرید. حال به نحوه عملکرد این بدافزار اشاره می کنیم.

کرم Mirai به وسیله دستگاه های ناامن که دارای پورت telnet باز و کلمه عبور پیش فرض می باشند پخش می رود و با استفاده از سیستم ورود قبلی و ترکیبی از دو یا چند کرم Mirai کار می نماید. با این حال به نظر می رسد بدافزار hajime که اولین بار در اکتبر 2016 کشف شده است، سالم تر و انعطاف پذیرتر از Mirai است.

بدافزار Mirai در یک شبکه Peer to peer (نظیر به نظیر) به جای استفاده از آدرس های پیچیده، جهت سختتر شدن اختلال در سیستم های کاربران، از یک سرور واحد کنترل استفاده می نماید. علاوه بر این در کدنویسی این بدافزار از برنامه نویسی ماژولار استفاده شده، به این معنی که قابلیت های جدیدی را می توان در هر زمان به آن افزود و فقط کافی است این بدافزار برای یک بار سیستم هدف را آلوده کند، از آن پس کلیه فرایندها و فایل ها از دید کاربر به صورت مخفیانه کار خواهد نمود.

تا به امروز برزیل با 19%، ایران 17%، تایلند 11% و روسیه نیز با 11% در صدر فهرست کشورهای آسیب دیده این بدافزار قرارگرفته اند، این آلودگی به ده ها هزار سیستم در حال انجام به صورت سیستماتیک نفوذ نموده و رو به افزایش است.

به چندین دلیل ممکن است Mirai یک هکر کلاه سفید باشد:

- پس از نصب نرم افزار مخرب Mirai، دسترسی به پورت های 3,7547,5555 و 5358 که همه از خدمات سیستم های میزبان هستند از بین می رود و این امر موجب می گردد که این بدافزار اقدام به سوءاستفاده از اطلاعات کاربران کند.

- در حال حاضر ماهیت بدافزار Mirai فقط نفوذ و انتشار در سیستم ها می باشد و هیچ قابلیت تخریبی دیگری مانند حملات ddos در آن وجود ندارد.

- این بدافزار در سیستم های آلوده، یک پیغام رمزنگاری شده در توصیف بدافزار Mirai نمایش می دهد. با این عنوان که فقط یک هکر کلاه سفید تأمین امنیت بعضی سیستم ها را برعهده دارد.

با این حال محققان هشدار دادند: کوشش برای بهبود امنیت سیستم ها اغلب کوتاه مدت است، به این دلیل که تغییراتی در حافظه موقت رم ایجاد می رود.

محققان امنیتی ادعا کردند؛ زمانی که هر سیستم آلوده ای بوت می رود به حالت ناامن می رود، در ادامه نیز با رمزهای عبور پیش فرض و یک telnet این ناامنی تکمیل می رود. به طور کل سیستم عامل ها برای داشتن اثرگذاری ماندگار احتیاج به بروزرسانی دارند و برای این امر سیستم عامل ها در مقیاس بزرگ تر احتیاج به دسترسی فیزیکی به دستگاه ها را دارند، زیرا فرایند منحصربه فرد بودن برای هر دستگاه در بعضی موارد بسیار سخت است.

بنابراین این بروزرسانی با تعبیه دستگاهی به صورت چرخه ای انجام می گیرد. یک دستگاه در یک روز ممکن است به بات نت Mirai تعلق داشته باشد و در ادامه پس از راه اندازی مجدد سیستم می تواند به hajime تعلق پیدا کند. سپس در هر شبکه، بدافزارها (کرم ها) سیستم هایی با رمز عبور پیچیده را اسکن می نمایند و این چرخه باهر راه اندازی مجدد ادامه خواهد یافت تا زمانی که دستگاه به روزرسانی گردد و به یک سیستم عامل جدیدتری با امنیت بالایی بروز گردد.

برای متوقف کردن این بدافزارها، محققان امنیتی پیشنهاد می نمایند که مشکل به طور ریشه ای حل شده و آسیب پذیری ها روی دستگاه های اینترنت اشیا وصله گردد. با این حال این راه چاره ممکن است زمان زیادی ببرد و در بعضی موارد حتی شدنی نباشد؛ به عبارت دیگر بدافزارهای Hajime و Mirai همچنان در عرصه تهدیدات اینترنت اشیا حضور خواهند داشت.

برای باخبر شدن از مسائل امنیتی دوربین های مداربسته و خرید و مشاوره این دوربین ها با کارشناسان فنی ما با شماره 91077088-021 تماس بگیرید.

انتهای رپرتاژ خبری

منبع: خبرگزاری ایسنا

به "بدافزاری که امکان دارد دوربین مداربسته شما را تحت تاثیر قرار دهد" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "بدافزاری که امکان دارد دوربین مداربسته شما را تحت تاثیر قرار دهد"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید