مقاله

آلوده شدن بیش از 200 هزار روتر میکروتیک به ابزارهای استخراج ارز مجازی

میکروتیک
هکرها در پشت مبارزات گسترده نرم افزارهای مخرب، قصد دارند به طور مخفیانه نرم افزارهای مخرب معیوب cryptocurrency را بر روی دستگاه های متصل به روترهای میکروتیک دارای آسیب پذیری نصب کنند.

MiktoTik یک تهیه کننده شبکه سخت افزار لتونی در سراسر جهان است. میکروتیک از سال 1996 روترها و سیستم های بی سیم ISP را توسعه می دهد. در حال حاضر بیش از 210،000 روتر به خطر افتاده است و تعداد هنوز هم افزایش می یابد
به گفته محققان امنیتی که حمله را کشف کرده اند، در حال حاضر بیش از 210،000 روتر در سراسر جهان را به خطر انداخته اند و این تعداد هنوز هم افزایش می یابد.

آسیب پذیری مورد استفاده مجرمان سایبری در پشت این کمپین های مخرب در آوریل 2018 کشف شد. این نقص در کامپوننت Winbox روتر MikroTik ظاهر می شود.

این اشکال یک مهاجم احتمالی را قادر می سازد تا از راه دور دسترسی غیرقانونی از راه دور به هر روتر خالی توسط MiktoTik به دست آورد.

پس از برزیل، مبارزات برنامه نویسی شروع به گسترش در مقیاس جهانی کرد. سایر تیم های هکر نیز راه خود را پیدا کردند و از بهره برداری از اشکال روتر MikroTik استفاده کردند.
کد مورد استفاده از CoinHive

دو اسب تراوا که 25،500 و 16،000 روتر را آلوده کرده بودند، دو تروجان مشابه را شناسایی کردند. روترهای آلوده بیشتر در مولداوی قرار داشتند. کدهای معیوب مخرب cryptocurrency از سرویس CoinHive استفاده شد.

هکرهای پشت برنامه های مخرب، جاوا اسکریپت CoinHive را به تمامی وب سایت هایی که قربانیان از آسیب پذیری روتر MicroTik بازدید می کنند، تزریق می کنند.

"حمله یک صفحه خطا سفارشی با اسکریپت CoinHive در آن ایجاد شده" و "اگر یک کاربر یک صفحه خطا از هر نوع دریافت در حالی که مرور وب، آنها را به این صفحه خطا سفارشی که CoinHive برای حمله معدن خواهد شد، می گوید:" محقق Trustwave سایمون کنین

لازم به ذکر است که مهاجمان در همان زمان به مقادیر عظیمی از دستگاهها آلوده می کنند، نه اینکه پس از بازدید از وب سایت های بسیار محبوب و یا استفاده از روش های پیچیده برای وارد کردن اسکریپت های مخرب در رایانه ها.

 صدها هزار دستگاه از این دستگاه ها MikroTik در سرتاسر جهان وجود دارد، در استفاده از ISP ها و سازمان ها و کسب و کارهای مختلف، هر دستگاه حداقل ده ها و نه صدها کاربر روزانه را خدمت می کند.
نظر شما

ایمیل شما نشر نخواهد شد.فیلد های ضروری با * نشانه گذاری شده است.

تصویر امنیتی Refresh Icon

پیام شما بعد از بررسی نمایش داده خواهد شد

نظر خود را بنویسید

تازه ها
امنیت هوش مصنوعی بزرگترین متحد شماست

امنیت هوش مصنوعی هایک ویژن بزرگترین متحد شماست

تا همین اواخر، امنیت مبتنی بر هوش مصنوعی برای شرکت ها و سازمان های بزرگ با بودجه های کلان محفوظ بود. اما دیگر این طور نیست. مشاغل کوچک نیز می توانند از قدرت هوش مصنوعی برای بهبود امنیت، صرفه جویی در زمان و کاهش هزینه ها استفاده کنند. همه اینها به لطف فناوری acusense هایک ویژن ممکن شده است.

ادامه مطلب

آموزش تنظیمات انتقال تصویر هایک ویژن با آی پی استاتیک

آموزش تصویری انتقال تصویر دوربین مداربسته هایک ویژن

به طور خلاصه:

مرحله اول تنظیمات شبکه هایک ویژن

مرحله دوم تنظیمات پورت فوروارد مودم

مرحله سوم تنظیمات انتقال تصویر روی نرم افزار ivms

ادامه مطلب

روش ریست پسورد هایک ویژن فریم ور قدیمی

آموزش ریست پسورد هایک ویژن قدیمی

اگر رمز رورد به منوی دستگاه هایک ویژن خود را فراموش کرده اید؟ این آموزش برای شماست.

این آموزش فقط در مورد دستگاه های قدیمی با فریم ور ورژن پایین تر از 3 و دوربین های تحت شبکه پایین تر از 5.3 قابل استفاده است.

ادامه مطلب

دریافت قیمت های به روز و اخبار حفاظتی
مطالب آموزشی دوربین مداربسته
@cctvittech