اخبار محرمانه

آخرين مطالب

انتشار نسخه جدید تروجان Adwind و دور زدن نرم‌افزارهای ضدویروس سیاسی

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، این RAT که با نام Adwind شناخته می‌شود، پیش‌تر صنایع مختلفی را در جهان مورد هدف قرار داده است. این تروجان اکنون مجهز به toolkit جدیدی است تا بتواند از سیستم‌ها سوءاستفاده کند.
تروجان توسط Cisco Talos و ReversingLabs مورد بررسی قرار گرفته است. این تروجان هم‌چنین با نام‌های AlienSpy، JSocket و jRat نیز شناخته می‌شود و دارای قابلیت‌های زیادی است. تروجان قادر به جمع‌آوری اطلاعات رایانه و کلیدهای فشرده شده توسط کاربر است، همچنین اطلاعات احراز هویت و اطلاعات ارسال شده از طریق فرم‌های وب را نیز به سرقت می‌برد.
بدافزار قادر به ضبط ویدئو، صدا و گرفتن تصاویر اسکرین‌شات نیز است. علاوه بر این، تروجان می‌تواند فایل‌های سیستم را بدون اطلاع کاربر منتقل کند. در نسخه‌های جدیدتر این تروجان، تلاش برای سرقت کلیدهای رمزنگاری برای دسترسی به کیف پول مجازی در سیستم‌های آلوده نیز انجام می‌شود.
تروجان ابتدا از طریق عملیات فیشینگ منتقل می‌شود و سپس بدنه مخرب که بصورت فایل JAR است را بارگیری می‌کند و پس از اجرا به سرور کنترل و فرمان (C&C) متصل می‌شود و بدنه‌های بیش‌تر را بارگیری می‌کند تا داده‌های سیستم آلوده را به سرقت ببرد.
این بدافزار در گذشته با حداقل 400 هزار حمله علیه کسب‌وکارها در امور مالی، تولید، حمل و نقل و صنعت مخابرات مرتبط بوده است. در حملات اسپمی جدید که در ماه آگوست مشاهده شده است، از Adwind 3,0 که آخرین نسخه آن است استفاده شد. در این حملات سیستم‌های ویندوز، لینوکس و مک مورد هدف قرار گرفتند.
هم‌چنین در حملات از روش تزریق کد DDE برای نفوذ به اکسل و دور زدن برنامه‌های ضد ویروس مبتنی بر امضا بهره‌برداری شده است. در عملیات فیشینگ پیام‌های مخرب حاوی فایل‌های CSV و XLT (هر دو به صورت پیش‌فرض با نرم‌افزار اکسل باز می‌شوند) ارسال می‌شوند. فایل‌های مخرب دارای یک یا دو dropper هستند که از تزریق DDE بهره می‌برند. dropper از پسوندهای مختلفی از جمله htm، xlt، xlc و db استفاده می‌کند.
پژوهشگران Cisco Talos می‌گویند که تکنیک جدیدی برای مبهم‌سازی در حملات استفاده شده است که از طریق آن بخش اول فایل بدون سرایند است و برنامه‌های ضدویروس را به اشتباه می‌اندازد. در واقع ضد ویروس به جای تشخیص فایل مخرب به عنوان یک dropper، آن‌ را به عنوان یک فایل خراب تشخیص می‌دهد.
کد مخرب یک اسکریپت Visual Basic را ایجاد می‌کند که از bitasdmin بهره می‌برد. ابزار bitasdmin نرم‌افزار قانونی مایکروسافت است که یک ابزار مبتنی بر خط فرمان (command-line) برای ایجاد، بارگیری یا بارگذاری فعالیت‌ها و نظارت بر فرایند پردازشی آن‌هاست. در کد مخرب از این ابزار برای بارگیری بدنه نهایی که یک فایل Java دارای بسته Allatori Obfuscator است، سوء استفاده شده است. این بسته در ادامه از حالت فشرده خارج می‌شود و تروجان Adwind را پیاده‌سازی می‌کند.
منبع: خبرگزاری ایسنا

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/32067/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

«هفت» از فردا به آنتن بازمی گردد

شاهکار ایرانی در سریلانکا

نرخ مصوب انواع میوه اعلام شد؛ قیمت گوجه سبز سر به فلک کشید!

«مست عشق» رکورد مخاطب روز نخست اکران را شکست

آخرین خبر از وضعیت بیماری «ترانه علیدوستی»

«اقتصاد» میدان شلغم‌فروشان شده است!

شیائومی نیامده رکورد زد!

تداوم حملات حزب‌الله لبنان به شمال فلسطین اشغالی

ادامه سرکوب دانشجویان حامی فلسطین در آمریکا

در تقدیر من جز خدمت به خلق نیست!

تحریم های جدید آمریکا علیه ایران به بهانه پهپادی و جنگ روسیه

مطالبه‌گری؛ مهمترین برنامه عملیاتی بنیاد شهید و امور ایثارگران در دولت سیزدهم

فیلمی که آمریکا را به وحشت انداخت!

بی‌رمقی اونس جهانی برای سومین روز متوالی

علی مصفا: فیلیمو عمدا «نبودن» را تبلیغ نکرد و سرم منت گذاشت!

علیرضابیگی: دولت ناکارآمدی و مشکلاتش را به سفره مردم منتقل کرد

مهاجرت با ویزای جعلی

استاد دانشگاه کلمبیا در اعتراض به سرکوب دانشجویان خواستار استعفای رئیس دانشگاه شد

خانجانی: توئیت فضائلی جریان به ظاهر ارزشی را آشفته کرد

هر دختری باید کفش سفید داشته باشد

«طوفان اقصی» کار این ژنرال اسرائیلی را ساخت

هشدار درباره آینده اقتصاد ایران

هیاتی از مصر به سرزمین‌های اشغالی می‌رود

نمایش جدید آمریکا درباره غزه: تعیین نماینده ویژه!

توضیحات جالب سیدجواد هاشمی درباره مد در ایران

رونمایی از فصل جدید «آقای قاضی» با بازی بهزاد خلج

غضنفرآبادی: ابهامات شورای نگهبان در لایحه حجاب را برطرف کردیم

اختلاف بر سر افزایش حقوق بازنشستگان؛ مبنا کدام قانون باید باشد؟

مقایسه نرخ رشد اقتصادی ایران در میان اقتصادهای بزرگ دنیا

جنبش دانشجویی حمایت از فلسطین به فرانسه رسید

شوخی با سیدجواد هاشمی در فضای مجازی!

جنبش دانشجویی حمایت از فلسطین از آمریکا به فرانسه رسید

تنش میان حزب‌الله با رژیم اسرائیل بالا گرفت؟

رنگ کردن مو و ابرو با نسکافه

جنبش انصارالله یمن: جنایات اسرائیل در غزه بی‌سابقه است

2 خبر خوش فوتبالی رئیس صداوسیما

کیش برترین منطقه آزاد در حوزه‌ی اقتصادی شد

انتقاد از مصوبه مجلس در مورد مالیات طلا؛ دیگر مردم سمت خرید طلا هم نمی‌آیند

واکنش حزب‌الله به ادعای عجیب تل‌آویو

رئیس‌جمهور فرانسه طاقت لایی‌خوردن نداشت

زادگاه مسعود ده نمکی کجاست؟

باقری: کلید برقراری آرامش در منطقه توقف جنایات رژیم صهیونیستی است

کیش در صدر مناطق آزاد نشست/ تقدیر ویژه‌ی معاون اول رئیس‌جمهور و وزیر اقتصاد از مدیرعامل سازمان منطقه آزاد کیش به عنوان رتبه‌ی برتر روابط عمومی و تصویرسازی

قیمت تخم‌مرغ در سراشیبی افتاد؟

هراس صهیونیست‌ها از دانشجویان آمریکایی حامی فلسطین

هشدار مقام آلمانی درباره خطر عملیات لیتوانی برای بودجه ارتش

عصبانیت پسر معاون سابق از انتشار اعترافات متهمان پرونده‌اش!

قیمت انواع ملک در تهران سال 1353 را ببینید! / عکس

شورای روابط اسلامی‌-آمریکایی: بایدن به روح ملت خیانت کرد

مسکو: تسلیحات هسته‌ای آمریکا در لهستان در اولویت اهداف نظامی خواهد بود

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی