CDR دریافته است که دور جدیدی از حملههای هدفمند با استفاده از بدافزار به گروههای حقوق بشری در حال انجام است. این بدافزار از نوع پرخطر است و گمان میرود که از طرف هکرهای حکومتی ایران باشد. لطفا جزییات کامل را در ادامه مطالعه کنید:
جزییات شناخته شده:
- این بدافزار برای دستگاههای دارای سیستم عامل Microsoft Windows درست شده است.
- این بدافزار که برای سرقت اطلاعات از مرورگرهای وب (از جمله گذرواژهها و سایر دادههای حساس) طراحی شده است. پس از سرقت این اطلاعات برای کسانی که این بدافزار را طراحی کردند ارسال خواهد شد.
- تاکنون این بدافزار فعالان ایرانی خارج از کشور را مورد هدف قرار داده است. با این حال، کسانی که در داخل ایران هستند نیز میتوانند در معرض خطر باشند.
چه کسانی تحت تاثیر قرار میگیرند؟
تاکنون این بدافزار فعالان ایرانی خارج از کشور را مورد هدف قرار داده است. با این حال، افراد داخل ایران نیز میتوانند در معرض خطر باشند، بنابراین این افراد باید احتیاط و آگاهی کامل را داشته باشند.
اقدامات پیشگیرانه:
علائم یک بدافزار بسته به نوع آن و فاکتورهایی مانند نوع دستگاه و نوع سیستم عامل شما می تواند متفاوت باشد. در اینجا چند نکته را برای بررسی اولیه آلودگی کامپیوتر شما را فهرست کردیم:
۱- آیا در ۲ تا ۷ روز گذشته یکی از علایم زیر را در دستگاههای خود (بخصوص اگر دارای سیستم عامل ویندوز هستید) مشاهده کردهاید؟ اگر بیش از یکی از این موارد را دیدهاید باید بیشتر دقت کنید:
- افزایش مصرف اینترنت به شکل مشکوک و غیرعادی.
- کاهش قابل توجه سرعت سیستم، حتی اگر نرم افزاری با منابع سنگین اجرا نشود.
- هشدارهای عجیب سیستم درباره عدم دسترسی به درایوها یا پروندههای خراب.
- نرم افزار یا سخت افزار (مانند وب کم) توسط خودشان راه اندازی یا روشن میشوند.
- مقادیر زیاد فعالیت هارد دیسک، حتی اگر دستگاه شما مشغول انجام کار خاصی نیست.
- کمبود غیر منتظره از فضای ذخیره سازی هارد دیسک.
۲- قسمت تاریخچه ورود به حسابهای خود را بررسی کنید و اطمینان حاصل کنید که تمام تاریخچه متعلق به خود شما است. به راحتی میتوانید با مرور تاریخچه ورود به حسابها، فعالیتهای خود را بررسی کنید و به دنبال هرگونه فعالیتی (مانند مکان، دستگاه یا آدرس IP عجیب) باشید که شما نمیشناسید. در اینجا دستورالعمل چگونگی بررسی برخی از رایجترین حسابها آورده شده است:
گوگل/جیمیل: با یک مرورگر به حساب کاربری خود وارد شوید. به انتهای صفحهی “Inbox”بروید و در سمت چپ و پایین صفحه لینک” Details” را پیدا کنید و روی آن کلیک کنید تا آخرین فعالیتهای حساب خود را ببینید.
مایکروسافت: از طریق این لینک به حساب کاربری خود وارد شوید - https://myaccount.microsoft.com گزینه “My Sign-Ins” را در قسمت چپ و گزینهی “Review recent activity” را انتخاب کنید.
- اینستاگرام: به “Settings” -> “Security” -> “Login Activity” بروید و آخرین فعالیتهای اخیر خود را ببینید.
- تلگرام: به “Settings” -> “Privacy and Security” پایین صفحه بروید و قسمت “Active Sessions” را ببینید.
- توییتر: به “Settings” -> “Account” -> Apps and Sessions” بروید تا دستگاههای، مکانها و اپلیکشنهایی که اجازهی دسترسی به حساب شما را دارند را، ببینید.
- فیسبوک: به قسمت “Settings” -> “Security” -> “Security and Login” بروید تا همهی آخرین وردها، مکان، دستگاهها و اپلیکیشنهایی که اجازهی دسترسی به حساب شما را دارند، ببینید.
هنوز نظری ثبت نشده است. شما اولین نظر را بنویسید.