D1-kifpool

هکرهای کره شمالی همچنان عاشق آسیب‌پذیری‌های قدیمی اینترنت اکسپلورر هستند

شنبه ۱۹ آذر ۱۴۰۱ - ۱۲:۰۰
مطالعه 2 دقیقه
هکرهای کره‌ی شمالی ازطریق آسیب‌پذیری قدیمی اینترنت اکسپلورر به اهدافی در کره‌ی جنوبی حمله کرده‌اند. این آسیب‌پذیری نخستین بار در سال ۲۰۱۷ رؤیت شده بود.
تبلیغات
D4-mci

مایکروسافت مرورگر اج را به‌طور کامل جایگزین اینترنت اکسپلورر کرده است، اما همچنان برخی از سازمان‌ها به استفاده از مرورگر قدیمی ردموندی‌ها ادامه می‌دهند. آن‌طور که پژوهشگران امنیتی گوگل ادعا می‌کنند، پاییز امسال گروهی هکری تحت حمایت دولت کره‌ی شمالی از یک آسیب‌پذیری موجود در اینترنت اکسپلورر سوءاستفاده کرده‌ است.

به نوشته‌ی Ars Technica، نخستین‌بار نیست که گروه هکری APT37 از محبوبیت ماندگار اینترنت اکسپلورر برای اهداف مخربش بهره می‌گیرد. APT37 پیش‌تر با موفقیت روزنامه‌نگاران و فعالان اجتماعی اهل کره‌ی جنوبی به‌همراه فراری‌های کره‌ی شمالی را هدف قرار داده بود. ظاهراً هکرها ازطریق یک آسیب‌پذیری قدیمی وارد عمل شده‌اند؛ این آسیب‌پذیری محدودیت زیادی دارد، اما حمله‌ی موفقیت‌آمیز را ممکن می‌کند.

آسیب‌پذیری اینترنت اکسپلورر به هکرهای کره‌ی شمالی امکان داده است به سایت Daily NK که در کره‌ی جنوبی فعالیت می‌کند و به اخبار کره‌ی شمالی می‌پردازد حمله کنند. هکرها یک فایل ورد با پسوند docx. برای قربانیان ارسال کردند که به حادثه‌ی تلخ مراسم هالووین ارتباط داشت، حادثه‌ای که ۱۵۱ نفر را به کام مرگ کشاند. کاربران کره‌ی جنوبی سند موردبحث را در ابزار VirusTotal گوگل ثبت کردند و این ابزار توانست آسیب‌پذیری قدیمی CVE-2017-0199 را که در ورد و وردپد وجود دارد، شناسایی کند.

فایل ورد موردبحث پس از باز شدن در خارج از حالت Protected View، یک فایل RTF ازطریق سروری ناشناس دانلود و سپس فایل‌های HTML بیشتری دریافت می‌کند که شبیه نمونه‌های RTF هستند. آفیس و ورد ذاتا از اینترنت اکسپلورر برای رندر HTML بهره می‌گیرند و آسیب‌پذیری در این مرورگر راه نفوذ به ورد را باز می‌کند. این آسیب‌پذیری اولین بار در سال ۲۰۱۷ مشاهده و سپس برطرف شد، اما ظاهراً همچنان پابرجا باقی مانده است.

آسیب‌پذیری موردبحث به موتور جاوااسکریپت مرورگر اینترنت اکسپلورر ارتباط دارد. گوگل فعلاً نمی‌داند که هکرهای کره‌ی شمالی ازطریق آسیب‌پذیری اینترنت اکسپلورر چه بدافزارهایی را به سیستم قربانیان تزریق کرده‌اند، اما همین گروه از هکرها پیش‌تر از BLUELIGHT و ROKRAT و DOLPHIN بهره گرفته‌اند.

مایکروسافت می‌گوید آسیب‌پذیری جاوااسکریپت اینترنت اکسپلورر را رفع کرده است.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
فلش کردن گوشی سامسونگ
جامع‌ترین راهنمای فلش کردن گوشی سامسونگ

فلش کردن گوشی در مواقع بروز مشکلات شدید نرم‌افزاری همواره بهترین راه چاره است. در مطلب پیش‌رو به آموزش فلش گوشی‌ و تبلت‌های سامسونگ می‌پردازیم.

43
یک روز پیش
تصویرسازی از سطح‌نشین اینسایت درحال دریافت امواج لرزه‌ای از زیر مریخ
اقیانوس پنهان در دل مریخ شاید معمای آب گمشده این سیاره را حل کند

با وجود چشم‌انداز سرد و خشک مریخ، تحقیقات جدید و داده‌های لرزه‌نگاری، از وجود و حرکت آب مایع در زیر سیاره سرخ حکایت می‌کنند.

19
یک روز پیش
لوگوی شیائومی در گوشی 12 لایت
این گوشی‌های شیائومی و پوکو به آخر خط رسیدند و دیگر آپدیت نمی‌شوند

تعدادی از گوشی‌های شیائومی از ماه میلادی آینده منسوخ خواهند شد.

107
یک روز پیش
چرا اینترنت گوشی زود تمام می‌شود و چطور از این اتفاق جلوگیری کنیم؟

اگر حجم بسته‌ی اینترنت شما به‌سرعت تمام می‌شود اما دلیل آن‌ را نمی‌دانید، در این مقاله با علل این مشکل و برطرف‌کردن آن آشنا خواهید شد.

49
5 ساعت پیش
نوبت‌دهی آنلاین تامین اجتماعی
چطور برای نوبت‌ دهی اینترنتی تامین اجتماعی اقدام کنیم؟

با نوبت‌ دهی اینترنتی تامین اجتماعی بدون نیاز به مراجعه‌ی حضوری یا انتظار تلفنی، سریع و آسان نوبت پزشک مورد نظرتان را ثبت کنید.

5
10 ساعت پیش
ربات نرم بدون مغز
وقتی مغز لازم نیست؛ ربات خلاقانه دانشمندان هلندی فقط با جریان هوا حرکت می‌کند

دانشمندان هلندی ربات نرم بدون مغزی ساخته‌اند که با استفاده از هوا کار می‌کند و مانند آهوی جهنده می‌دود و همچون سگ شنا می‌کند.

8
یک روز پیش
هات اسپات آیفون؛ نحوه فعال سازی و رفع مشکلات رایج آن

با استفاده از هات اسپات آیفون می‌توان اینترنت دیتا را با سایر دستگاه‌های نزدیک اشتراک‌گذاری کرد.

23
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات