زنگ خطر جهانی برای بدافزار ZeroShadow؛ نفوذ بدون ردپا به هسته روترها و زیرساخت‌های ابری | اندلرن

زنگ خطر جهانی برای بدافزار ZeroShadow؛ نفوذ بدون ردپا به هسته روترها و زیرساخت‌های ابری | اندلرن

آژانس‌های امنیت سایبری بین‌المللی و مراکز امداد امنیت شبکه (CERT) هشداری قرمز در رابطه با شیوع زنجیره‌ای یک بدافزار بسیار پیچیده و پنهان‌کار موسوم به ZeroShadow منتشر کردند. تحلیل‌های اولیه تیم‌های مهندسی معکوس نشان می‌دهد این بد‌افزار از یک آسیب‌پذیری روز صفر (Zero-Day) پچ‌نشده در فریم‌ور کنترلرها و سخت‌افزارهای شبکه شرکت‌های مطرح (از جمله سیسکو، میکروتیک و جونیپر) سوءاستفاده کرده و کنترل ترافیک دیتاسنترها را هدف قرار داده است.

بزرگ‌ترین خطر ZeroShadow در شیوه استقرار آن نهفته است؛ این ابزار مخرب منحصراً در لایه حافظه فرار (RAM) و میکروکدهای پردازنده تجهیزات شبکه مقیم می‌شود و هیچ‌گونه فایلی را روی دیسک یا فضای ذخیره‌سازی ذخیره نمی‌کند. به همین دلیل، نرم‌افزارهای ضدبدافزار رایج و پویشگرهای متداول امنیتی قادر به شناسایی و ردگیری اثر انگشت آن نیستند. پس از نفوذ، این بدافزار بدون ایجاد اختلال در سرعت شبکه، نسخه‌ای رمزگذاری‌شده از ترافیک رمزنگاری‌نشده و توکن‌های احراز هویت را به آدرس‌های فرمان‌دهی ناشناس ارسال می‌کند.

بیشتر بخوانید: نسل جدید هوش مصنوعی چگونه انجام کارها را خودکار می‌کند؟

متخصصان امنیتی به کلیه سازمان‌ها، ارائه‌دهندگان خدمات ابری و مدیران شبکه توصیه کرده‌اند دسترسی پروتکل‌های ریموت (نظیر SSH، Telnet و پنل‌های وب خارجی) را فوراً به شبکه‌های خصوصی محدود کنند، لاگ‌های خروجی DNS را پایش نمایند و با اعمال پچ‌های اضطراری شرکت‌های سازنده، سیستم‌ها را ریست سخت‌افزاری کنند.

به این مقاله امتیاز دهید!