استفاده از روشی متفاوت برای توقف اموتت

کمیته رکن چهارم – محققان امنیتی برای مقابله با بدافزار خطرناک اموتت و از کار انداختن آن، بی‌سروصدا از یک آسیب‌پذیری در کدنویسی آن برای عقیم کردن این بدافزار بهره گرفتند.

محققان مؤسسه باینری دیفنس، یک حفره امنیتی را در بدافزار اموتت شناسایی کردند و موفق شدند با بهره‌گیری از آن جلوی سرقت اطلاعات توسط این بدافزار و قربانی شدن افراد تازه را بگیرند. مقابله با بدافزارهای مخرب چالشی بزرگ است ولی این بار پژوهشگران امنیتی با ایجاد تغییراتی کوچک در کدنویسی یکی از این بدافزارها توانستند آن را از کار بیندازند.

بدافزار اموتت که از جمهوری‌های شوروی سابق نشأت گرفته، از سال ۲۰۱۴ تا به امروز در حال سرقت اطلاعات حساب‌های بانکی مردم است و بعد از نفوذ به شبکه‌های رایانه‌ای بانکی، انبوهی از اطلاعات حساس را به سرقت می‌برد.

جیمز کوئین، تحلیلگر امنیتی شرکت باینری دیفنس با بررسی دقیق این بدافزار مشکلی را در آن شناسایی کرد که جلوی انتشار گسترده آن را در وب می‌گیرد و از راه‌اندازی مکرر رایانه‌ها توسط اموتت ممانعت به عمل می‌آورد. همین اطلاعات برای دستکاری بدافزار یادشده به کار گرفته شد و درنتیجه توان تخریبی آن به میزان چشمگیری کاهش یافته و این بدافزار در عمل عقیم شد.

محققان امیدوارند بتوانند در آینده از این روش برای مقابله با بدافزارهای دیگری نیز استفاده کنند.

منبع: خبرگزاری مهر

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.