Waa maxay weerarada Dhulka ee ku noolaanshaha? Sidee loo nabadgeliyaa?

Muddo dheer, waxaan ku soo qaadanaynay habab kala duwan, kuwaas oo, niman xun ay galaan xogtaada, xadaan, ama la wareegaan shabakadaada. Ku noolaanshaha ka baxsan weerarrada dhulka(Living Off The Land attacks) sidoo kale, waa hab u oggolaanaya tuugada inay gacanta ku dhigaan kombayutaradaada iyo aaladaha kale ee ku xiran. Waxa kaliya ee ka duwan waa iyadoo la isticmaalayo Living Off the Land weerarrada, ma aha inay soo dejiyaan faylasha kombiyuutarkaaga mar kasta. Isku-tanaasulku wuxuu dhacaa hal mar iyo wixii ka dambeeya, kombuyuutarku wuxuu u shaqeyn doonaa hackers adigoon ogeyn sababtoo ah software-ka antivirus ma ogaan karo weerarradaas.

Maxay ku nool yihiin weerarrada dhulka(Land)

Ku noolaanshaha Off The Land werarada

Ku noolaanshaha dhulka ka baxsan(Living Off The Land) macneheedu waa ka shaqaynta isticmaalka agabkii hore ee kombayutarkaga. Habkaas, antimalware ma ogaan karto. Xaaladaha kale, haakarisku waxay u diraan/helaan xog joogto ah mashiinka ay isku dayayaan inay jabsadaan. Laakiin sababtoo ah xogtu waxay ka imanaysaa dibadda, waxaa jira habab lagu aqoonsan karo weerarrada oo joojin kara.

Marka laga hadlayo ku noolaanshaha weerarrada Dhulka(Living off the Land) , tallaabo noocaas ah looma baahna. Marka la xalliyo, nimanka xun kaliya waxay isticmaalaan qalabka kombiyuutarkaaga si ay wax u qabtaan si aan qofna u dareemin. Waxay la macno tahay in tuugadu ay adiga kuu adeegsadaan qalabkaaga kombayutarka. Taas waxa loo yaqaan weerar ku noolaanshaha dhulka(Living Off The Land) .

Siday u shaqeeyaan Weerarada Dhulka ee ku (Land)noolaanshaha(Living Off)

Erayga Land waxa uu tilmaamayaa walxaha ku jira kombayutarka -labadaba software iyo hardware. Hackers-ku uma baahna inay rakibaan wax kasta oo dheeraad ah oo markaa magaca -  Living Off The Land weerar(Living Off The Land attacks) . Kuwaani waxay hoos yimaadaan qaybta Weerarada aan Faylka lahayn(Fileless Attacks)(Fileless Attacks) .

Waxa ugu horreeya ee habkan waa in aad la wareegto mashiinkaaga adiga oo socodsiinaya xoogaa qoraal ah. Dabinnada badanaa waxay wataan iimaylo aan(unsolicited emails) la codsan . Iimaylladani waxay leeyihiin dukumeenti uu ku raran yahay hal ama in ka badan oo VB-script macros ah. Fayraska Macro ee ku jira dukumeentigu iskii ayuu u shaqeeyaa isla marka qof kastaa furo dukumeentiga, wax u dhimaya kombiyuutarka, kaas oo emailka la furay. Intaa ka dib(Thereafter) , haakarisku waxay si fudud u isticmaali karaan kombiyuutarkaaga iyagoo isticmaalaya faylal qarsoodi ah oo ku yaal Qalabka Maareynta Windows ama meel qoto dheer oo ka mid ah Diiwaanka Windows(Windows Registry) . Ma jiro wax cusub oo lagu rakibay kombayutarka sidaa darteed antivirus-ku ma heli karo wax ka baxsan nidaamka.

Inteena badan ma furno dukumeenti ilaa meel la aamini karo mooyaane. Markaa xoogaa injineernimada bulshada ah(social engineering) ayaa ku lug leh. Dadka xunxun waxay u baahan yihiin oo kaliya inay ku qanciyaan in dukumeentigu badbaado yahay si aad u furto. Waxa laga yaabaa inay ku jiraan ama aanay ku jirin wax la qoray. Marka dukumeentiga la furo, macro-ga faylalka ku jira waxa uu wadaa qoraal si uu kombayutarka gacanta ugu dhigo hackerka. Dhammaan shaqada Dhulka-Land-ka-Lool(Living-off-the-Land) ayaa markaa lagu sameeyaa meel fog, iyadoo la adeegsanayo qalabka ku jira kumbuyuutarkaaga. Inta badan waa faylalka nidaamka iyo adeegyada si ay u maraan hubinta antimalware si fudud, iyada oo aan wax calan ah lahayn.

Sida looga fogaado ku noolaanshaha(Living Off) weerarrada dhulka(Land)

Waxa ugu fiican ee la sameeyo si looga fogaado in sidan oo kale ku noolaadaan(Living) weerarrada Dhulka waa INAANAN(NOT TO OPEN) laga furin wax dukumeenti ah dad aadan aqoon. Haddii ay tahay inaad furto, hubi in dukumeentiyadu aysan kordhinin .dotm(.dotm) . Fayl kasta oo leh kordhinta docmka(docm) waa dukumeenti karti u leh makro.

Mararka qaarkood tuugadu waxay dhigaan icon miiskaaga halkii ay ka maamuli lahaayeen macros si ay ula wareegaan mashiinkaaga. Haddii aad ku aragto calaamad cusub miiska kombayutarka, si fudud ha u gujin si aad u socodsiiso. Taa beddelkeeda, midig-guji oo dooro inaad aragto faylka ku jira galka meesha uu hoggaamiyo. Haddii bartilmaameedku yahay faylal aan ahayn ku xusan icon ( .Faylasha LNK(.LNK) ), si fudud u tirtir astaanta iyo faylka bartilmaameedka. Haddii aad shaki ka qabtid xaqiiqada, waxaad ka hubin kartaa internetka(Internet) adiga oo ka baaraya faylka bartilmaameedka ee .LNK .

Soo koobid(Summary)

Ku noolaanshaha weerarrada Dhulka si sahal ah looma helo sababtoo ah tuugadu waxay ku qariyaan faylalkooda meel qoto dheer oo ku taal Diiwaanka ama meelaha software-ka antimalware aanu gaadhin. Waxaad ka fogaan kartaa weerarada noocaas ah adigoon furin nooc kasta oo lifaaq ah iimaylada. Ha gujin faylalka summada cusub (.Faylasha LNK) adoon si badbaado leh u hubin faylka la beegsanayo. Ku noolaanshaha weerarrada(Attacks) dhulka way adag tahay in la ogaado sababta oo ah aaladaha caadiga ah ee malware uma aqoonsan karaan weerar ahaan.

Midka kore wuxuu sharxayaa Living Off The Land Attacks oo wuxuu kuu sheegayaa sida aad u ilaalin lahayd. Haddii aad hayso wax aad ku darto, waan ku farxi doonaa inaan kaa maqalno.

Akhri marka xigta(Read next)Qeexida Weerarkii Buufinta Furaha Password(Password Spray Attack Definition) .



About the author

Waxaan ahay khabiir kombuyuutar, waxaanan ku takhasusay aaladaha iOS. Waxaan dadka caawinayay tan iyo 2009, waayo-aragnimadayda wax-soo-saarka Apple ayaa iga dhigaysa qofka ugu habboon ee ka caawinaya baahiyahooda tignoolajiyada. Xirfadeyda waxaa ka mid ah: - Dayactirka iyo cusboonaysiinta iPhones iyo iPod-yada -Rakida iyo isticmaalka software Apple - Ka caawinta dadka inay helaan apps-ka ugu fiican ee iPhones iyo iPod-yada - Ka shaqaynta mashaariicda onlaynka ah



Related posts