پیام ویژه

آخرين مطالب

کشف نرم‌افزار جاسوسی که تصاویر و صدای قربانیان را ضبط می‌کند خواندنی ها

  بزرگنمايي:

اخبار ویژه - واقعیتی که در بررسی‌های میدانی در این باره به‌دست‌ آمده نشان‌دهنده این است که فعالیت این برنامه مخرب به‌صورت کاملاً مخفیانه انجام می‌گیرد که به‌صورت محدود در فقط چند رایانه آلوده یافت شده است، اما این برنامه مخرب به دلیل قابلیت‌های وسیعی که دارد و بعد از ورود به رایانه قربانی چند ماه طول می‌کشد تا خود را توسعه دهد و کشف آن کاری غیرعادی بوده و توسط افراد مبتدی قابل‌کشف نیست.
به‌جز چند پرونده که به‌صورت باینری یا دودویی در این خصوص کشف‌شده اطلاعات خاصی در خصوص کمپین، نحوه انتشار و افراد پشت پرده این بدافزار اطلاعات دیگری در دست نیست. یک محقق شرکت آنتی‌ویروس ESET که اخیراً گزارش کاملی درباره این بدافزار جدید نوشته می‌گوید: بررسی‌های ما نشان می‌دهد که بازیگران و افراد خرابکار پشت پردهٔ این بدافزار مخرب حداقل از سال 2013 بر روی این پروژه کارکرده‌اند، تا زمانی که آخرین به‌روزرسانی‌های آنتی‌ویروس ESET برروی کامپیوترهای آلوده در اوکراین و روسیه قرار داده نشود هرگز ردی از این بدافزار یافت نمی‌شد.
سوزانا هرامکوا همچنین اضافه کرد: همه بردها و دستگاه‌های متصل به رایانه آلوده در معرض خطر این بدافزار قرار دارند، نصب، راه‌اندازی و دسترسی فیزیکی به دستگاه آلوده امکان انتشار بدافزار را تسهیل می‌کند.
بدافزارهای معمولی که در حملات بسیار هدفمند در این مورد خاص استفاده‌شده‌اند، از بسیاری از سرنخ‌هایی که می‌تواند محققان را به سمت طراحان و افراد پشت پرده هدایت کند، مخفی بوده و در خفا فعالیت می‌کنند. بر اساس اطلاعات سایت پلیس فتا، به‌استثنای یک پرونده (به تاریخ 13 اکتبر 2013)، تمام تاریخ‌های تدوین‌شده توسط بدافزار حذف‌شده و یا با صفر جایگزین شده‌اند، سرنخ‌های کمی در مورد زمان‌بندی و طول عمر آن ارائه‌شده است.
علاوه بر این، نرم‌افزارهای مخرب جزئی از برنامه‌نویسی هوشمندانه خود هستند و از دو بخش کاملاً مجزا تشکیل‌ شده‌اند که هر دو قسمت ویژگی‌های جاسوسی خاص خود رادارند اما می‌توانند با کمک هم فایل‌های exfiltrating را ایجاد کنند.
اولین ماژول اصلی در این بدافزار InvisiMole RC2FM نامیده می‌شود. این ماژول کوچک‌ترین بوده و تنها 15 دستور را پشتیبانی می‌کند که این دستورات ترکیبی از توابع برای تغییر سیستم محلی هستند که برای جستجو و سرقت داده‌ها مورداستفاده قرار می‌گیرند.
این ماژول به‌عنوان دومین ماژول پیشرفته مورداستفاده قرار گرفته که جدیدترین ویژگی آن دارای توانایی استخراج تنظیمات پروکسی از مرورگرها و استفاده از آن تنظیمات برای ارسال داده‌ها و کنترل سرور خود وب‌سایت و با تنظیم شبکه محلی مانع از ارتباط بین ماژول کاربر و سرور اصلی می‌شود.
بعضی از دستورات این ماژول به بدافزار این امکان را می‌دهد تا میکروفون کاربر را روشن کند، صدای او را ضبط کند و آن را به‌عنوان یک فایل صوتی با فرمت MP3 ذخیره و آن را به سرور InvisiMole C & C ارسال کند.
ماژول RC2FM همچنین می‌تواند وب کم کاربر را فعال کند و از محیط اطراف فیلم و عکس تهیه کند. همچنین می‌تواند درایوهای محلی را نظارت کند، اطلاعات سیستم را بازیابی کند و تغییرات پیکربندی سیستم کاربر را کنترل کند.
دومین ماژول بدافزار InvisiMole پیشرفته‌تر از انواع قبلی است. این ماژول از 84 دستور backdoor پشتیبانی می‌کند و شامل تقریباً تمام قابلیت‌هایی است که شما از یک بدافزار جاسوسی پیشرفته انتظار دارید.
این ماژول شامل پشتیبانی از اجرای دستورات پوسته سیستم‌عامل از راه دور است که شامل دست‌کاری کلیدی رجیستری، اجرای فایل‌های اجرایی، گرفتن فهرستی از برنامه‌های محلی، بارگیری درایورها، گرفتن اطلاعات شبکه رایانه قربانی، غیرفعال کردن UAC، خاموش کردن فایروال ویندوز و غیره است. RC2CL همچنین می‌تواند از طریق میکروفون صدا را ضبط کند و از طریق وب کم عکس‌ها را مشاهده کند، درست مانند ماژول اول.
اما به گفته سوزانا هرامکوا این ماژول دارای برخی از ویژگی‌های منحصربه‌فرد است. یکی از این‌ها قابلیت ذخیره فایل‌های خود پس از جمع‌آوری داده‌هاست. این مرحله برای جلوگیری از دسترسی ابزارهای قانونی مانند آنتی‌ویروس‌ها و دیوارهای آتش ویندوز (فایروال‌ها) برای شناسایی فایل‌های کپی بر روی دیسک است و بدافزار بعد از جمع‌آوری آن‌ها را به سرور C & C ارسال می‌کند.
یکی دیگر از ویژگی‌های منحصربه‌فرد این بدافزار، توانایی RC2CL است که می‌تواند خود را به یک پروکسی تبدیل کند و ارتباطات بین اولین ماژول و سرور C & C مهاجم را تسهیل کند. این‌یک ویژگی منحصربه‌فرد این بدافزار جاسوسی است، زیرا این قابلیت در بدافزارهای دیگر بسیار کم و به‌صورت محدود تعبیه‌شده است. در کل، شما با یک بدافزار بسیار هوشمند و پیچیده روبه‌رو هستید، که به‌وضوح یک ابزار قدرتمند جاسوسی سایبری است و احتمالاً یکی از بهترین‌ها در حال حاضر است.
منبع: خبرگزاری ایسنا
اخبار مرتبط:
ویروس روسی روترهای وای فای را آلوده می کند
کاربران ناآگاه هدف سرقت اطلاعات بانکی
آسیب‌پذیری دستگاه‌های متصل به اینترنت دربرابر حملات سایبری
انتشار 2 بدافزار به عنوان فیلترشکن تلگرام/«جت فیلتر» را نصب نکنید
هشدار پلیس آمریکا درباره حمله بدافزار خطرناک به روترهای اینترنت وای‌فای

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/112997/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

فرحی گرام : آچار فرانسه اینستاگرام

اینتل از بزرگ‌ترین کامپیوتر نورومورفیک جهان رونمایی کرد

بازگشت «مهار» به سیاست خارجی آمریکا؟

یک دهه حرف‌های تکراری؛ آیا مواضع فرزین با مدیران سابق بانک مرکزی تفاوتی دارد؟!

زمان واقعی صدور پروانه ساخت چقدر است؟

بامداد بی‌رمق

خودروساز سرشناس به جمع گوشی‌سازان می‌پیوندد

مسخره‌بازی

واکنش سازمان ثبت احوال به حذف نام پدر از کارت هوشمند ملی

هم میهن: پایان گشت ارشاد و روسیاهی تندروها

830 طرح مسئولیت اجتماعی استان فارس در رصد شرکت ملی نفت/ 4 همت اعتبار اختصاص یافت

طرح تامین مالی ⁧تولید⁩ و زیرساخت‌ها در شورای نگهبان تایید شد

اندروید 15 برنامه‌های مشکوک را قرنطینه می‌کند

روایت چتم‌هاوس از موفقیت راهبردی ایران در حمله به اسرائیل

ماجرای شایعه خروج ایران از ایکوم و ایکوموس چیست؟

پادشاه لخته

ریاض برای متعادل کردن بودجه به نفت بالای 96 دلار نیاز دارد

74 هزار فعالیت تعمیراتی با هدف افزایش تولید نفت در گچساران

یک دهه حرف‌های تکراری؛ آیا مواضع فرزین با رئسای سابق بانک مرکزی تفاوتی دارد؟!

جزئیات افزایش حقوق سرایداران مدارس اعلام شد

معاریو: ایران، روز قیامت را به اسرائیل نشان داد

صلاحیت خریداران استقلال و پرسپولیس تأیید شد

آغاز فروش اینترنتی دارو از ماه آینده

مهلت تبدیل مجوزهای قدیمی فعالان اقتصادی به مجوزهای جدید اعلام شد

لحظه‌ای بزرگ در انتظار لپ‌تاپ‌های ویندوزی است

تلفات بارندگی و سیل در پاکستان به حدود 100 تن رسید

در دیدار رییس بنیاد شهید و امور ایثارگران با مدیران ارشد بیمه دی مطرح شد؛ بیمه دی موجب رضایتمندی خانواده‌‌ی بزرگ ایثار و شهادت و مایه‌ی آبرومندی در دولت گردید

موج تعدیل نیرو به خالق هوش مصنوعی Stable Diffusion رسید

از خاتمی تا دایی در مراسم ترحیم همسر «محسن مهرعلیزاده»/ تصاویر

ساخت و ساز در کیش باید الگوی صنعت ساختمان سازی در کشور باشد

اقدام روز گذشته اسرائیل گوشمالی دیگری خواهد داشت/ پاسخ ایران می‌تواند اشکال متفاوت داشته باشد

حمله شرور قمه‌به دست به خودروی پلیس

امدادرسانی 112 روستا در سیستان و بلوچستان

‏ویدئویی از سرقت با خونسردی کامل و بدون ماسک از پارکینگ و انباری یک مجتمع

قتل راننده تاکسی ترکیه‌ای به دست مسافر ایرانی

بنیاد شهید تا پایان فروردین 1403 ، حدود 2 هزار میلیارد تومان به بیمه دی بدهی دارد

مدل جدید گوشی ارزان گلکسی F15 سامسونگ عرضه شد

توییت جدید عضو دفتر رهبر انقلاب پس از اظهاراتش درباره حجاب

مذاکرات هند و اوپک درباره تحولات بازار نفت

اعلام برنامه های هفته سلامت در نشست رییس مرکزتوسعه سلامت با خبرنگاران

واردات نفت چین از روسیه در ماه مارس افزایش یافت

فیلمی از لحظه انفجار مغازه عطرفروشی

مقام مسئول: 6 دهک جامعه توان خرید خانه را ندارند

آیت‌الله جوادی آملی: بانک‌ها جلوی اختلاس‌ها را بگیرند

بنچمارک ناامیدکننده چیپست جدید Kirin 9010 هواوی

انتصاب سرپرست جدید موسسه آموزشی علوم وفنون کیش

عملکرد وزارت نفت در بخش‌های نفت، گاز، پالایش و پخش و پتروشیمی بررسی می‌شود

تصاویری از خسارت سیل امارات

امدادرسانی‌ نیروهای بسیج و سپاه در مناطق سیل‌زده سیستان و بلوچستان

ایران به فناوری سامانه پایش وضع ماشین‌های دوار دست یافت