پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

بدافزاری با عملکردی نصاب (Dropper)

اسفند ۲۲, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – محققان امنیتی بدافزاری را تحت سیستم عامل OS X شناسایی کرده اند که عملکردی مشابه نمونه های فاش شده در جریان هک شدن شرکت ایتالیایی Hacking Team در تابستان امسال دارد.

به گزارش کمیته رکن چهارم،با توجه به روش های ضدتحلیل (Anti-Debugging) استفاده شده در این بدافزار، این محققان هنوز موفق به شناسایی عملکرد کامل آن نشده اند.

بررسی های انجام شده تا این لحظه نشان می دهد که این بدافزار عملکردی نصاب (Dropper) دارد و به نظر می سد نمونه کامل آن اقدام به نصب Hacking Team Remote Control System می کند.

در مرداد ماه امسال، شرکت مشهور ایتالیایی Hacking Team که به دولتها و مراکز امنیتی و اطلاعاتی دنیا، خدمات و ابزارهای جاسوسی می فروشد، خودش هک شد و ۴۰۰ گیگابایت ایمیل و مدارک سازمانی و کد برنامه (Source Code) نرم افزارهای جاسوسی اش بر روی اینترنت منتشر شد.

مشخص نیست که بدافزار جدید، مورد استفاده این شرکت ایتالیایی بوده و به طریقی به بیرون درز کرده و یا فرد یا گروهی کدهای قبلی را بهبود داده اند.

علاوه بر استفاده از روش های ضد تحلیل، بهره گیری از روش رمزنگاری OS X و استفاده از یک مدل سفارشی Packing از جمله بهبودهای صورت گرفته در بدافزار جدید است.

اطلاعات فاش شده در تابستان، نشان می داد که شرکت Hacking Team به دولت کشورهای آذربایجان، بحرین، مصر، اتیوپی، قزاقستان، موراکو، نیجریه، عمان، عربستان و سودان خدمات ارائه می کند.

این شرکت همواره اعلام کرده هیچ ابزاری را بصورت غیرقانونی به دولتی نفروخته است.

علیرغم وقوع این نشت اطلاعات بزرگ Hacking Team همچنان در کسب و کار خود فعال است.

منبع:سایت Network Word

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.