[[{"content_id":456335,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"بدافزار لینوکسی شیشیگا","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"بدافزارهای لینوکسی درحال&zwnj;توسعه بوده و شیشیگا از آخرین بدافزارهای در مسیر توسعه برای سامانه&zwnj;های اینترنت&zwnj;اشیا لینوکسی است.\r\n\r\n\r\n\r\n\r\n\r\n\r\n&nbsp;\r\n\r\nبه گزارش واحد متخصصین سایبربان، محققان امنیتی ایست (ESET) بدافزار جدیدی را شناسایی کردند که سامانه&zwnj;های لینوکسی را هدف قرار داده است. این بدافزار شیشیگا نام گرفته است و هم&zwnj;اکنون نیز در حال گسترش نفوذ خود است.\r\n\r\nشیشیگا به&zwnj;صورت ماژولار و با استفاده از زبان برنامه&zwnj;نویسی Lua نوشته شده است. این بدافزار از چهار پروتکل&nbsp;SSH،&nbsp;Telnet،&nbsp;HTTP&nbsp;و&nbsp;BitTorrent&nbsp;به منظور&nbsp; نفوذ به سامانه&zwnj;های اینترنت&zwnj;اشیا استفاده می&zwnj;کند.\r\n\r\nدر بررسی نمونه&zwnj;های ارسال شده به شرکت ایسِت مشخص شد که بدافزار شیشیگا یک خانواده جدید از بدافزارهای لینوکسی است و به بدافزار مبتنی بر باتLuabot&nbsp;مرتبط نیست.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\n&nbsp;\r\n\r\nنحوه نفوذ و گسترش بدافزار شیشیگا توسط حمله جستجوی فراگیر (Brute Force) است. این بدافزار بیشتر مبتنی بر اعتبارهای پیش&zwnj;فرض و رمزعبورهای ضعیف است. به&zwnj;منظور پیاده&zwnj;سازی حمله جست&zwnj;وجوی فراگیر، بدافزار از لغت&zwnj;نامه درون خود بهره می&zwnj;گیرد.\r\n\r\nشرکت ایسِت نمونه&zwnj;های خود را از سامانه&zwnj;های&nbsp;MIPS،&nbsp;ARM،&nbsp;i686&nbsp;و&nbsp;PowerPC&nbsp;دریافت کرده است که همگی بیشتر در سامانه&zwnj;های اینترنت&zwnj;اشیا استفاده&nbsp; می&zwnj;شوند. استفاده از رمزعبورهای پیش&zwnj;فرض از روش&zwnj;های فعلی نفوذ و اخذ دسترسی در سامانه&zwnj;های لینوکسی اینترنت&zwnj;اشیا است.","content_html":"<h1>بدافزارهای لینوکسی درحال‌توسعه بوده و شیشیگا از آخرین بدافزارهای در مسیر توسعه برای سامانه‌های اینترنت‌اشیا لینوکسی است.<\/h1>\n<p><img alt=\"\" height=\"148\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/styles\/watermark_100\/public\/news\/linux-2017-malware-1.jpg?itok=dQ9j-XTx\" width=\"236\" \/><\/p>\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\">به گزارش واحد متخصصین سایبربان، محققان امنیتی ایست (ESET) بدافزار جدیدی را شناسایی کردند که سامانه‌های لینوکسی را هدف قرار داده است. این بدافزار شیشیگا نام گرفته است و هم‌اکنون نیز در حال گسترش نفوذ خود است.<\/p>\n\n<p dir=\"rtl\">شیشیگا به‌صورت ماژولار و با استفاده از زبان برنامه‌نویسی Lua نوشته شده است. این بدافزار از چهار پروتکل SSH، Telnet، HTTP و BitTorrent به منظور  نفوذ به سامانه‌های اینترنت‌اشیا استفاده می‌کند.<\/p>\n\n<p dir=\"rtl\">در بررسی نمونه‌های ارسال شده به شرکت ایسِت مشخص شد که بدافزار شیشیگا یک خانواده جدید از بدافزارهای لینوکسی است و به بدافزار مبتنی بر باتLuabot مرتبط نیست.<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\">نحوه نفوذ و گسترش بدافزار شیشیگا توسط حمله جستجوی فراگیر (Brute Force) است. این بدافزار بیشتر مبتنی بر اعتبارهای پیش‌فرض و رمزعبورهای ضعیف است. به‌منظور پیاده‌سازی حمله جست‌وجوی فراگیر، بدافزار از لغت‌نامه درون خود بهره می‌گیرد.<\/p>\n\n<p dir=\"rtl\">شرکت ایسِت نمونه‌های خود را از سامانه‌های MIPS، ARM، i686 و PowerPC دریافت کرده است که همگی بیشتر در سامانه‌های اینترنت‌اشیا استفاده  می‌شوند. استفاده از رمزعبورهای پیش‌فرض از روش‌های فعلی نفوذ و اخذ دسترسی در سامانه‌های لینوکسی اینترنت‌اشیا است.<\/p>","content_source":"","content_url":"","content_date_start":"2017-05-01 09:01:05","content_date_event":"2017-05-01 09:01:05","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2017-05-01 09:02:05","content_date_register":"2017-05-01 09:02:05","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201705\/78342_2257056420_150_94.webp","300":".\/cache\/184\/attach\/201705\/78342_2257056420_236_148.webp","400":".\/cache\/184\/attach\/201705\/78342_2257056420_236_148.webp","600":".\/cache\/184\/attach\/201705\/78342_2257056420_236_148.webp","900":".\/cache\/184\/attach\/201705\/78342_2257056420_236_148.webp","1200":".\/cache\/184\/attach\/201705\/78342_2257056420_236_148.webp"},"ext":"jpg","file_media":1,"token":2257056420,"files":{"original":{"url":".\/file\/184\/attach\/201705\/78342_2257056420.jpg","width":236,"height":148,"size":0}}}]}]]