آیا می‌دانید نخستین ویروس‌های جهان ابزارهای مخربی نبوده‌اند؟

نخستین ویروس‌های جهان

بدافزار Skeleton Key برای نفوذ به اکتیو دایرکتوری

محققان امنیتی بدافزار جدیدی بانام Skeleton Key را شناسایی کردند که می‌تواند احراز هویت سامانه اکتیو دایرکتوری را دور بزند.
کد خبر: ۷۵۹۷۴۷
بدافزار Skeleton Key برای نفوذ به اکتیو دایرکتوری

به گزارش جام جم کلیک: محققان امنیتی بدافزار جدیدی بانام Skeleton Key را شناسایی کردند که می‌تواند احراز هویت سامانه اکتیو دایرکتوری را دور بزند.

بنابر گزارش محققان امنیتی بدافزار Skeleton Key به هکرها اجازه می‌دهد تا از سامانه اکتیو دایرکتوری عبور کنند. مشکل اکتیو دایرکتوری استفاده از تنها یک روش احراز هویت است. به‌بیان‌دیگر اکتیو دایرکتوری تنها از رمزعبور برای تأمین امنیت استفاده می‌کند.

Skeleton Key بر روی سیستم کلاینتی شناسایی شد که از رمزعبور برای دسترسی به ایمیل و سرویس vpn استفاده می‌کرد. هنگامی‌که بدافزار در حافظه اکتیو دایرکتوری مستقر شد، به هکر دسترسی نامحدود به سرویس‌های از راه دور می‌دهد و می‌تواند به داده‌های شخصی کاربران و کارمندان دسترسی پیدا کند. بدافزار برای پرهیز از شناسایی، اجازه می‌دهد تا سرویس‌ها بدون اختلال به کاربران ارائه شوند.

Skeleton Key بار ترافیکی شبکه را تغییر نداده و آن را به دیگر آدرس‌ها هدایت نمی‌کند، به همین دلیل شناسایی آن توسط ابزارهای IPS/IDS مشکل است.

البته این بدافزار شامل نقاط ضعفی نیز می‌شود. ازجمله آنکه تنها بر روی سامانه‌های 64 بیت کار می‌کند و باید در هر بار شروع Domain Controller دوباره خود را از ابتدا در حافظه مستقر کند.

منبع: سایبربان

newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها