مكتب

تستخدم خوادم بروتوكول نقل الملفات غير الآمنة لتوزيع طروادة dridex

جدول المحتويات:

Anonim

اكتشف خبراء الأمن رسائل البريد الإلكتروني العشوائية التي توزع طروادة Dridex المصرفية. شيء من حيث المبدأ ليس مفاجئًا ، لأنه شيء معتاد. على الرغم من أن هذه المرة الطريقة التي يتم بها تخزين التهديد وتوزيعه مختلفة. لأنه يبدو أن المهاجمين يستخدمون خوادم FTP غير آمنة.

تستخدم خوادم FTP غير الآمنة لتوزيع Dridex Trojan

يمكن الوصول إلى خوادم FTP من الإنترنت. والمشكلة الرئيسية لديهم هي أن نسبة منخفضة منهم فقط لديهم حماية كافية. لذا فهم ضعفاء وكان من المتوقع حدوث بعض الهجمات. شيء حدث أخيرًا بالفعل في هذه الحالة.

يستخدم المجرمون خوادم FTP

ونتيجة لذلك ، يستفيد مجرمو الإنترنت من ضعف الأمان الموجود لاستضافة وتوزيع التهديدات مثل Dridex Trojan. بشكل عام ، يبدو أنهم يستفيدون من خوادم FTP للمستخدمين أو الشركات الصغيرة ، حيث لا يتم عادةً التحكم في الملفات المنشورة. لذا فإن نشره أسهل بهذه الطريقة. أيضا ، في هذه الحالة لا توجد مفاجآت من حيث التوزيع. يراهنون على البريد الإلكتروني. تم اكتشافه بالفعل في فرنسا والمملكة المتحدة وإسبانيا وأستراليا ، من بين دول أخرى. جميع الرسائل باللغة الإنجليزية.

عادة ما يتم إرفاق ملف بتنسيق Word أو XLS. ولكن ، هو المكان الذي توجد فيه البرامج الضارة التي ستؤدي إلى إصابة الكمبيوتر. لا يبدو أن الخدمات المتأثرة تعمل بنفس البرنامج. لذلك يبدو أنه ليس خرقًا أمنيًا كبيرًا للخدمة. بدلاً من ذلك ، تكوين أمان ضعيف.

في الوقت الحالي لم يتم العثور على أصل رسائل البريد الإلكتروني هذه مع Trojan. حتى الآن ، تم اكتشاف 9500 رسالة للمستخدمين حول العالم. لذلك إذا كنت تستخدم خادم FTP فمن الأفضل التحقق من أمانه.

خط أمان ضعيف

مكتب

اختيار المحرر

Back to top button