X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  הודעות כלליות
המתקפות מופצות באמצעות נוזקות השתולות בקבצים, המועברים באופן ויראלי בין הגולשים ברשת
▪  ▪  ▪

אינוקום מקבוצת אמן מזהירה מפני מתקפות סייבר חוזרות ונשנות במהלך השנה האחרונה. המתקפות מופצות באמצעות נוזקות השתולות בקבצים, המועברים באופן ויראלי בין הגולשים ברשת.
הקבצים המדוברים מסתיימים לרוב בסיומת .scr (לעתים באופן סמוי: בסוף שם קובץ ארוך במיוחד, המכיל בנוסף סיומות מוכרות, כגון .doc). סיומת ה- .scr מהווה למעשה קובץ דחוס (מעין WinRAR), המכיל שורה של קבצים, ביניהם קובץ מסוג Word.exe, המכיל תולעת XtremeRat. התולעת הנה Backdoor מסחרי, שניתן לקנות ברשת, הנפוץ במתקפות סייבר רבות.
בין הקבצים הנגועים שזוהו נכללים קבצי Word, כגון:
  • קובץ הנפתח במילים "ניצחון פלשתיני: כנסיית המולד אתר מורשת עולמית".
  • קובץ הנפתח במילים "Advisor: Romeny would back Israeli Strike on Iran".
  • הקובץ "IDF NEWS[RTLO]cod", העוסק בתערוכה בנושא ביטחון והגנה.
עוד בין הקבצים הנגועים, נמצאו קבצי וידאו ביו-טיוב, כגון הסרטון "סרטונים להורדה, סרטים חינם אינפורמטיבי איך לקשור נעליים צבאיות".
בהתחקות אחר מקור המתקפות, מסתבר כי הנוזקה מתחברת לשרתים בארצות הברית וברצועת עזה. ככל הנראה, מטרת הנוזקה היא מעקב אחר ישראלים.
עם זאת, גורמים מדווחים כי אותה נוזקה – שנוצרה והתחקתה לאותם שרתים – נמצאה גם בקבצים בערבית, המיועדים לקהל פלשתיני, בטרם התגלתה בקבצים בעברית ובאנגלית. ייתכן, שהדבר נובע מכך שהתוקפים החלו במעקב אחר אוכלוסיה פלשתינית, והרחיבו בהמשך את המעקב גם לאוכלוסיה הישראלית.
"כדי שלא ליפול קורבן למתקפת סייבר, מומלץ להימנע לחלוטין מפתיחת קבצי .scr, ולהימנע ככל הניתן מפתיחת קבצים דחוסים, כגון RAR או ZIP, באמצעותם מועברות רוב הנוזקות כיום", מציין יהונתן גד, יו"ר ומנכ"ל משותף באינוקום. "המלצה זו מצטרפת להמלצה שלא לפתוח קבצים ממקורות לא ידועים, וכמובן – לאמץ מנגנוני הגנה מפני נוזקות ווירוסים, הן במחשב הביתי והן במערכות הארגוניות. כמו-כן, יש להגביר את המודעות לדרכי התקיפה הנפוצות ביותר כיום".

תאריך:  25/07/2013   |   עודכן:  25/07/2013
מועדון VIP להצטרפות הקלק כאן
 
תגיות מי ומי בפרשה
 יעל רז-לוי / YAEL RAZ-LEVI
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
אינוקום מזהירה מפני מתקפות סייבר חוזרות
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
מרי-אן גורביץ'
חוויית בילוי וקניות לכל המשפחה למרגלות חומות העיר העתיקה
הכניסה חופשית
יניב כהן
מוצרי Vaultive מאפשרים לבצע מגוון פונקציות על מידע מוצפן, כגון חיפוש, אינדוקס, אחסון ופעולות אחרות באפליקציות מבוססות ענן מבלי לפתוח את הקידוד
יניב כהן
מטריקס ואקרוניס יקיימו את המפגש השני בסדרת Acronis Backup, Recovery & Happy Hour
עדי וילדר
פרויקט "רביעיית פלורנטין" המוקם ע"י חב' YBOX ואיש העסקים יוסי תורג'מן, כולל 4 בניינים אליפטים בני 9 קומות כל אחד, 261 יח' דיור המשתלבות זו בזו ובניהן מתחם מסחרי פתוח
יניב כהן
OpenShift Enterprise הנה פלטפורמה ורסטילית עבור פיתוח יישומים, פעילויות וארכיטקטורת IT. זאת מאחר שהיא מספקת למשתמשים גישה לפלטפורמת יישומים מבוססת ענן הבנויה על גבי מערך אמין של טכנולוגיות קוד פתוח של רד האט
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il