خدمات سایت


متن کامل خبر

حمله ای دیگر به خاور میانه

آرشیو
اخیراً بدافزار جدیدی کشف و شناسایی شده که از امکانات خاصی برای پیشبرد اهداف سوء خود، استفاده می کند. اطلاعات به دست آمده نشان می دهد که احتمالاً این بدافزار از طریق ایمیل های هدفمند که دریافت کنندگان آنها از قبل انتخاب و تعیین شده اند، منتشر می شود. همچنین به نظر می رسد که این بدافزار اهدافی را در کشورهای خاورمیانه و آسیایی دنبال می کند.
1392/01/21 01:44:44 ب.ظ

نام این بدافزار براساس عبارات و کلمات بکار رفته در برنامه آن، به BaneChant مشهور شده است. این نام از فیلم سینمائیی Batman: The Dark Knight Rises اقتباس شده است.

بدافزار BaneChant در قالب یک فایل Word منتشر می شود که دارای نام “اسلام جهاد” (با حروف الفبای عربی/فارسی) است. به همین دلیل نیز احتمال داده می شود که فعالیت این بدافزار با کشورهای عربی و خاورمیانه مرتبط باشد. این بدافزار بر روی سیستم های قربانی، اقدام به جمع آوری اطلاعات و ارسال آن به مرکز فرماندهی می کند. همچنین یک درب مخفی (Back-door) جهت دسترسی های غیرمجاز بعدی، بر روی سیستم آلوده ایجاد می کند.

محتوای فایل، دستورات و فرامین مخرب اصلی را در خود ندارد ولی بر روی سیستم قربانی، بطور هوشمندانه اقدام به دریافت و اجرای فایل های مخرب مختلفی می کند. پس از آنکه کاربر، فایل Word را باز می کند، این بدافزار فعال شده و با استفاده از یک نشانی اینترنتی کوتاه شده (Shortened URL)  و با کمک سرویس ow.ly (کوتاه کننده نشانی های URL)، بطور غیرمستقیم با مرکز کنترل و فرماندهی خود ارتباط برقرار می کند. بدین روش، بدافزار بطور مستقیم به نشانی اینترنتی مرکز فرماندهی مراجعه نمی کند و در نتیجه باعث ایجاد حساسیت و توجه ابزارهای امنیتی بر روی سیستم قربانی نمی شود. پس از ارتباط با مرکز فرماندهی، این بدافزار اقدام به دریافت فایلهای مخرب اصلی می کند.

از جمله ترفندهای جالب بدافزار BaneChant پنهان کردن فعالیت های مخرب خود از دید امکانات امنیتی “جعبه شنی” (sandbox) در نرم افزارهای مختلف، نظیر مرورگرها، است. بدافزار در حالت سکون باقی می ماند تا زمانی که کلیک کردن کاربر را تشخیص دهد. به محض کلیک کردن موشواره، بدافزار زنده شده و فعالیت خود را انجام می دهد. بدین روش، بدافزار سعی دارد تا فعالیت و عملیات خود را بعنوان یک اقدام توسط کاربر و وابسته به کلیک موشواره نشان دهد تا امکانات امنیتی sandbox را فریب دهد. در محیط sandbox کلیک کردن و موشواره دخالتی نمی توانند داشته باشند و در نتیجه کنترل و بررسی عمل مخرب بدافزار در این محیط قرنطینه، عقیم می ماند. برای اینکار، حتی تعداد کلیک های کاربر توسط بدافزار شمارش شده و مطابق با آن، برخی عملیات مخرب انجام می شود.

نظیر بسیاری از حملات هوشمندی که طی سال گذشته شاهد آنها بوده ایم، در طراحی و این بدافزارهای هدفمند از نقاط ضعف و حفره های امنیتی انواع نرم افزارهای کاربردی مانند Office و Acrobat Reader سوء استفاده می شود تا شرایط اولین رخنه و نفوذ به سیستم قربانی فراهم گردد و پس از آن، اقدام مخرب بعدی صورت گیرد.

ضدویروس های McAfee و Bitdefender بدافزار BaneChant را که UpClicker نیز نامیده می شود، به همراه همه فایلهای مخرب مرتبط با آن، تشخیص داده و شناسایی می کنند.

اطلاعات بیشتر و دقیقتر درباره عملکرد بدافزار BaneChant را می توان بر روی سایت شرکت امنیتی FireEye مطالعه کرد.

به این خبر امتیاز بدهید :
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




پاول دورف: تلگرام احتمالاً تا یک سال دیگر مرز 1 میلیارد کاربر فعال را پشت‌سر می‌گذارد image پاول دورف: تلگرام احتمالاً تا یک سال دیگر مرز 1 میلیارد کاربر فعال را پشت‌سر می‌گذارد 1403/01/29

مدیرعامل تلگرام در مصاحبه‌ای اعلام کرد که تعداد کاربران فعال ماهانه این پیام‌رسان احتمالاً تا یک سال دیگر از مرز 1 میلیارد می‌گذرد.

امتیاز:
تعداد بازدید: 12

واتساپ با قابلیتی کاربردی برای مدیریت بهتر چت‌ها آپدیت شد image واتساپ با قابلیتی کاربردی برای مدیریت بهتر چت‌ها آپدیت شد 1403/01/28

واتساپ میزبان قابلیت جدیدی شده است تا بتوانید به‌راحتی هر‌کدام از چت‌ها را پیدا کنید.

امتیاز:
تعداد بازدید: 20

وسترن دیجیتال از حافظه قابل‌حمل 368 ترابایتی رونمایی کرد image وسترن دیجیتال از حافظه قابل‌حمل 368 ترابایتی رونمایی کرد 1403/01/26

این حافظه 368 ترابایتی که داخل جعبه عرضه می‌شود، به یک پردازنده 12 هسته‌ای مجهز شده است و تقریباً 13 کیلوگرم وزن دارد.

امتیاز:
تعداد بازدید: 41

کارمندان تسلا نگران آغاز تعدیل نیرو هستند image کارمندان تسلا نگران آغاز تعدیل نیرو هستند 1403/01/26

شایعات مربوط به اخراج نیروی‌ کار در تسلا، موجی از نگرانی را در میان کارمندان این خودروساز به‌راه انداخته است.

امتیاز:
تعداد بازدید: 39

هیولای رام‌نشدنی انویدیا؛ کارت گرافیک RTX 4090 به ذوب‌ شدن ادامه می‌دهد image هیولای رام‌نشدنی انویدیا؛ کارت گرافیک RTX 4090 به ذوب‌ شدن ادامه می‌دهد 1403/01/26

برخی از مدل‌های کارت‌ گرافیک RTX 4090 انویدیا همچنان از فاجعه‌ی ذوب‌شدن کانکتور پاور رنج می‌برند.

امتیاز:
تعداد بازدید: 38

چرا تانک تی ۹۰ روسیه در باتلاق اوکراین گیر کرده است؟ image چرا تانک تی ۹۰ روسیه در باتلاق اوکراین گیر کرده است؟ 1403/01/25

بسیاری انتظار داشتند که بهترین تانک روسیه یعنی T-14 آرماتا در اوکراین خودنمایی کند. هرچند اینگونه نشد و تانک تی 90 این کشور نیز حسابی در اوکراین با مشکل مواجه شده است.

امتیاز:
تعداد بازدید: 37

تصاویر جدید هندزفری‌های مورد انتظار ناتینگ لو رفت image تصاویر جدید هندزفری‌های مورد انتظار ناتینگ لو رفت 1403/01/25

تصاویر جدید هندزفری‌های آينده‌ی ناتینگ، رنگ‌های مختلف آن‌ها را به‌نمایش می‌گذارند.

امتیاز:
تعداد بازدید: 37

کاربران به مشکلات استفاده از ویژن پرو اشاره می‌کنند؛ از سردرد تا کبودی دور چشم image کاربران به مشکلات استفاده از ویژن پرو اشاره می‌کنند؛ از سردرد تا کبودی دور چشم 1403/01/22

کاربران به مواردی از جمله سردرد، خستگی چشم و درد ناشی از وزن دستگاه اشاره کرده‌اند.

امتیاز:
تعداد بازدید: 53

ایسر از دو لپ تاپ گیمینگ 14 اینچی جدید رونمایی کرد image ایسر از دو لپ تاپ گیمینگ 14 اینچی جدید رونمایی کرد 1403/01/22

همچنین نسخه به‌روزشده لپ تاپ 16 اینچی Nitro ایسر نیز معرفی شده که می‌توان آن را با پردازنده نسل فعلی اینتل Core یا AMD خرید.

امتیاز:
تعداد بازدید: 36