پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

این بدافزار بیش از یک میلیون کامپیوتر را آلوده کرده است

آبان ۸, ۱۴۰۲ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – بدافزار فریبنده استریپدفلای (StripedFly) قادر است از سیستم اسکرین‌شات بگیرد و رمزهای عبور و اطلاعات حساس را به سرقت ببرد.

محققان امنیت سایبری کسپراسکای یک بدافزار را کشف کرده‌اند که چند سال به‌صورت مخفیانه در حال فعالیت بوده است. این بدافزار با نام «استریپدفلای» (StripedFly) قادر به گرفتن اسکرین‌شات و سرقت رمزهای عبور است. به‌نظر می‌رسد آغاز فعالیت این بدافزار به سال ۲۰۱۷ برمی‌گردد. استریپدفلای پیش از این به‌عنوان یک ماینر صرف ارز دیجیتال فعالیت داشت و گمان نمی‌رفت بدافزار باشد.

استریپدفلای فعالیتی بیشتر از استخراج رمزارز انجام می‌دهد: این بدافزار می‌تواند دستورات را از راه دور اجرا کند، اسکرین‌شات‌ بگیرد و شل‌کدها را به سیستم تزریق کند، رمزهای عبور و سایر داده‌های حساس را بدزدد و حتی صداها را با استفاده از میکروفون ضبط کند. استریپدفلای با استفاده از اعتبارنامه‌هایی که قبلاً با کدهای مخرب اترنال‌بلو به سرقت رفته بودند، در سیستم‌های دیگر ویروس ایجاد می‌کند و سرانجام به استخراج رمزارز مونرو منجر می‌شود.

ترفند استخراج مونرو به‌عنوان یک روش انحرافی درنظر گرفته می‌شود تا محققان نتوانند کد این بدافزار را بیشتر تجزیه‌وتحلیل کنند. به‌نظر می‌رسد این ترفند کارساز بوده است، زیرا گفته می‌شود که در این مدت یک میلیون دستگاه به خطر افتاده است. هنوز البته محققان کسپراسکای از فرایند دقیق کار این بدافزار آگاه نیستند. تنها داده‌های واقعی که محققان موفق شدند به‌دست آورند آخرین مرحله این بدافزار را نشان می‌دهد. طبق این داده‌ها، ۲۲۰ هزار ویروس ویندوزی از اوایل ۲۰۲۲ تاکنون ثبت شده است. با آنکه داده‌های پیش از سال ۲۰۱۸ در دسترس نیست، ولی کسپراسکای تخمین‌ می‌زند حداقل یک میلیون ویروس در ویندوز و لینوکس وجود داشته باشد.

مشخص نیست که چه کسانی مسئول انتشار استریپد‌فلای هستند. کسپراسکای احتمال می‌دهد که این بدافزار نوعی تهدید پایدار پیشرفته (APT) است و عمدتاً چنین مواردی توسط دولت‌ها حمایت می‌شوند. استریپدفلای شامل چند ماژول است که به‌عنوان استخراج‌کننده رمزارز و باج‌افزار عمل می‌کند. این بدافزار ارز دیجیتال مونرو را در اوایل سال ۲۰۱۸ و در زمانی که به اوج ارزش ۵۴۲٫۳۳ دلار رسیده بود، استخراج می‌کرد. این ارز دیجیتال در سال جاری میلادی، تقریباً ۱۵۰ دلار ارزش دارد. کارشناسان کسپراسکای تأکید می‌کنند که این ماژول استخراج عامل اصلی پنهان‌ماندن این بدافزار برای مدت طولانی بوده است.

منبع: افتانا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.