خدمات سایت


متن کامل خبر

حمله ای دیگر به خاور میانه

آرشیو
اخیراً بدافزار جدیدی کشف و شناسایی شده که از امکانات خاصی برای پیشبرد اهداف سوء خود، استفاده می کند. اطلاعات به دست آمده نشان می دهد که احتمالاً این بدافزار از طریق ایمیل های هدفمند که دریافت کنندگان آنها از قبل انتخاب و تعیین شده اند، منتشر می شود. همچنین به نظر می رسد که این بدافزار اهدافی را در کشورهای خاورمیانه و آسیایی دنبال می کند.
1392/01/21 01:44:44 ب.ظ

نام این بدافزار براساس عبارات و کلمات بکار رفته در برنامه آن، به BaneChant مشهور شده است. این نام از فیلم سینمائیی Batman: The Dark Knight Rises اقتباس شده است.

بدافزار BaneChant در قالب یک فایل Word منتشر می شود که دارای نام “اسلام جهاد” (با حروف الفبای عربی/فارسی) است. به همین دلیل نیز احتمال داده می شود که فعالیت این بدافزار با کشورهای عربی و خاورمیانه مرتبط باشد. این بدافزار بر روی سیستم های قربانی، اقدام به جمع آوری اطلاعات و ارسال آن به مرکز فرماندهی می کند. همچنین یک درب مخفی (Back-door) جهت دسترسی های غیرمجاز بعدی، بر روی سیستم آلوده ایجاد می کند.

محتوای فایل، دستورات و فرامین مخرب اصلی را در خود ندارد ولی بر روی سیستم قربانی، بطور هوشمندانه اقدام به دریافت و اجرای فایل های مخرب مختلفی می کند. پس از آنکه کاربر، فایل Word را باز می کند، این بدافزار فعال شده و با استفاده از یک نشانی اینترنتی کوتاه شده (Shortened URL)  و با کمک سرویس ow.ly (کوتاه کننده نشانی های URL)، بطور غیرمستقیم با مرکز کنترل و فرماندهی خود ارتباط برقرار می کند. بدین روش، بدافزار بطور مستقیم به نشانی اینترنتی مرکز فرماندهی مراجعه نمی کند و در نتیجه باعث ایجاد حساسیت و توجه ابزارهای امنیتی بر روی سیستم قربانی نمی شود. پس از ارتباط با مرکز فرماندهی، این بدافزار اقدام به دریافت فایلهای مخرب اصلی می کند.

از جمله ترفندهای جالب بدافزار BaneChant پنهان کردن فعالیت های مخرب خود از دید امکانات امنیتی “جعبه شنی” (sandbox) در نرم افزارهای مختلف، نظیر مرورگرها، است. بدافزار در حالت سکون باقی می ماند تا زمانی که کلیک کردن کاربر را تشخیص دهد. به محض کلیک کردن موشواره، بدافزار زنده شده و فعالیت خود را انجام می دهد. بدین روش، بدافزار سعی دارد تا فعالیت و عملیات خود را بعنوان یک اقدام توسط کاربر و وابسته به کلیک موشواره نشان دهد تا امکانات امنیتی sandbox را فریب دهد. در محیط sandbox کلیک کردن و موشواره دخالتی نمی توانند داشته باشند و در نتیجه کنترل و بررسی عمل مخرب بدافزار در این محیط قرنطینه، عقیم می ماند. برای اینکار، حتی تعداد کلیک های کاربر توسط بدافزار شمارش شده و مطابق با آن، برخی عملیات مخرب انجام می شود.

نظیر بسیاری از حملات هوشمندی که طی سال گذشته شاهد آنها بوده ایم، در طراحی و این بدافزارهای هدفمند از نقاط ضعف و حفره های امنیتی انواع نرم افزارهای کاربردی مانند Office و Acrobat Reader سوء استفاده می شود تا شرایط اولین رخنه و نفوذ به سیستم قربانی فراهم گردد و پس از آن، اقدام مخرب بعدی صورت گیرد.

ضدویروس های McAfee و Bitdefender بدافزار BaneChant را که UpClicker نیز نامیده می شود، به همراه همه فایلهای مخرب مرتبط با آن، تشخیص داده و شناسایی می کنند.

اطلاعات بیشتر و دقیقتر درباره عملکرد بدافزار BaneChant را می توان بر روی سایت شرکت امنیتی FireEye مطالعه کرد.

به این خبر امتیاز بدهید :
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




مشاهده دو سیاه چاله در حال ادغام توسط جیمز وب سبب حیرت دانشمندان شده است image مشاهده دو سیاه چاله در حال ادغام توسط جیمز وب سبب حیرت دانشمندان شده است 1403/02/30

تلسکوپ فضایی جیمز وب توانسته دو سیاه چاله فوق‌العاده دور را مشاهده کند که در حال ادغام هستند.

امتیاز:
تعداد بازدید: 6

خالق چت جی‌پی‌تی در یک قدمی ساخت مغز مجازی انسان است! image خالق چت جی‌پی‌تی در یک قدمی ساخت مغز مجازی انسان است! 1403/02/29

ظاهرا هوش مصنوعی بسیار سریع‌تر از آنچه فکر می‌کنیم، در حال پیشرفت است. سم آلتمن، خالق ChatGPT قصد دارد در آینده نزدیک مغز مجازی را در برابر جهانیان قرار دهد.

امتیاز:
تعداد بازدید: 14

تیک‌تاک امکان ارسال ویدیوهای 60 دقیقه‌ای را آزمایش می‌کند؛ رقابت‌ جدی‌تر با یوتیوب image تیک‌تاک امکان ارسال ویدیوهای 60 دقیقه‌ای را آزمایش می‌کند؛ رقابت‌ جدی‌تر با یوتیوب 1403/02/28

تیک تاک در طول چند سال گذشته به‌تدریج در حال افزایش طول ویدیوهای خود بوده است.

امتیاز:
تعداد بازدید: 21

هوش مصنوعی OpenAI ازاین‌پس با پلتفرم ردیت تعلیم داده می‌شود image هوش مصنوعی OpenAI ازاین‌پس با پلتفرم ردیت تعلیم داده می‌شود 1403/02/28

OpenAI برای آموزش جامع‌تر ChatGPT، قرارداد جدیدی با انجمن آنلاین ردیت امضا کرد.

امتیاز:
تعداد بازدید: 20

عینک آفتابی جدید هواوی ۱۱ ساعت موسیقی پخش می‌کند image عینک آفتابی جدید هواوی ۱۱ ساعت موسیقی پخش می‌کند 1403/02/27

هواوی از عینک اسپیکردار جدیدی با شارژدهی طولانی و طراحی جذاب رونمایی کرد.

امتیاز:
تعداد بازدید: 32

متا در سال 2026 پلتفرم ارتباطات سازمانی Workplace را تعطیل می‌کند image متا در سال 2026 پلتفرم ارتباطات سازمانی Workplace را تعطیل می‌کند 1403/02/27

متا رسماً اعلام کرد که پلتفرم Workplace را در سال 2026 تعطیل می‌کند. این پلتفرم رقیبی برای اسلک و مایکروسافت تیمز بود.

امتیاز:
تعداد بازدید: 23

دولت السالوادور با «سوخت آتشفشان» ۴۷۴ بیت کوین استخراج کرد image دولت السالوادور با «سوخت آتشفشان» ۴۷۴ بیت کوین استخراج کرد 1403/02/26

السالوادور در مدت سه سال، حدود ۴۷۴ بیت‌کوین استخراج و به خزانه‌ی خود واریز کرد.

امتیاز:
تعداد بازدید: 31

زبانه جستجوی Web به گوگل اضافه می‌شود؛ دریافت نتایج متنی از صفحات وب image زبانه جستجوی Web به گوگل اضافه می‌شود؛ دریافت نتایج متنی از صفحات وب 1403/02/26

گزینه Web سایر محتواها به‌جز متن ساده وب‌سایت‌ها را از نتایج جستجو حذف می‌کند.

امتیاز:
تعداد بازدید: 40

محققان: مدل‌های هوش مصنوعی یاد گرفته‌اند که چگونه انسان‌ها را فریب دهند image محققان: مدل‌های هوش مصنوعی یاد گرفته‌اند که چگونه انسان‌ها را فریب دهند 1403/02/25

محققان در پژوهش خود مدل GPT-4 و CICERO متا را مورد بررسی قرار دادند.

امتیاز:
تعداد بازدید: 25

مدل هوش مصنوعی GPT-4o معرفی شد؛ سریع‌تر، تواناتر و رایگان image مدل هوش مصنوعی GPT-4o معرفی شد؛ سریع‌تر، تواناتر و رایگان 1403/02/25

GPT-4o به‌عنوان مدل هوش مصنوعی پرچمدار جدید OpenAI از راه رسید.

امتیاز:
تعداد بازدید: 48