توزیع باج افزار با یک وی پی ان
به گزارش آسمان فارس، مهاجمان با هدف قرار دادن یک آسیب پذیری در FortiGate VPN server به شبکه قربانیان رخنه و باج افزار Cring را روی دستگاه های آنان توزیع کرده اند.
اگرچه در حال حاضر دسترسی بسیاری از افراد به فیلترشکن فراهم شده است و اینکه بسیاری از کاربران به استفاده از انواع فیلترشکن و وی پی ان روی آوردند، نگرانی ها را از بابت تهدیدات ناشی از استفاده از فیترشکن افزایش داده است.
نمی توان منکر شد که فیلترشکن ها و وی پی ان ها سد فیلترینگ را قابل نفوذ می کنند، اما در مقابل، مسائل امنیتی فراگیر شدن این اپلیکیشن ها مطرح می شود. کاربران برای دسترسی به سایت های مسدودشده، بدون آگاهی اقدام به دانلود و نصب اپلیکیشن هایی می کنند که بیشتر از اینکه فیلترشکن باشند، با هدف سوءاستفاده و دسترسی به اطلاعات و واردن کردن انواع بدافزار به گوشی افراد طراحی شده اند.
محمدجواد آذری جهرمی -وزیر ارتباطات و فناوری اطلاعات- هم پیش از این هشدار داده بود که نمی توان اجازه توسعه این بدافزارها و فیلترشکن ها را داد و اگرچه دولت هم با فیلترینگ موافق نیست، اما استفاده و فراگیر شدن فیلترشکن ها هم اثرات مخرب امنیتی زیادی دارد.
در این راستا مرکز مدیریت راهبردی افتا هشدار می دهد که مهاجمان با هدف قرار دادن یک آسیب پذیری در FortiGate VPN server به شبکه قربانیان رخنه و باج افزار Cring را روی دستگاه های آنان توزیع کرده اند. با سوءاستفاده این آسیب پذیری با نام CVE-2018-13379 ، امکان خواندن فایل های سیستمی از جمله فایل نشست ها (Session) برای مهاجمان بدون نیاز به اصالت سنجی فراهم می شود و مهاجمان سایبری به راحتی به نام های کاربری و رمزهای عبوری به صورت متن ساده (Plain Text) دسترسی می یابند.
مهاجمان پس از فراهم شدن دسترسی، از ابزار Mimikatz برای استخراج اطلاعات اصالت سنجی حساب کاربرانی که پیش تر به دستگاه آلوده وارد شده اند استفاده کرده و در صورت دستیابی به یک حساب کاربری Domain Administrator دامنه نفوذ خود را در سطح شبکه افزایش می دهند.
شرکت کسپرسکی در گزارشی یادآوری کرده است که به تازگی نیز برخی نهادهای امنیتی از سوءاستفاده احتمالی هکرهای دولتی از چهار آسیب پذیری شامل CVE-2018-13379 در محصولات Fortinet هم خبر داده بودند. اگر چه اصلاحیه CVE-2018-13379 در می2019عرضه شد اما در نوامبر 2020 شرکت سازنده گفت که سهم قابل توجهی از سخت افزارهای Fortinet به دلیل عدم اعمال اصلاحیه مربوطه توسط راهبران آنها همچنان آسیب پذیر باقی مانده اند و حتی نشانی IP برخی از آنها را تبهکاران سایبری به فروش می رسانند.
نام 23 فایلی که که باج افزار Cring آنها را برای باج خواهی رمزگذاری می کند، اطلاعات فنی این آسیب پذیری و نشانه های آلودگی آن، در لینکی به آدرس مرکز مدیریت راهبردی افتا در دسترس متخصصان، کارشناسان و مدیران IT سازمان ها و دستگاه های زیرساختی کشور قرار گرفته است.،ایسنا
منبع: ایران آنلاین