پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

شناسایی کرم رایانه ای در صدها شبکه ویندوز

تیر ۱۲, ۱۴۰۱ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت مایکروسافت کرم رایانه ای به نام Raspberry Robin را در صدها شبکه ویندوز شناسایی کرد.

مایکروسافت مدعی است یک کرم رایانه ای ویندوز بر روی شبکه صدها سازمان فعال در حوزه های مختلف شناسایی شده است.

این بدافزار که Raspberry Robin نام دارد و طریق دستگاه های USB آلوده منتشر می شود، اولین بار در سپتامبر ۲۰۲۱ توسط تحلیلگران Red canary شناسایی شد.

محققین این کرم را در شبکه چندین سازمان فعال در حوزه فناوری و تولید را شناسایی کرده اند. اگرچه طبق مشاهدات مایکروسافت، این بدافزار به نشانی موجود در شبکه Tor متصل شده است اما بازیگران مخرب تا به الان از دسترسی خود به  شبکه قربانیان بهره برداری نکرده اند.

همانطور که قبلا اشاره شد، Raspberry Robin از طریق دستگاه های یو اس بی آلوده حاوی فایل مخرب .LNK در حال انتشار در سیستم های ویندوز می باشد.

هنگامی که دستگاه یو اس بی به سیستم متصل می شود و کاربر بر روی لینک کلیک می کند، این کرم رایانه ای فرآیند msiexec را با استفاده از cmd.exe تخم ریزی می کند و یک فایل مخرب بایگانی شده بر روی درایو آلوده را راه اندازی می کند.

این کرم رایانه ای دستگاه های جدید ویندوز را آلوده می کند، با سرورهای کنترل و فرمان خود ارتباط برقرار می کند و با استفاده از چندین نرم افزار سودمند ویندوز پی لودهای مخرب را اجرا می کند. از جمله این نرم افزارها می توان به موارد زیر اشاره کرد:

  • Fodhelper
  • Msiexec
  • odbcconf

محققین هنوز این کرم رایانه ای را به گروهی خاص ارتباط نداده اند.

منبع: سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.