هکر نِست | HackerNest

نفوذگران و مجرمان سایبری روش جدیدی برای فریب ابزارهای امنیتی و انتشار گونه جدیدی از بدافزار مشهور Zeus پیدا کرده اند. بدافزار Zeus مهارت خاصی در سرقت اطلاعات سا...

بازدید :316
شنبه 27 خرداد 1396زمان :8:59
  • 1
  • 2
  • 3
  • 4
  • 5

بازگشت نوع جدیدی از بدافزار ZeuS

شرکت امنیتی Malcovery Security اخیرا این روش جدید را شناسایی کرده و به اطلاع دیگر مراکز و شرکت های امنیتی رسانده است. تا قبل از این، هیچ یک از 50 محصول ضدبدافزار که در سایت ویروس یابی Virtual Total وجود دارند، قادر به تشخیص این ترفند جدید نبودند.


در روش جدید انتشار Zeus، ایمیل هایی جعلی که در ظاهر از طرف موسسات و مراکز مالی مختلف جهان ارسال شده اند، بصورت انبوه توزیع می شوند. این ایمیل ها دارای یک فایل پیوست از نوع Zip هستند که حاوی فایل اجرایی کوچک UPATRE می باشد.


در صورت اجرا کردن UPATRE، یک فایل رمزگذاری شده از نوع enc. از یک نشانی خاص اینترنتی دریافت شده و بر روی کامپیوتر قربانی قرار می گیرد. سپس این فایل رمزگشایی شده و فایل مخرب GameOver Zeus که در حقیقت گونه خاصی از بدافزار مشهور Zeus است، فعال می گردد.


برای فایل هایی که به روش UUencoding رمزگذاری می شوند، از پسوند enc. استفاده می شود. این نوع فایل ها چون اجرایی نیستند، ابزارهای امنیتی واکنش و حساسیت به آنها نشان نمی دهند.


بدافزار Zeus اولین بار در سال 2006 میلادی مشاهده و گزارش شد. این بدافزار اختصاصا برای نفوذ به سامانه های مختلف بانکداری الکترونیکی و سرقت اطلاعات مالی و شخصی کاربران طراحی و ساخته شده است. برنامه (Source) این بدافزار در سال 2011 میلادی لو رفته و بطور عمومی و گسترده بر روی اینترنت منتشر گردید. از آن زمان تاکنون، گروه های نفوذگر و مجرمان سایبری، خود مستقیما اقدام به تکمیل و توسعه Zeus نموده و گونه های بی شماری از آن تا بحال منتشر و مشاهده شده است.


به مدیران شبکه توصیه می شود، رویدادهای ثبت شده (Log) شبکه خود را کنترل کنند که آیا فایلی از نوع enc. را اخیرا دریافت کرده اند.


ایمیل های جعلی که دارای پیوست مخرب و حاوی این گونه جدید Zeus هستند، از طریق شبکه مخرب (Botnet) قدیمی و مشهور Cutwail بصورت انبوه ارسال شده اند. با آنکه شبکه مخرب Cutwail چندین بار توسط مقامات قانونی و با همکاری شرکت های بزرگ نظیر مایکروسافت از کار افتاده است، ولی مجددا توسط گردانندگان ناشناس آن، بازیابی و راه اندازی شده است.

نظرات این مطلب
نام
ایمیل (منتشر نمی‌شود) (لازم)
وبسایت
:) :( ;) :D ;)) :X :? :P :* =(( :O @};- :B /:) :S
نظر خصوصی
هکر نِست | HackerNest هکر نِست | HackerNest کد امنیتی

درباره ما
هکر نِست | HackerNest
سایت هکر نِست در سال 1395 به منظور ارائه اخبار هک و کرک ، آموزش های امنیتی ایجاد شد و با قدرت تمام به رقابت با سایر رقبا میپردازد و امید دارد که کمکی هرچند ناچیز به پیشرفت علم تست نفوز و امنیت اینترنتی کشور کمک کرده باشد.با تشکر از همه دوستانی که مارا در این راه یاری رساندن
اطلاعات کاربری
نام کاربری :
رمز عبور :
نویسندگان
خبر نامه


معرفی وبلاگ به یک دوست


ایمیل شما :

ایمیل دوست شما :



پیوندهای روزانه
  • آرشیو لینک ها
آمار سایت
  • کل مطالب : 983
  • کل نظرات : 1
  • افراد آنلاین : 9
  • تعداد اعضا : 10
  • بازدید امروز : 111
  • بازدید کننده امروز : 56
  • باردید دیروز : 267
  • بازدید کننده دیروز : 249
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 1316
  • بازدید ماه : 964
  • بازدید سال : 30804
  • بازدید کلی : 394281
کدهای اختصاصی