Web Analytics Made Easy - Statcounter

ایتنا - تهدید فزاینده فایل های استخراج شده چالش بزرگی برای امنیت سایبری است، زیرا مهاجمان از چندین نوع فایل PDF به عنوان ابزاری برای ارائه بدافزارها، دور زدن ابزارهای امنیتی سنتی و نفوذ به دستگاه‌ها و شبکه‌ها با باز کردن فایل‌ها استفاده می‌کنند.
عوامل تهدید از فایل‌های پی‌دی‌اف ربوده‌شده برای سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری استفاده می‌کنند و آنها را قادر می‌سازد تا کدهای مخرب را روی سیستم مورد نظر اجرا کنند.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!



تهدید فزاینده فایل های استخراج شده چالش بزرگی برای امنیت سایبری است، زیرا مهاجمان از چندین نوع فایل PDF به عنوان ابزاری برای ارائه بدافزارها، دور زدن ابزارهای امنیتی سنتی و نفوذ به دستگاه‌ها و شبکه‌ها با باز کردن فایل‌ها استفاده می کنند.

فایل‌های پی‌دی‌اف فرمت محبوب و قابل اعتمادی را ارائه می‌دهند، که آنها را روشی مؤثر برای ارسال بدافزار یا راه‌اندازی حملات فیشینگ، به منظور گنجاندن عناصر متنی و چندرسانه‌ای می‌سازد.
  جعل هویت یک شخص دولتی
در یک کمپین پیچیده حمله سایبری، عوامل مخرب جعل هویت سازمان‌های دولتی، افراد را در سراسر جهان هدف قرار می‌دهند و مهاجمان ایمیل‌هایی حاوی پیوست‌های پی‌دی‌اف را توزیع می‌کنند که دریافت‌کنندگان را به تخلفات ترافیکی یا سایر تخلفات قانونی متهم می‌کنند.

این فایل‌های آلوده، برای وادار کردن قربانیان به دانلود بایگانی حاوی یک اسکریپت VBS طراحی شده‌اند و یک فرآیند مخرب چند مرحله‌ای را آغاز می‌کنند که در آن برنامه رمزگذاری‌شده یک اسکریپت PowerShell را اجرا می‌کند، که یکی از تروجان‌های شناخته شده دسترسی از راه دور (RAT) است.

این اسکریپت مخرب به دلیل توانایی خود در ارائه دسترسی از راه دور غیرمجاز به سیستم های آلوده شناخته شده است که خطرات قابل توجهی برای حریم خصوصی و امنیت داده‌های قربانیان ایجاد می کند.

    راه‌حل‌های سنتی را کنار بگذارید
پیچیده‌تر شدن حملات سایبری چالش بزرگی برای راه‌حل‌های امنیتی سنتی ایجاد می‌کند، و با افزایش روزافزون انواع فایل‌ها و توانایی پنهان کردن محتوای مخرب در فایل‌های به ظاهر بی‌خطر، تمایز بین فایل‌های بی‌ضرر و فایل‌های مخرب  به طور فزاینده‌ای دلهره‌آور می‌شود.

مهاجمان به راحتی می‌توانند تکنیک‌های شناسایی را دور بزنند، سازمان‌ها را آسیب‌پذیر می‌کنند و احساس امنیت کاذب می‌تواند کارکنان را به تعامل ناخواسته با فایل‌های آسیب‌دیده سوق دهد که به‌طور ناخواسته امنیت شرکت را به خطر می‌اندازد.
  مبارزه با فایل‌های استخراج شده
برای مبارزه موثر با خطرات فایل‌های مخرب، باید از تکیه بر تکنیک‌های سنتی مبتنی بر تشخیص پرهیز کنید. در این موارد، یک رویکرد امنیتی استراتژیک ضروری است و شامل اتخاذ راه‌حل‌های پیشگیری است که به طور فعال URL‌های مخرب را شناسایی و خنثی می‌کند.

درک تکنیک‌های مورد استفاده توسط عوامل تهدید، می‌تواند توانایی شناسایی و جلوگیری از حملات با استفاده از فایل‌های مخرب را افزایش دهد. همچنین لازم است یک استراتژی دفاع سایبری که راه حل های پیشگیرانه را با قابلیت‌های شناسایی و پاسخ ترکیب می‌کند تا به طور موثر از محیط های فناوری در برابر تهدیدات ناشی از مین گذاری شده محافظت کند. 

توصیه می‌شود فایل‌های ارسال‌شده از طرف‌های غیرقابل اعتماد را باز نکنید و آنها را مجدداً منتشر نکنید، اما آگاهی کاربر مهم‌ترین عامل برای محافظت از خود به صورت دیجیتالی و تکیه بر منطق قبل از باز کردن هر فایلی است.

منبع: ايتنا

کلیدواژه: فایل PDF هکر حمله سایبری راه حل فایل ها

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.itna.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۴۰۱۰۳۶۱۴ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

اصفهانی‌ها یک روز جهانی را به نام خود ثبت کردند؛ روز جهانی گز

حسین طاهری در گفتگو با تسنیم، از ثبت هفتم اردیبهشت به نام روز جهانی گز اصفهان خبر داد و گفت: با پیگیری‌های صورت گرفته به پاس بزرگداشت مالکیت فکری مردم اصفهان بر تولید گز و چند قرن تلاش مردم این دیار برای حفظ این محصول سنتی، روز هفتم اردیبهشت ماه به نام روز جهانی گز اصفهان نام‌گذاری شد.

به گزارش «زی‌سان»، وی افزود: همچنین در دو سال گذشته با تلاش پیشکسوتان صنعت گز و همراهی دکتر طغیانی موفق شدیم که گز، سوهان عسلی، لوز و شیرینی کرکی را در فهرست عناصر ناملموس ملی به نام اصفهان ثبت کنیم.

رئیس جمع گز و شیرینی‌های سنتی اصفهان تصریح کرد: پیش از این پولک و نبات هم به نام اصفهان ثبت شده بود و می‌توان گفت که اصفهان تنوع بی‌نظیری از انواع شیرینی‌های سنتی دارد و در این راستا تلاش کردیم تا محصولات سنتی را به عنوان عناصر هویتی شهر اصفهان به ثبت برسانیم و در قدم بعدی به دنبال توسعه این محصولات هویتی هستیم.

وی در بخش دیگری از سخنانش به معرفی قدمت گز پرداخته و گفت: گز مهم‌ترین شیرینی سنتی اصفهان است که قدمت آن به دوران صفویه بر می‌گردد و در طول ۵۰۰ سال گذشته توسط مردم اصفهان حفظ و توسعه پیدا کرده است. همچنین مدارک و مستندات بسیاری از جمله سفرنامه پولاک اتریشی و مورخان ایرانی دال بر مالکیت فکری و معنوی مردم اصفهان بر این محصول است.

طاهری اصفهان را بزرگترین تولید کننده گز در جهان دانست و گفت: در بسیاری از کشور‌های جهان نام گز با اصفهان عجین شده و گز اصفهان شهرت جهانی دارد.

طاهری افزود: در سالیان اخیر شاهد رشد چشم‌گیری در شکل‌گیری واحد‌های تولید گز در اصفهان بوده‌ایم و امیدواریم که این هنر- صنعت به رشد و پویایی خود ادامه دهد.

 

tags # اصفهان سایر اخبار اسرار تکامل آلت‌ جنسی؛ رابطه جنسی انسان‌های اولیه مثل گوریل‌ها بود؟ (تصاویر) «زو»؛ گاو عقیم و غول‌پیکری که توسط انسان‌ها به وجود آمد! اتفاق عجیب که همزمان با انقراض دایناسورها در زمین رخ داد! (تصاویر) مرکز واقعی جهان کجا است؟

دیگر خبرها

  • باج‌افزارها چطور باج می‌گیرند؟
  • باج‌افزارهای جدید چطور حمله می‌کنند؟
  • ببینید | سنتی ۲‌ هزار ساله برای قدردانی از آب
  • سنتی ۲‌ هزار ساله برای قدردانی از آب + فیلم
  • امکان ارسال پیوست بدون اینترنت در واتس‌اپ
  • آیا نانوذرات از طریق دستگاه گوارش به بافت مغز می‌رسند؟
  • ویدیو/ آیین بیل‌گردانی؛ سنتی ۲‌ هزار ساله برای قدردانی از آب
  • اصفهانی‌ها یک روز جهانی را به نام خود ثبت کردند؛ روز جهانی گز
  • نبض قیمت مسکن شمال شهر
  • اعلام زمان برگزاری آزمون غربالگری درون دانشگاهی شانزدهمین المپیاد علمی وزارت بهداشت