[[{"content_id":459706,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"باج‌فزار بدون فایل SOREBRECT","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"باج&zwnj;فزار جدید SOREBRECT با استفاده از حمله تزریق کد، اقدام به گسترش خود می&zwnj;کند.\r\n\r\n\r\n\r\n\r\n\r\n\r\n&nbsp;\r\n\r\nبه گزارش واحد متخصصین سایبربان، تعداد باج&zwnj;افزارها هم چنان در حال افزایش است و در این راستا باج&zwnj;افزار جدیدی به نام&nbsp;SOREBRECT&nbsp;شناسایی شده&nbsp; است که بدون فایل بوده و با استفاده از حمله تزریق کد، اقدام به آلوده سازی سامانه قربانی می&zwnj;کند.\r\n\r\nاین باج&zwnj;افزار با استفاده از تزریق کد در پروسه&zwnj;های قانونی سیستم&zwnj;عامل مانند&nbsp;svchost.exe&nbsp;خود را مخفی می&zwnj;سازد. هم&zwnj;چنین این باج&zwnj;افزار به&zwnj;منظور سخت&zwnj;تر کردن شناسایی، لاگ&zwnj;های سیستم را با استفاده از&nbsp;wevutil.exe&nbsp;پاک کرده و لاگ&zwnj;های موجه را به&zwnj;جای آن&zwnj;ها کپی می&zwnj;کند.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\n&nbsp;\r\n\r\nباج&zwnj;افزار&nbsp;SOREBRECT&nbsp;با استفاده از شبکه تور (Tor) با سرور مدیریت مرکزی (C&amp;C) خود ارتباط برقرار می&zwnj;کند و برخلاف دیگر باج&zwnj;افزارها، هدف&zwnj;های خود را از زیرساخت&zwnj;های مختلف فناوری اطلاعات، ارتباط و تولید انتخاب می&zwnj;کند. هنگامی&zwnj;که&nbsp;SOREBRECT&nbsp;به سامانه نفوذ کرد، شبکه داخلی را به&zwnj;منظور شناسایی مسیرهای به اشتراک گذاشته شده، اسکن می&zwnj;کند. بررسی محققان امنیتی نشان می&zwnj;دهد، این باج&zwnj;افزار حمله جست&zwnj;وجوی فراگیر (Brute Force) را به&zwnj;منظور به دست آوردن رمزعبور مدیر (Admin) پیاده&zwnj;سازی می&zwnj;کند. باج&zwnj;افزار&nbsp;SOREBRECT&nbsp;از&nbsp;PsExec&nbsp;مایکروسافت استفاده می&zwnj;کند تا فایل&zwnj;های قربانی را رمز کند.\r\n\r\nباج&zwnj;افزار&nbsp;SOREBRECT&nbsp;تاکنون قربانی&zwnj;های خود را از کشورهای امریکا، تایوان، روسیه، مکزیک، ایتالیا، چین و کانادا گرفته است.","content_html":"<h1>باج‌فزار جدید SOREBRECT با استفاده از حمله تزریق کد، اقدام به گسترش خود می‌کند.<\/h1>\n<p><img alt=\"\" height=\"148\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/styles\/watermark_100\/public\/news\/OldbatFile-Ransomware.jpg?itok=vjn_KZlE\" width=\"236\" \/><\/p>\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\">به گزارش واحد متخصصین سایبربان، تعداد باج‌افزارها هم چنان در حال افزایش است و در این راستا باج‌افزار جدیدی به نام SOREBRECT شناسایی شده  است که بدون فایل بوده و با استفاده از حمله تزریق کد، اقدام به آلوده سازی سامانه قربانی می‌کند.<\/p>\n\n<p dir=\"rtl\">این باج‌افزار با استفاده از تزریق کد در پروسه‌های قانونی سیستم‌عامل مانند svchost.exe خود را مخفی می‌سازد. هم‌چنین این باج‌افزار به‌منظور سخت‌تر کردن شناسایی، لاگ‌های سیستم را با استفاده از wevutil.exe پاک کرده و لاگ‌های موجه را به‌جای آن‌ها کپی می‌کند.<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\">باج‌افزار SOREBRECT با استفاده از شبکه تور (Tor) با سرور مدیریت مرکزی (C&amp;C) خود ارتباط برقرار می‌کند و برخلاف دیگر باج‌افزارها، هدف‌های خود را از زیرساخت‌های مختلف فناوری اطلاعات، ارتباط و تولید انتخاب می‌کند. هنگامی‌که SOREBRECT به سامانه نفوذ کرد، شبکه داخلی را به‌منظور شناسایی مسیرهای به اشتراک گذاشته شده، اسکن می‌کند. بررسی محققان امنیتی نشان می‌دهد، این باج‌افزار حمله جست‌وجوی فراگیر (Brute Force) را به‌منظور به دست آوردن رمزعبور مدیر (Admin) پیاده‌سازی می‌کند. باج‌افزار SOREBRECT از PsExec مایکروسافت استفاده می‌کند تا فایل‌های قربانی را رمز کند.<\/p>\n\n<p dir=\"rtl\">باج‌افزار SOREBRECT تاکنون قربانی‌های خود را از کشورهای امریکا، تایوان، روسیه، مکزیک، ایتالیا، چین و کانادا گرفته است.<\/p>","content_source":"","content_url":"","content_date_start":"2017-06-24 09:38:02","content_date_event":"2017-06-24 09:38:02","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2017-06-24 09:38:42","content_date_register":"2017-06-24 09:38:42","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":"file\/184\/attach\/197001\/attach.png","300":"file\/184\/attach\/197001\/attach.png","400":"file\/184\/attach\/197001\/attach.png","600":"file\/184\/attach\/197001\/attach.png","900":"file\/184\/attach\/197001\/attach.png","1200":"file\/184\/attach\/197001\/attach.png"}}]}]]