آژانسهای امنیت سایبری بینالمللی و مراکز امداد امنیت شبکه (CERT) هشداری قرمز در رابطه با شیوع زنجیرهای یک بدافزار بسیار پیچیده و پنهانکار موسوم به ZeroShadow منتشر کردند. تحلیلهای اولیه تیمهای مهندسی معکوس نشان میدهد این بدافزار از یک آسیبپذیری روز صفر (Zero-Day) پچنشده در فریمور کنترلرها و سختافزارهای شبکه شرکتهای مطرح (از جمله سیسکو، میکروتیک و جونیپر) سوءاستفاده کرده و کنترل ترافیک دیتاسنترها را هدف قرار داده است.
بزرگترین خطر ZeroShadow در شیوه استقرار آن نهفته است؛ این ابزار مخرب منحصراً در لایه حافظه فرار (RAM) و میکروکدهای پردازنده تجهیزات شبکه مقیم میشود و هیچگونه فایلی را روی دیسک یا فضای ذخیرهسازی ذخیره نمیکند. به همین دلیل، نرمافزارهای ضدبدافزار رایج و پویشگرهای متداول امنیتی قادر به شناسایی و ردگیری اثر انگشت آن نیستند. پس از نفوذ، این بدافزار بدون ایجاد اختلال در سرعت شبکه، نسخهای رمزگذاریشده از ترافیک رمزنگارینشده و توکنهای احراز هویت را به آدرسهای فرماندهی ناشناس ارسال میکند.
بیشتر بخوانید: نسل جدید هوش مصنوعی چگونه انجام کارها را خودکار میکند؟
متخصصان امنیتی به کلیه سازمانها، ارائهدهندگان خدمات ابری و مدیران شبکه توصیه کردهاند دسترسی پروتکلهای ریموت (نظیر SSH، Telnet و پنلهای وب خارجی) را فوراً به شبکههای خصوصی محدود کنند، لاگهای خروجی DNS را پایش نمایند و با اعمال پچهای اضطراری شرکتهای سازنده، سیستمها را ریست سختافزاری کنند.

![بهترین فیلم های ترسناک ۲۰۲۳ که منتظرشان هستیم + [تاریخ اکران و تریلر] بهترین فیلم های ترسناک ۲۰۲۳ که منتظرشان هستیم + [تاریخ اکران و تریلر]](https://bazigarha.com/wp-content/uploads/2023/01/فیلم-های-ترسناک.jpg)






ارسال نقد و بررسی