اخبار محرمانه

آخرين مطالب

حمله بدافزاری به کشورهای عرب زبان اخبار محرمانه از منابع دیگر

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، تحلیلگران امنیتی بخش تالوس شرکت سیسکو (Cisco Talos) به تازگی تروجان جدیدی را شناسایی کرده‌اند که اهداف خود را از آسیای غربی انتخاب می‌کند. این کار با بررسی عبارت تایپ شده با صفحه‌کلید و تلاش به منظور جلوگیری از شناسایی شدن توسط بسترهای ابری انجام می‌گیرد.
بدافزار یاد شده از نوع تروجان دسترسی از راه دور (RAT) بوده و «JhoneRAT» نام دارد. این بدافزار به واسطه اسناد آفیس مایکروسافت که دارای مایکرو مخرب هستند منتشر می‌شوند.
تروجان JhoneRAT به واسطه کمپین فیشینگ حملات خود را آغاز می‌کند. در این کمپین 3 نوع سند برای مخاطبان ارسال می‌گردد. اولین سند شناسایی شده، «Urgent.Docx» نام شده و از قربانیان درخواست می‌کند که ویرایش انگلیسی و عربی را فعال کنند. سند دوم، «fb.docx» نام داشته و ادعا می‌کند حاوی داده‌های فاش شده فیس‌بوک است. سومین سند نیز وانمود می‌کند که از سوی دولت امارات متحده عربی ارسال شده است. در هر یک از این موارد اگر قابلیت ویرایش فعال باشد، یک سند آفیس دیگر به صورت خودکار اجرا می‌شود که حاوی مایکرو مخرب است.
کارشناسان تالوس توضیح دادند، اسناد یاد شده به منظور شناسایی نشدن در گوگل درایو میزبانی می‌شوند. بدافزار JhoneRAT، به زبان پایتون نوشته شده و توسط گوگل درایو منتشر می‌شود که میزبانی عکس‌هایی با رمزنگاری 64 بیتی در انتهای خود است. به محض باز شدن این تصاویر، تروجان روی سیستم قربانی نصب شده و اطلاعات دستگاه را مانند نوع، شماره سریال حافظه ذخیره‌سازی، سیستم‌عامل مورد استفاده و بسیاری موارد دیگر را استخراج و ارسال می‌کند.
زمان برقراری ارتباط و انتقال اطلاعات به سرور فرماندهی و کنترل (C2)، فرمان‌ها هر 10 ثانیه، توسط یک فید عمومی توییتر مورد بررسی قرار می‌گیرند. این حساب کاربری «jhone87438316» نام داشت که هم‌اکنون مسدود شده است.
محققان شرح دادند:
" دستورات مورد استفاده می‌توانند بر اساس شناسه منحصر به فرد هر هدف مانند شماره سریال حافظه، آنتی‌ویروس یا سیستم‌عامل، مخصوص به همان قربانی تولید شوند. "
تحلیلگران شرح دادند، سرقت اصلی داده‌ها در بسترهای ارائه‌دهنده خدمات ابری «ImgBB»، «گوگل درایو» و گوگل فرمز انجام می‌گیرد. اسکرین‌شات‌ها روی ImgBB بارگذاری می‌شوند، داده‌های باینری از طریق گوگل درایو دانلود می‌شوند و دستورها با ارسال خروجی به گوگل فرمز اجرا می‌گردند.
بدافزار مذکور اهداف خود را با توجه به نحوه کار با صفحه‌کلید انتخاب می‌کند و تنها به کسانی حمله می‌کند که در کشورهای عربی زبان هستند. این بدافزار تاکنون به عربستان سعودی، عراق، مصر، لیبی، الجزایر، مراکش، تونس، عمان، سوریه، امارات متحده عربی، کویت، بحرین و لبنان حمله کرده است.
کمپین مورد بحث فعالیت خود را از نوامبر 2019 آغاز کرده و همچنان ادامه دارد. در حال حاضر حساب کاربری توییتر مورد استفاده مسدود می‌شود؛ اما هکرها به سادگی می‌توانند به منظور ادامه کار خود، یک حساب جدید ایجاد کنند.
پژوهشگران همچنین بدافزار دیگری را به نام «فیک توکن» (FakeToken) را مورد بررسی قرار داده‌اند. این بدافزار برنامه ارسال پیامک تلفن‌های هوشمند را تحت کنترل خود در آورده و متن‌های تهدیدآمیز ارسال می‌کند.
محققان تالوس هنوز هیچ گروهی را به عنوان مسئول حملات یاد شده اعلام نکرده‌اند.

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/229220/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

سرکشی سرپرست اداره کل بنیاد شهید و امور ایثارگران ایلام از جانبازان سرافراز

پیام دیگر شاخه نظامی حماس به خانواده‌های اسرای صهیونیستی

دو گزینه کاخ سفید در مقابل اعتراضات دانشجویی

مقایسه تعرفه اینترنت ثابت اپراتورها

ماجرایی تازه برای خریداران طلا؛ مالیات جدید در راه است؟

سوژه داغ هفته؛ از بیماری عجیب ترانه علیدوستی تا ضرر سنگین لژیونر استقلال پس از طلاق همسرش

‌هنرمند اگر رنج نکشیده باشد اثرش عمیق نیست

وقتی دختر شاهرخ استخری مامانش رو سر کار میزاره!

واقعا کی لوبیا پلو بدون برنج سفارش میده؟

گوگل کارمندان حامی فلسطین خود را نقره‌داغ کرد

لحظه واژگون شدن خودروی بن‌گویر با عبور از چراغ قرمز

طعنه سنگین آقای بازیگر به مهران رجبی

‌ مصطفی مستور: در هنرهای روایی مثل داستان و سینما، به ابتذال رسیدیم

شهریه مدارس غیردولتی شفاف می‌شود

المسیره: عربستان مناطق مرزی یمن را هدف حمله موشکی و توپخانه‌ای قرار داد

چین : ناتو مسئول اصلی جنگ اوکراین است

هنرمندان ما غالبا جهان‌بینی و تفکر نظام‌مند منسجم ندارند

خبری از سلامتی زهره حمیدی

جوانه دلشاد از حواشی مهاجرتش می گوید

اردوغان: رادار ناتو در ترکیه نقشی در رهگیری موشک‌های ایران به‌سوی اسرائیل نداشت

امیر آشتیانی در دیدار با وزیر دفاع قزاقستان: ایران آماده گسترش همکاری‌های دو جانبه دفاعی است

پیش‌ بینی قیمت طلا و سکه 8 اردیبهشت 1403

برخورد خشونت‌آمیز پلیس آلمان با دانشجویان حامی فلسطین

لایو سارا و نیکا در مورد سریال پایتخت

واکنش جمیله علم‌الهدی درباره اخبار مربوط به برخورد بد با زنان در ایران

وزیر خارجه پاکستان: سفر رئیسی حائز اهمیت است

اینجوری چتری مدل کره ای ها بزن

اسرائیل سرگردان در بحران

حادثه برای وزیر تندروی رژیم صهیونیستی؛ «بن گویر» راهی بیمارستان شد

حمله موشکی به میدان گازی سلیمانیه عراق

اعتراض دانشجویان حامی فلسطین در شهرهای انگلیس

لحظه اصابت موشک ارتش یمن به پهپاد آمریکایی MQ-9

هشدار رئیس جمهور فرانسه به اروپا: نباید دست نشانده آمریکا باشیم

تسلط صهبا شرافتی بازیگر نون خ به زبان کره ای

واگذاری زمین به 177 خانوار ایثارگر آذربایجان شرقی

چرا پوتین در جنگ اوکراین از سلاح هسته‌ای استفاده نمی کند؟

بانک مرکزی: کاهش نرخ رشد 12 ماهه نقدینگی تداوم دارد

ین ژاپن باز هم سقوط کرد

ریمارامین فر در بیست و شش سالگی

آقای مجری من کی ازدواج میکنم؟

چهره ها/ چهره کاملا متفاوت بازیگر نقش کولبر سریال "نون خ" بدون گریم

واکنش ابطحی به تجمع برخی روحانیون قم با لباس نظامی

دفاع عجیب عضو حزب موتلفه از عملکرد اقتصادی دولت رئیسی: کسی اعتراضی ندارد

شهادت 2 تن در حمله پهپادی رژیم صهیونیستی به شرق لبنان

پشت صحنه سریال گناه فرشته

پاسخ معاون پارلمانی رئیس‌جمهور به انتقادات ارزی قالیباف

هدیه نفیس آمریکا به اوکراین

وقوع حادثه امنیتی در جنوب یمن

چهره ها/ مجیدواشقانی و امیرعلی نبویان در یک قاب

پیروزی پرگل دختران ایران برابر تاجیکستان

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی