0

سرقتِ داده هایِ کاربران با هدایت ترافیک اینترنتی به سرورهای مخرب

 
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران

سرقتِ داده هایِ کاربران با هدایت ترافیک اینترنتی به سرورهای مخرب
دوشنبه 15 شهریور 1395  11:41 AM

شرکت مایکروسافت خبر از اجرای حملاتی داده که در آن مهاجمان با بهره گیری از روش های مهندسی اجتماعی، تنظیمات Proxy قربانی را تغییر داده و با هدایت ترافیک اینترنتی به سرورهای مخرب خود، داده های حساس کاربران را سرقت می کنند.

در این حملات ایمیل های هرزنامه (Spam) با پیوست docx به قربانی ارسال می شود. 

http://s6.uplod.ir/i/00817/iawg903x40sl.png

در درون فایل، کد مخربی در قالب یک Object Linking and Embedding – به اختصار OLE – و در ظاهر یک فاکتور یا رسید تزریق شده است.

http://s6.uplod.ir/i/00817/ofjuqkmsl5cd.png

با اجرای OLE، برای اجرای کد مخرب JavaScript از کاربر درخواست مجوز می شود.

http://s6.uplod.ir/i/00817/l0job1gfcxf5.png

گردانندگان این حملات کد مخرب را با هدف دشوار نمودن تحلیل و عبور از سد نرم افزارهای امنیتی مبهم سازی (Obfuscation) کرده اند.

http://s6.uplod.ir/i/00817/p9ci3fd23dfa.png

هدف این کد JavaScript، کپی و اجرای چند اسکریپت از طریق پروسه مجاز PowerShell است.

http://s6.uplod.ir/i/00817/sdylxrevntbf.png

یکی از این اسکریپت ها یک گواهینامه را که بعداً از آن برای رصد ترافیک HTTPS استفاده می شود بر روی دستگاه قربانی توزیع می کند.

http://s6.uplod.ir/i/00817/bgxg1th01sq9.png

یک اسکریپت دیگر نیز همان گواهینامه را به مرورگر Mozilla Firefox که انباره آن متفاوت با انباره Windows است اضافه می کند.

اسکریپت سوم نرم افزاری را بر روی سیستم اجرا می کند که امکان ارتباط با شبکه ناشناس Tor را فراهم می کند. دلیل این کار میزبانی سرور Proxy این مهاجمان بر روی سایتی در شبکه Tor است.

سپس بخش تنظیم خودکار Proxy، در محضرخانه (Registry) بنحوی تغییر می کند که به نشانی سرور Proxy این نفوذگران اشاره کند. این نشانی می تواند در هر زمان توسط مهاجمان تغییر کند.

http://s6.uplod.ir/i/00817/i5yafe8254fa.png

در این هنگام مهاجمان قادرند که اطلاعات حساسی همچون نام کاربری و گذرواژه سرویس های تحت وب را حتی اگر بر روی پودمان امن HTTPS ردوبدل شوند شنود کرده و اقدام به سرقت آنها کنند.

.تفکر از تخصص مهمتر است📌

تشکرات از این پست
دسترسی سریع به انجمن ها