D1-lg

مرکز مدیریت افتا درباره حمله بدافزار چاپلین به زیرساخت‌های صنعتی هشدار داد

سه‌شنبه ۷ تیر ۱۴۰۱ - ۰۹:۳۵
مطالعه 2 دقیقه
مرکز مدیریت راهبردی افتا از فعالیت بدافزار جدیدی به نام چاپلین خبر داد که در برخی زیرساخت‌های حیاتی شناسایی شده، اختلالاتی ایجاد کرده و علت بروز مشکلات سایبری اخیر بوده است.
تبلیغات
D4-mci

به گزارش مرکز مدیریت راهبردی افتا وابسته به نهاد ریاست جمهوری، این بدافزار برای انتقال اطلاعات و ارتباط با خارج از شبکه سازمان، ترافیک غیرمتداول ICMP تولید می‌کند که سیستم‌های تشخیص نفوذ (IDS) رویداد زیر را برای این عملیات ثبت می‌کنند. اجرای دستورها مخرب در CMD، تغییر تنظیمات امنیتی، تزریق به پردازه‌های معتبر ویندوز و تخریب MBR سیستم از دیگر قابلیت‌های بدافزار چاپلین است که توسعه آن از اوایل سال جاری آغاز شده و از خانواده تروجان محسوب می‌شود.

نکته مهم در مورد این بدافزار قابلیت خودانتشاری به شبکه‌های صنعتی را دارد. با توجه به این که حملات سایبری اخیر متمرکز بر زیرساخت‌‎ها و سامانه‌های صنعتی کشور بوده است، اگر مجزاسازی شبکه IT از شبکه‌های صنعتی انجام نگرفته باشد، فعالیت مخرب‌گونه این بدافزار به شبکه صنعتی سرایت کرده و سامانه‌های کنترلی در این شبکه‌ها را دچار اختلال می‌کند.

طبق اطلاعیه منتشرشده توسط مرکز مدیریت راهبردی افتا به‌طور کلی، عدم تفکیک شبکه حیاتی از اینترنت (به‌خصوص شبکه IT از OT)، استفاده از نام کاربری و رمز عبور پیش‌فرض یا ساده و استفاده از نرم‌افزارهای آسیب‌پذیر از جمله عوامل تأثیرگذار در پیشبرد اهداف طراحان این بدافزار است.

همچنین، مرکز مدیریت راهبردی افتا اعلام کرده است که مهاجمان سایبری قصد داشتند با سوء‌استفاده از حفره امنیتی در یکی از نرم‌افزارهای پرکاربرد در سازمان‌ها، ضمن اخذ دسترسی به زیرساخت‌ها و استخراج اطلاعات از آن‌ها، دستورها دلخواه را اجرا و محتوای آلوده خود را تزریق کنند، اما پیش از آنکه مهاجمان بتوانند حمله سایبری خود را عملی کنند، با اقدام به موقع مرکز عملیات امنیت افتا از وقوع آن پیشگیری شد.

مرکز مدیریت راهبردی افتا برخی شاخص‌های آلودگی و نحوه کارکرد سیستم‌های تشخیص نفوذ (IDS) بدافزار چاپلین را شناسایی کرده و از متخصصان، کارشناسان و مدیران حوزه IT دستگاه‌ها و سازمان‌های دارای زیرساخت و شبکه‌های صنعتی سازمان‌ها خواسته با مراجعه به سایت مرکز مدیریت راهبردی افتا از این موارد اطلاع پیدا کرده و با آن‌ها آشنا شوند.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
بهترین کولرهای آبی بازار ایران
بهترین کولر آبی بازار ایران [اردیبهشت ۱۴۰۴]

حالا که تابستان گرم فرارسیده است، ضرورتِ خرید کولر هم افزایش می‌یابد. در این مقاله با فهرستی از بهترین کولرهای آبی موجود در بازار آشنا می‌شویم.

15
یک روز پیش
بهترین پاوربانک های بازار
بهترین پاوربانک های فست شارژ [بهار ۱۴۰۴]

در مقاله‌ی پیش‌رو، با بهترین پاوربانک‌های فست شارژ بازار ایران آشنا خواهید شد.

5
یک روز پیش
کره زمین
آب زمین از فضا نیامده است؛ پژوهش جدید نظریه دیرینه درباره منشاء آب را به چالش می‌کشد

قبلا تصور می‌شد شها‌ب‌سنگ‌ها عامل ورود آب روی زمین بوده‌اند؛ در حالی که پژوهشی جدید نشان می‌دهد زمین از همان ابتدا آب کافی را در اختیار داشته است.

34
2 روز پیش
 انتقال اکانت اینستاگرام به گوشی دیگر
آموزش ورود به اکانت اینستاگرام با گوشی دیگر

شما می‌توانید هم‌زمان با چند گوشی از یک حساب اینستاگرام استفاده کنید؛ اما انتقال اکانت اینستاگرام به گوشی دیگر چگونه است؟

10
یک روز پیش
کاور پیگیری حواله پایا
آموزش نحوه استعلام و پیگیری انتقال وجه پایا

علت واریز نشدن پایا چیست؟ چطور می‌توانیم حواله پایا را پیگیری کنیم؟ در این مقاله به بیان نکات مرتبط با حواله پایا می‌پردازیم.

10
یک روز پیش
فصل دوم همستر کمبات | همستر ورس | Hamster Verse
آموزش کامل فصل جدید همستر کامبت؛ همستر این بار غوغا می‌کند؟ (۳ اردیبهشت)

فصل جدید همستر کامبت به نام HamsterVerse با بازی‌های جذاب و وعده‌ی کسب درآمد رمزارزی و تون‌کوین از راه رسید.

1459
6 ساعت پیش
ساترا
رئیس جدید ساترا منصوب شد

با حکم پیمان جبلی، جواد رمضان‌نژاد به ریاست ساترا منصوب شد.

53
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات