برچسب: استخراج

  • حمله مهاجمان به تجهیزات NAS برای استخراج بیت‌کوین

    حمله مهاجمان به تجهیزات NAS برای استخراج بیت‌کوین

    برای جلوگیری از سوءاستفاده مهاجمان سایبری، از همه کارشناسان، متخصصان و مدیران IT زیرساخت‌های حیاتی، خواسته شده است تا تجهیزات NAS  شرکت کیونپ را به اینترنت متصل نکنند یا از به‌کارگیری درگاه‌های پیش‌فرض (۴۴۳ و ۸۰۸۰) خودداری کنند.

    حمله مهاجمان به تجهیزات NAS برای استخراج بیت‌کوین

    مهاجمان با نصب بدافزاری روی دستگاه‌های آسیب‌پذیر NAS شرکت کیونپ، امکان استخراج رمزارز بیت‌کوین را با استفاده از منابع دستگاه‌های هک‌شده، فراهم کرده‌اند.

    به گزارش ایسنا،  مهاجمان سایبری با نصب بدافزاری از نوع Cryptominer روی دستگاه‌های آسیب‌پذیر NAS شرکت کیونپ، پروسه جدیدی به نام [oom_reaper]  را ایجاد می‌کنند که امکان استخراج ارزهای دیجیتال بیت‌کوین را با استفاده از منابع دستگاه‌های هک‌شده، فراهم کرده‌اند. در حین اجرا، بدافزار مذکور می‌تواند تا ۵۰ درصد از تمام منابع CPU را اشغال کند و تظاهر می‌کند که یک پروسه هسته (با PID بالاتر از ۱۰۰۰) است.
    شرکت کیونپ در اطلاعیه‌ای، به مشتریانی که نسبت به آلودگی تجهیزات NAS خود به این استخراج‌کننده رمزارز، مشکوک هستند توصیه کرده است، برای حذف بدافزار، دستگاه NAS را دوباره راه‌اندازی کنند. همچنین برای در امان ماندن از این حملات، شرکت کیونپ به کاربران دستگاه‌های NAS، توصیه کرده است که QTS یا QuTS hero را به آخرین نسخه موجود به‌روزرسانی کنند.
    کارشناسان امنیت سایبری مرکز مدیریت راهبردی افتا نیز به دارندگان تجهیزات NAS توصیه کرده‌اند تا در نخستین فرصت ممکن Malware Remover را روی دستگاه‌های NAS خود نصب کنند و یا در صورت نصب بودن، آن را به آخرین نسخه، به‌روزرسانی کنند.
    استفاده از رمزهای پیچیده و قوی‌تر عبور برای کاربران با سطح دسترسی ادمین و سایر حساب‌های کاربری و ارتقاء همه برنامه‌های کاربردی نصب‌شده به آخرین نسخه، از دیگر توصیه‌های مرکز افتا، برای مقابله با حملات اخیر مهاجمان سایبری به تجهیزات NAS است.
    برای جلوگیری از سوءاستفاده مهاجمان سایبری، از همه کارشناسان، متخصصان و مدیران IT زیرساخت‌های حیاتی، خواسته شده است تا تجهیزات NAS  شرکت کیونپ را به اینترنت متصل نکنند یا از به‌کارگیری درگاه‌های پیش‌فرض (۴۴۳ و ۸۰۸۰) خودداری کنند.
    متولیان امنیت سایبری در زیرساخت‌های حیاتی، می‌توانند برای اطلاع از متن کامل توصیه‌نامه شرکت کیونپ به مشتریان تجهیزات NAS، سوابق حمله بدافزاری مهاجمان سایبری به این تجهیزات و باج‌خواهی آنان، به پایگاه اینترنتی مرکز مدیریت راهبردی افتا، مراجعه کنند.
  • هکرها به جای بیت کوین سراغ یک رمزارز دیگر رفتند

    هکرها به جای بیت کوین سراغ یک رمزارز دیگر رفتند

    اگرچه بیت کوین همچنان رمزارز مورد درخواست هکرهای باج گیر است اما مجرمان سایبری به تدریج خواستار دریافت باج در قالب رمزارزی دیگر به نام مونرو می شوند.
    هکرها به جای بیت کوین سراغ یک رمزارز دیگر رفتند

    هنگامی که اف بی آی با موفقیت به کیف دیجیتالی هکرهای شرکت کلونیال پایپ لاین رخنه کرد و پولی که این هکرها به عنوان باج در قالب بیت کوین دریافت کرده بودند را پس گرفت، یک زنگ هشدار برای مجرمان سایبر بود که تصور می کردند مبادله به رمزارز آنها را در برابر تحقیقات جنایی حفاظت می کند.

    یکی از اصول اصلی بیت کوین، دفتر کل عمومی آن است که همه مبادلات توکن را در سوابقش ذخیره می کند که برای همه قابل مشاهده است. به همین دلیل هکرها در حال روی آوردن به کوینهایی مانند دش، زی کش و مونِرو هستند که قابلیت ناشناسی در آنها وجود دارد. مونِرو به خصوص در حال تبدیل شدن به رمزارز منتخب مجرمان سایبری است که به باج گیری می پردازند.

    ریچارد هولند، مدیر امنیت اطلاعات شرکت اطلاعات تهدید سایبری “دیجیتال شادو” در این باره گفت: مجرمان خبره تر در حال استفاده از مونِرو هستند.

    مونِرو در سال ۲۰۱۴ توسط کنسرسیومی از طراحان ایجاد شد که بسیاری از آنها ترجیح دادند ناشناس بمانند. حریم خصوصی و ناشناسی مهمترین جنبه های این ارز دیجیتالی هستند. توکن حریم خصوصی که در بلاک چین مونِرو فعالیت می کند عملا جزییات همه مبادلات را مخفی می کند. هویت ارسال کننده و گیرنده و همچنین میزان مبادله پنهان می ماند.

    به گفته مارک گرنز، رییس شرکت دیجیتال مینت، اگرچه بیت کوین همچنان از سوی باج گیران سایبری درخواست می شود اما مجرمان بیشتری برای دریافت مونِرو درخواست می کنند. ما شاهد آن بوده ایم که در چند ماه گذشته گروه هکری REvil تخفیف می دهد یا درخواست پرداخت به مونِرو را دارد.

    مونِرو در بازار زیرزمینی بزرگ “آلفا بِی” تا زمانی که در سال ۲۰۱۷ بسته شد، گزینه محبوبی بود.

    با این حال موانع عمده ای بر سر راه رایج شدن مونِرو وجود دارند. متی گرین اسپان، مدیر سهام و موسس کوانتوم اکونومیکس در این باره این طور توضیح داد که مونِرو به اندازه رمزارزهای دیگر نقدشونده نیست و بسیاری از صرافی ها به دلیل نگرانیهای رگولاتوری ترجیح داده اند این رمزارز را در لیست خود قرار ندهند. مطمئنا این رمزارز چندان از موج اخیر سرمایه گذاریهای موسسه ای بهره ای نبرده است. این به معنای آن است که برای مجرمان سایبری دشوارتر است که پول خود را مستقیما دریافت کنند.

    نیک کارتر، از شرکای موسس شرکت “کستل آیلند” ونچر معتقد است اگرچه دولت آمریکا می تواند با محدود کردن نقاط نقدشوندگی مونِرو، این رمزارز را کنترل کند اما بازارهایی که امکان انتقال نقطه به نقطه مونِرو به پول کاغذی را فراهم می کنند، همواره ساماندهی را دشوار خواهند کرد. همچنین هکرها می توانند مبادلاتشان را خارج از حوزه قضایی آمریکایی و در نقاطی انجام دهند که مشمول مقررات سخت گیرانه مشابه رگولاتورهای آمریکایی نمی شوند.

    بیمه سایبری یکی از دلایلی است که بیت کوین همچنان رمزارز منتخب در اکثر حملات باج افزاری مانده است. به گفته پیتر مارتا، افسر سابق سیا و مشاور شرکتها در امور مدیریت ریسک سایبری، بیمه در این فضا بسیار مهم است و بیمه گران حاضر نیستند برای پرداخت حق السکوتی که در قالب مونِرو بوده است، خسارت پرداخت کنند. ردیابی با بیت کوین راحت تر است و زیرساختی وجود دارد که به مقامات اجازه می دهد این مبادلات را رصد کنند.

    بر اساس گزارش شبکه سی ان بی سی، اگرچه بلاک چین بیت کوین عمومی است اما همواره راههایی وجود دارد که امکان ردگیری مبادلات به مقصد نهایی را برای بازرسان دشوار کند.

     

    منبع: ایسنا

  • برای استخراج رمزارز باید به مردم آگاهی بدهیم

    برای استخراج رمزارز باید به مردم آگاهی بدهیم

     

    یک کارشناس حوزه کار معتقد است تا زمانی که استخراج رمز ارز در داخل کشور به شکل هدفمند صورت نگیرد و زیان اجتماعی آن بر منافع ملی کشور ترجیح داده شود بهتر است انجام نگیرد مگر آنکه آموزشهای لازم نسبت به آن داده شود.

    عبدالله مختاری درباره تاثیر استخراج رمز ارز بر اشتغال و تولید کشور، اظهار کرد : معتقدم نباید از هول حلیم در دیگ بیفتیم چون هنوز نسبت به تامین اعتبار و پشتوانه این پول های الکترونیکی یا بیت کوین و امثال آن تضمینی وجود ندارد لذا دولت باید به مردم در این خصوص آگاهی بدهد و اطلاع رسانی عمومی کند.

    وی افزود: اگر کارفرمایی از برق دولتی که برای آن یارانه پرداخت می‌شود استفاده و کارخانه را تعطیل می‌کند تا رمزارز استخراج کند، منفعت شخصی خودش را می‌بیند و کارگرانی که بیکار می‌شوند و تولیدی که دچار رکود می‌شود در نظر نمی‌گیرد بنابر این وقتی برق یک شهر یا محدوده یا کارخانه‌ به دلیل استخراج رمزارز می رود، زیان اجتماعی و اقتصادی کشور را باید درنظر بگیریم.برای استخراج رمزارز باید به مردم آگاهی بدهیم|خبر فوری

    مختاری با انتقاد از ایجاد مزرعه بیت کوین برای برخی کشورها در داخل گفت: اگر  بیت کوین واقعاً سرمایه ایجاد می کند چرا تمام دنیا به جای راه اندازی کارخانه، نیروگاه های برق خود را به مزارع بیت کوین وصل نمی کنند؟ متاسفانه ما برای کشورهای دیگر مزرعه بیت کوین ایجاد کرده ایم در حالیکه این کشورها خودشان به اقتصاد اول دنیا تبدیل شدند ولی چون هزینه انرژی و برق در کشور ما بسیار پایین است به آسانی به استخراج رمزارز مشغول شده اند ولی این هزینه در واقع از جیب زاغه نشین سیستان و بلوچستان و کولبر کردستان می رود.

    این کارشناس حوزه کار با بیان اینکه استخراج  رمز ارز به شکل غیرهدفمند برای کشور فاجعه به بار می آورد و اقتصاد را عقب می اندازد، اظهار کرد: ما مخالف استخراج رمز ارز با این شرایط که زیان اجتماعی دارد، هستیم و معتقدیم باید منفعت را در یک طرف و زیان اجتماعی و خواب تولید را در طرف دیگر بگذاریم و هردو را بسنجیم.

    مختاری بر لزوم هدفمندی پرداخت یارانه به حامل‌های انرژی همچون برق تاکید کرد و گفت:  ما می توانیم برای جلوگیری از زیان وارده استخراج رمزارز به تولید اعلام کنیم فرضا انقدر کیلووات برای مصرف عمومی است و هزینه برق بیش از آن باید به قیمت آزاد جهانی  پرداخت شود چون مصرف خانگی را نمی‌توان قاچاق کرد لذا اگر کارخانه ها و شرکت ها بخواهند رمز ارز استخراج کنند باید هزینه بیشتری پرداخت کنند.

    به گفته مختاری منظور از هدفمندی در مسیر صحیح قرار گرفتن است و تا زمانی که استخراج رمز ارز در داخل کشور به شکل هدفمند صورت نگیرد و زیان اجتماعی آن بر منافع ملی ترجیح داده شود، بهتر است انجام نگیرد؛ مگر آن که ساز و کارش پیش بینی و آگاهی عمومی و آموزش‌های لازم در این خصوص داده شود نه آنکه از برق مجانی و رایگان استفاده کنیم و ضرر و زیان اجتماعی آن به افراد ضعیف و گروه‌های کم درآمد تحمیل شود.

     

  • دستورالعمل وزارت صنعت برای صدور مجوز فعالیت استخراج رمزارزها

     

    رئیس کمیته اقتصاد دیجیتال مجلس از دستورالعمل جدید وزارت صنعت برای صدور مجوز فعالیت استخراج رمزارزها خبر داد.

    مجتبی توانگر اظهار کرد: با پیگیری صورت‌گرفته، در اجرای شعار سال و پیرو جلسات بهبود فضای کسب و کار، وزارت صمت، دستورالعمل صدور مجوز فعالیت استخراج رمزارزها را این‌گونه اصلاح کرد:

    ۱. حداقل توان مصرفی مجاز برای صدور از ۲۵۰ کیلووات به ۱۰۰ کیلووات رسید.

    ۲. قید ۳ سال از صدور مجوز برای واحدهای غیر فعال موضوع تبصره‌های ۲ و ۸ حذف می‌گردد
    ۳. صدور و یا اصلاح جواز تاسیس یا پروانه بهره‌برداری برای استخراج رمز ارز در محل واحدهای موجود اعم از داخل و یا خارج از شهرک‌ها و نواحی صنعتی مجاز است.

    ۴. به استناد مصوبه هیات مقررات‌زدایی و تسهیل مجوز کسب و کار به شماره ۱۱۳۹۷۶/۸۰ مورخ ۱۳۹۹/۷/۲۸، صدور مجوز برای بیش از یک واحد در یک پلاک ثبتی امکان‌پذیر است. متقاضی موظف است متعهد به حفظ تولید و اشتغال واحد فعال خود باشد.60772ff0deb38_60772ff0deb3a

    ۵. سایر مفاد دستورالعمل مذکور کماکان به قوت خود باقی است.

    به گفته وی، وزیر صنعت، معدن و تجارت در این ابلاغیه تاکید کرده که ضرورت دارد گزارش اقدامات صورت‌پذیرفته جهت تجمیع و تحلیل و ارائه نهایی به معاونت طرح و برنامه صمت ارسال شود.

     

  • بیت کوین مقصر خاموشی های اخیر تهران است؟

    بیت کوین مقصر خاموشی های اخیر تهران است؟

     

    مدیر کل امور بین الملل توانیر نوشت: خاموشی‌های اخیر در تهران ربطی به استخراج بیت کوین‌ ندارد.

    ابوذر صالحی مدیر کل امور بین الملل توانیر با اشاره به اینکه آیا رمز ارزها عامل قطعی‌های اخیر برق در پایتخت هستند یا خیر؟ گفت: مجموع بیت کوین‌ها در کشور حدود ۵۰۰ تا ۵۵۰ مگاوات است.بیت کوین مقصر خاموشی های اخیر تهران است؟|خبر فوری

    او ادامه داد: معادل ۵۰۰ تا ۵۵۰ مگاوات رمز ارز مجاز، رمز ارز غیر مجاز در کشور داریم، اما با توجه به مصرفی که ما در کشور داریم این عدد رمز ارز خیلی عدد بزرگی نیست و خاموشی‌های اخیر در کشور به خصوص در تهران ربطی به  استخراج بیت کوین ندارد.

    مدیر کل امور بین الملل توانیر افزود: یکی از عواملی که موجب افزایش مصرف برق شده، مراکز استخراج رمزارز غیرمجاز هستند و تاکنون حدود هزار و ۶۰۰ مرکز غیرمجاز را شناسایی کرده‌ایم. دستگاه‌های ماینینگ آن‌ها جمع‌آوری شده و خسارت برق مصرفی از آن‌ها اخذ و مجرمان به مراجع قضائی معرفی شدند.

    صالحی بیان کرد: این مراکز باید مجوزهای لازم را از وزارت صمت و نیرو دریافت و به صورت قانونی فعالیت کنند. ماینرها تعرفه مخصوص خود را دارند و در این ماه‌ها ۵۰ درصد قیمت آزاد را باید بپردازند.

    بیت کوین مقصر خاموشی های اخیر تهران است؟|خبر فوری

    او افزود: ولی رمز ارزهایی که با مجوز کار می‌کنند ما مشکل و برخوردی نداریم، اما با رمز ارزهای غیر مجاز به شدت برخورد می‌کنیم  و نه تنها تجهیزات آن‌ها جمع آوری می‌شوند بلکه به قوه قضائیه هم معرفی خواهند شد.

    این مقام مسئول بیان کرد: به طور کلی کسانی که ماینر غیر مجاز داشتند آن‌ها را جمع آوری کردیم و با توجه به معرفی به قوه قضائیه دستگاه و یا همان ماینر شخص خاطی به عنوان کالای قاچاق محسوب خواهد شد.

    مدیر کل امور بین الملل توانیر اضافه کرد: افرادی که به صورت غیر مجاز ماینر می‌کنند و یا در شبکه‌هایی قرار می‌گیرند که ما خبری نداریم می‌توانند موجب آسیب به شبکه برق منطقه و خاموشی شوند و به همین دلیل ما با این افراد برخورد می‌کنیم.

    صالحی در پایان گفت: کسی هم که ماینر بخواهند ما با مجوز به این دسته از افراد در جاهایی که شبکه برق مشکلی از نظر آلایندگی  نداشته باشد می‌دهیم و توصیه می‌کنیم افراد از طریق قانونی اقدام کنند.