ابزار پیچیده هکرهای ناشناس برای حمله به وب سایتها لو رفت!
هکرهای گروه ناشناس از طراحی ابزار تازه ای خبر داده اند که با استفاده از آن می توان به وب سایت های مختلف با وسعت و شدت بیشتر حمله کرد.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از فارس، ابزار یاد شده برای اجرای سریع حملات موسوم به denial of service قابل استفاده بوده و با استفاده از آن می توان وب سایت ها را به راحتی از کار انداخت.
هکرهای گروه ناشناس نام این ابزار را RefRef نهاده اند. این ابزار جایگزینی برای یکی از ابزارهای قدیمی این گروه موسوم به LOIC یا (Low Orbit Ion Cannon) محسوب می شود که هم اکنون برای انجام حملات DOS از سوی این گروه به طور گسترده مورد استفاده قرار می گیرد.
ابزار یاد شده با ارسال حجم گسترده ای از بسته های TCP یا UDP برای سایت مورد نظر آمار بازدید از آن را تا بدان حد بالا می برد که سایت مذکور قادر به پاسخ به درخواست های بازدید نبوده و در نهایت از دسترس خارج شود.
در کنار افزایش شدید ترافیک هر سایت این ابزار از روش جدیدی برای حمله به سرور میزبان هر سایت هم استفاده کرده و تلاش می کند دسترسی سرور به منابع مورد نیاز برای نمایش اطلاعات هر وب سایت را دچار مشکل کند.
در ابزار RefRef همچنین از یک آسیب پذیری موجود در نرم افزار SQL Server هم سوءاستفاده شده تا بتوان فابل های آلوده .js را در سرور میزبان سایت مورد نظر نصب کرد و از این طریق درخواست های بازدید بیش از حد برای آن ارسال نمود.
در جریان یک آزمایش با استفاده از این ابزار 17 ثانیه استفاده مداوم از آن باعث شد سایتی برای 42 دقیقه از دسترس خارج شود. گروه ناشناس می گوید با تکمیل این ابزار استفاده از آن را در شهریور ماه آغاز می کند.
آژانس ملی امنیت آمریکا در راستای افزایش توانمندی خود برای مقابله با حملات سایبری، قصد دارد تعدادی هکر حرفه ای استخدام کند.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از ایسنا، مقامات آژانس ملی امنیت آمریکا (NSA) اظهار کردند، در راستای افزایش توانمندی این آژانس برای مقابله با حملات سایبری به زودی تعدادی هکر حرفه ای استخدام خواهند شد.
دولت آمریکا هماکنون برای مبارزه در جنگ سایبری - که تهدیدات فزایندهای برای امنیت ملی این کشور ایجاد کرده است - به هکرها و متخصصان امنیت سایبری نیاز مبرم دارد.
آژانس ملی امنیت آمریکا همچنین قصد دارد تا پایان سال جاری مالی که در 30 سپتامبر به اتمام میرسد، 1500 کارشناس امنیت سایبری و در سال آتی 1500 کارشناس دیگر استخدام کند البته برخی از آنها در سازمان سیا فعلیت خواهند کرد.
گروه هکرهای آنونیموس که فعالیت خود را به عنوان حامی وبسایت ویکیلیکس آغاز کرده بود، اعلام کرده که از امروز یکشنبه و همزمان با روز کارگر به وبسایتهای دولتی ایران حمله میکند.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از ایسنا، گروه هکرهای آنونیموس پیشتر به وبسایتهای معروف Visa و PayPal و مسترکارت که روابط مالی خود را با ویکیلیکس قطع کرده بودند، حمله کرده بود.
آنونیموس با صدور بیانیهای مدعی شده که بنا بر اهدافی، به وبسایتهای دولتی حمله خواهد کرد. البته این گروه هنوز نامی از وبسایتهای مورد هدف نبرده است.
حملات آنونیموس از نوع حمله انکار سرویس (DDoS) است.
دو شرکت Adobe و Foxit Software در جستجو و بررسی حمله هایی هستند که بر اساس تاکتیک جدیدی صورت گرفته است که کد حمله را در اسناد PDF درون گذاری می کنند.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از Computer World، دو شرکت Adobe و Foxit Software در جستجو و بررسی حمله هایی هستند که بر اساس تاکتیک جدیدی صورت گرفته است که کد حمله را در اسناد PDF درون گذاری می کنند.
با این حال تنها Foxit متعهد به برطرف نمودن این مشکل شده است.
این مشکل امنیتی توسط Didier Stevenes، محقق امنیت بلژیکی شناخته شد و متوجه شد که چگونه می توان باگهای PDF به سیستم و ساختار Adobe Reader و Foxit Reader ضربه می زنند به طوری که می توانند یک کد به اجرا در آمده را از یک PDF دستکاری شده بر روی ویندوز یک PC اجرا نمایند.
تکنیک Steven به هیچ نفوذ پذیری خاصی در برنامه یا های جک نمودن سیستم نیازی ندارد و کلیه حمله ها صرفا با باز نمودن فایل PDF توسط کاربر هدایت می شود.
این نوع حمله در واقع جدیدترین نوع حمله های مهندسی شده اجتماعی است.