مقاله کنفرانسی سال ۱۴۰۱ فارسی

خانه موش صحرایی: بررسی تکنیک های ابزار مدیریت از راه دور به وسیله ی تروجان

چکیده مقاله

با پیشرفت تکنولوژی تاثیر تهدیدات در مقابل سیستم عامل های کامپیوتری به طور قابل توجهی افزایش یافته است گروه تروجان/ابزار مدیریت از راه دور که به اختصار RAT نامیده می شود به سبب استفاده از چندین روش ترکیبی دفاعی و تهاجمی یکی از این تهدیدات محسوب می شوند RAT ها که اصطلاحا از آن در حوزه امنیت اطلاعات به عنوان موش صحرایی نیز تعبیر می شود به متخاصم اجازه می دهد تا سیستمی را از راه دور کنترل نماید RAT ها در واقع نرم افزارهای کنترل از راه دور هستند که با نصب بر روی کامپیوتر به کامیپوتر دیگری از راه دور اجازه می دهند که کنترل سیستم را در دست بگیرد یک RAT به متخاصم اجازه می دهد تا از راه دور یک سیستم محاسباتی را کنترل کند و معمولا شامل یک سرور و کلاینت است که سرور به طور نامرئی در حال اجرا و گوش دادن به پورت های خاص TCP/UDP روی کامپیوتر قربانی است و کلاینت به عنوان رابط بین سرور و متخاصم عمل می کند RAT ها کدهای مخربی هستند که به صورت جانمایی در برنامه های قانونی پنهان می شوند آنها به صورت مخفیانه از طریق پیوست های ایمیل، بازی ها، پیام رسان ها و به کامپیوتر قربانی نفوذ می کنند و به دست گرفتن کنترل سیستم توسط متخاصم کمک می کنند آنها پس از نصب عملیات های غیر منتظره و غیر مجاز خود را انجام می دهند و با استفاده از مجموعه ای از تکنیک ها برای مخفی کردن آثار خود استفاده می کنند تا همچنان نامرئی باقی مانده و برای مدت طولانی تر در سیستم های قربانی باقی بمانند شناخت بیشتر این تکنیک ها می تواند در مهندسی پدافند الکترونیکی و سایبری به منظور امنیت، ایمنی و پایداری اطلاعات حساس، حیاتی و مهم کشور در مقابل تهدیدات سایبری سایر کشورها و دشمنان متخاصم نقش اساسی بازی کند ما در این مقاله به برنامه ها، شیوه های ارتباطی، تکنیک های مورد استفاده و خصوصیات RAT ها می پردازیم

کلیدواژه‌ها

نویسندگان

تصویر رسول مرادی

رسول مرادی

۱ گروه مهندسی فناوری اطلاعات، دانشگاه صنعتی خواجه نصیرالدین طوسی، تهران، ایران

تصویر حجت اله حمیدی

حجت اله حمیدی

۲ دانشیار گروه مهندسی فناوری اطلاعات، دانشگاه صنعتی خواجه نصیرالدین طوسی، تهران، ایران

شیوه ارجاع

مرادی، رسول و حمیدی، حجت اله،1401،خانه موش صحرایی: بررسی تکنیک های ابزار مدیریت از راه دور به وسیله ی تروجان،نهمین کنگره ملی تازه های مهندسی برق و کامپیوتر ایران،تهران

ارائه‌شده در

پوستر مجموعه مقالات نهمین کنگره ملی تازه های مهندسی برق و کامپیوتر ایران مجموعه مقالات نهمین کنگره ملی تازه های مهندسی برق و کامپیوتر ایران29 آبان 1401 · تهران
ادامه مسیر پژوهش

مقالات مرتبط

مقاله کنفرانسی سال ۱۴۰۰ ۱,۴۴۰ مشاهده

تجمیع کارت های بانکی در ایران بر بستر بلاکچین؛ چالش ها و معماری پیشنهادی (مطالعه موردی: بانک ملی ایران)

خلاصه کارت های پرداخت کارت های اعتباری و نقدی رایج ترین نوع پرداختی هستند که امروزه در هر مکانی مورد است…

بلاکچینالگوریتم اجماعرمزنگاری نامتقارن
مقاله کنفرانسی سال ۱۴۰۱ ۱,۲۹۷ مشاهده

کنترل مدلغزشی برای سیستمهای ربات در مقیاس حشره

در این مقاله مسئله ی کنترل مد لغزشی در ربات مقیاس حشره تحت عدم قطعیت بررسی شده است حداقل کردن سیگنال کنت…

عدم قطعیتربات حشرهکنترل بهینه
مقاله کنفرانسی سال ۱۴۰۱ ۱,۲۴۲ مشاهده

تشخیص و شناسایی پلاک خودرو با استفاده از الگوریتم یولو

سیستم های تشخیص پلاک خودرو نقش بسیار مهمی در بسیاری از کاربردها مانند مدیریت عوارض، کنترل پارکینگ و مدیر…

الگوریتم یولوFaster R-CNNپردازش تصویر
مقاله کنفرانسی سال ۱۴۰۱ ۱,۱۲۷ مشاهده

روند آینده متاورس بر اساس اینترنت اشیا، بلاک چین و تکنیکهای هوش مصنوعی

چکیده متاورس به عنوان مجموعه ای از ابزارهای فناوری و متاورس متصل به اینترنت اشیا، بلاک چین، هوش مصنوعی و…

هوش مصنوعیبلاک چینمراقبت های بهداشتی
مقاله کنفرانسی سال ۱۴۰۱ ۱,۰۴۴ مشاهده

طراحی کنترل کننده ردیاب بهینه مربعی خطی درجه دوم LQR برای ردیابی دما و رطوبت در حالت سرمایش با استفاده از تابع بهینه سازی FMINCON : سیستم AHU در تهویه مطبوع

برای تامین هوای مطلوب در سیستم های سرمایشی و گرمایشی از دستگاه های تهویه مطبوع HVAC استفاده می شود یکی ا…

تهویه مطبوعخطی سازی ژاکوبینحالت سرمایش
مقاله کنفرانسی سال ۱۴۰۰ ۹۸۸ مشاهده

ارائه مدلی برای شناسایی اخبار جعلی در شبکه اجتماعی توئیتر

بدلیل همه گیر شدن استفاده افراد در تمامی سنین از شبکه های اجتماعی، تشخیص و شناسایی اخبار جعلی از اخبار و…

اخبار جعلیشبکه های اجتماعیدرخت انتشار