خدمات سایت


متن کامل خبر

برخی برنامه‌های رایگان ویندوزی حاوی بدافزار استخراج رمزارز هستند

آرشیو
برخی از برنامه‌های ویندوزی که می‌توان آن‌ها را به‌رایگان از وب‌سایت‌های دانلود نرم‌افزار دریافت کرد، حاوی بدافزاری هستند که می‌تواند از سیستم‌ افراد برای استخراج رمزارز سوءاستفاده کند.
1401/06/09 02:31:55 ب.ظ

کمپین بدافزاری جدیدی کشف شده که خود را تحت عنوان Google Translate یا برنامه‌ی دانلود MP3 مخفی می‌کند، اما در واقعیت از سیستم‌های مبتنی‌بر ویندوز به‌منظور استخراج رمزارز، بهره می‌برد. این برنامه‌های جعلی تاکنون در ۱۱ کشور شناسایی شده‌اند و خود را در نرم‌افزارهای رایگان به‌ظاهر قانونی، پنهان کرده‌اند. این گزارش جزئیاتی را بیان می‌کند که نشان می‌دهد توسعه‌دهنده‌ای به‌نام Nitrokod پشت این بدافزار است.

اگرچه به‌نظر می‌رسد نرم‌افزارهای Nitrokod قانونی هستند، اما CheckPoint تأیید کرده که این برنامه‌ها چگونه نصب بدافزارها را تا تقریباً تا یک‌ ماه به تأخیر می‌اندازند و زنجیره‌ی آلودگی پس از یک تأخیر طولانی با استفاده از مکانیزم وظایف برنامه‌ریزی‌شده، ادامه خواهد یافت و درنتیجه فرصت کافی را برای خلاص‌شدن از شر هرگونه شواهدی برای عوامل تهدید فراهم خواهد کرد.

به‌نوشته‌ی DigitalTrends، پس از اینکه قربانی هر یک از برنامه‌های آلوده را اجرا کند، اپلیکیشن Google Translate اصلی روی سیستم وی نصب خواهد شد. این برنامه سپس می‌تواند همه‌ی گزارش‌های سیستم را ازطریق دستورها PowerShell پاک کند و علاوه‌براین با اجرای قوانین فایروال سیستم، از شناسایی شدن ازطریق Windows Defender جلوگیری خواهد کرد.

بدافزار مورداشاره پس از گذشت چندین هفته، بارگذاری و پس از آن به سرور C&C متصل خواهد شد تا پیکربندی موردنیاز برای استخراج رمزارز را دریافت کند. این فایل‌های مخرب به برنامه‌ی اجازه می‌دهند تا فعالیت ماینینگ را روی رایانه‌های شخصی موردنظر آغاز کند.

سایت‌های دانلود رایگان نرم‌افزار، یک عبارت جست‌وجوی بسیار محبوب برای گوگل هستند و برنامه‌های جعلی Nitrokod در نتایج جستجو، رتبه‌های بالایی دارند. یکی از این وب‌سایت‌ها Softpeida است که بیش از ۱۱۲ هزار بار دانلود را برای Google Translate این توسعه‌دهنده ثبت کرده است.

بدافزار استخراج رمزارز به‌دلیل تأثیری که روی سخت‌افزار دارد، می‌تواند سیستم را تحت فشار زیادی قرار دهد و همچنین به‌طور طبیعی منجر به گرم‌شدن بیش‌ازحد آن شود. عملکرد کلی رایانه نیز درصورت استفاده از منابع اضافه‌ی پردازشی، می‌تواند تأثیرات منفی دیگری روی کارکرد آن داشته باشد.

با توجه به اینکه بدافزار مخرب ازطریق این نرم‌افزارها فعال می‌شود، عامل تهدید می‌توانند آن را به کد بالقوه‌ی بسیار خطرناک‌تری تغییر دهد. به شما توصیه می‌کنیم که همیشه قبل از دانلود برنامه‌های موردنیاز خود، از قانونی بودن منبع آن اطمینان حاصل کنید و مراقب توسعه‌دهندگان مشکوک باشید؛‌ حتی در شرایطی‌ که نرم‌افزارهای آن‌ها صدها هزار بار دانلود شده باشد.

منبع : زومیت
به این خبر امتیاز بدهید :
برچسب های خبر:
کلمات کلیدی :
  • بدافزار,
  • ارزدیجیتال,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




نمایشگاه ایران اکسپو ۲۰۲۴ با حضور ایرانسل آغاز به کار کرد image نمایشگاه ایران اکسپو ۲۰۲۴ با حضور ایرانسل آغاز به کار کرد 1403/02/09

ششمین نمایشگاه توانمندی‌های صادراتی ایران، موسوم به ایران اکسپو ۲۰۲۴ توسط رئیس جمهور افتتاح شد. ایرانسل نیز در این رویداد حضوری پررنگ و جدی دارد.

امتیاز:
تعداد بازدید: 42

گوگل خواستار رد شکایت وزارت دادگستری آمریکا علیه کسب‌وکار تبلیغات خود شد image گوگل خواستار رد شکایت وزارت دادگستری آمریکا علیه کسب‌وکار تبلیغات خود شد 1403/02/09

گوگل اعتقاد دارد که وزارت دادگستری شواهدی مبنی بر عملکرد ضدرقابتی کسب‌وکار آن‌ها ارائه نکرده است.

امتیاز:
تعداد بازدید: 43

اپل آیدی شما بی‌دلیل قفل شده است؟ تنها نیستید image اپل آیدی شما بی‌دلیل قفل شده است؟ تنها نیستید 1403/02/08

برخی از کاربران در شبکه‌های اجتماعی می‌گویند که اپل آیدی آن‌ها به‌طور ناگهانی قفل شده است.

امتیاز:
تعداد بازدید: 55

باگ عجیب یوتیوب موزیک صدای کاربران آیفون را درآورد image باگ عجیب یوتیوب موزیک صدای کاربران آیفون را درآورد 1403/02/05

برخی کاربران نسخه‌ی iOS یوتیوب موزیک با باگ آزاردهنده‌ای در این برنامه مواجه شده‌اند.

امتیاز:
تعداد بازدید: 71

مجلس سنای آمریکا سرانجام لایحه «ممنوعیت یا فروش تیک تاک» را تصویب کرد image مجلس سنای آمریکا سرانجام لایحه «ممنوعیت یا فروش تیک تاک» را تصویب کرد 1403/02/05

اکنون «جو بایدن»، رئیس جمهور آمریکا برای قانونی‌شدن لایحه، باید آن را امضا کند و ByteDance یک سال فرصت دارد تا تیک‌تاک را بفروشد.

امتیاز:
تعداد بازدید: 47

در آستانه رونمایی آیپد ایر ۲۰۲۴، موجودی مدل فعلی کاهش یافت image در آستانه رونمایی آیپد ایر ۲۰۲۴، موجودی مدل فعلی کاهش یافت 1403/02/04

موجودی مدل‌های فعلی آیپد در فروشگاه‌های اپل کاهش یافته است تا جای خود را به مدل‌های جدید بدهد.

امتیاز:
تعداد بازدید: 46

مدل آزمایشی بسیار کمیاب GTX 2070 به تصویر کشیده شد image مدل آزمایشی بسیار کمیاب GTX 2070 به تصویر کشیده شد 1403/02/03

یکی از نمونه‌های آزمایشی کارت گرافیک GTX 2070 پس از ۶ سال به نمایش درآمد.

امتیاز:
تعداد بازدید: 51

اسپیکر عرضه‌نشده اپل در دست بسکتبالیست معروف‌ دیده شد image اسپیکر عرضه‌نشده اپل در دست بسکتبالیست معروف‌ دیده شد 1403/02/02

ظاهراً اپل در حال احیای یکی از اسپیکرهای نمادین و معروف برند بیتس است.

امتیاز:
تعداد بازدید: 37

نرم‌افزار گوگل چت احتمالاً به اسلک و مایکروسافت تیمز متصل می‌شود image نرم‌افزار گوگل چت احتمالاً به اسلک و مایکروسافت تیمز متصل می‌شود 1403/02/02

گوگل چت قرار است با نرم‌افزارهای مایکروسافت تیمز و اسلک ارتباط برقرار کند.

امتیاز:
تعداد بازدید: 29

کوتاه‌تر شدن مراحل درخواست خودرو در تپسی image کوتاه‌تر شدن مراحل درخواست خودرو در تپسی 1403/02/01

شرکت تپسی در اولین اقدام خود در سال ۱۴۰۳ از قابلیت جدیدی در مرحله‌ی درخواست خودرو رونمایی کرد.

امتیاز:
تعداد بازدید: 34