پیام ویژه

آخرين مطالب

حمله بدافزار Farseer به سیستم‌های ویندوزی خواندنی ها

  بزرگنمايي:

اخبار ویژه - نوعی بدافزار جدید توسعه داده شده ‌است که ابزار مورد نیاز برای حمله به سیستم‌های ‌عامل‌ ویندوز در کنار اهداف اندرویدی را برای مهاجمین فراهم می‌کند. این بدافزار که به نام Farseer شناخته می‌شود، با HenBox، بدافزار جاسوسی سایبری که در سال 2018 در حملات علیه سیستم‌عامل اندروید گوگل شناسایی شد، مرتبط است. HenBox در برنامه‌های مخرب اندروید از جمله سرویس‌های شبکه اختصاصی مجازی (VPN) و برنامه‌های سیستمی پنهان می‌شود.
به گزارش گرداب ، بدافزار HenBox در ابتدا گروه Uyghur را هدف قرارداده تا اطلاعاتی را از جمله اطلاعات شخصی و دستگا‌ه‌ها را سرقت‌ کند. این بدافزار قابلیت نفود به دوربین‌ها و میکروفون‌های گوشی‌های هوشمند را نیز دارد. این بدافزار در حملات سیاسی و هدفمند استفاده شده ‌است و گروه مهاجم پشت‌پرده HenBox از بدافزارهای سال 2015 نظیر PlugX، Zupdax، 9002 و Poison Ivy استفاده می‌کنند.
این بدافزار عموما متمرکز بر گوشی‌های هوشمند بوده و هکرها افق فعالیت خود را با ایجاد Farseer گسترش داده‌اند. این بدافزار از طریق کمپین‌های فیشینگ و فایل‌های مخرب pdfکه با تاکتیک‌های مهندسی اجتماعی از طریق کپی و چسباندن تعدادی مقالات خبری منتشر شده توزیع می‌شود.
Farseer با استفاده ازDLL های شناخته‌شده و مجاز، از برنامه‌های قابل‌اعتماد فروشندگان از جمله مایکروسافت استفاده می‌کند و از این رو توسط ضدویروس‌های قدیمی‌تر شناسایی نمی‌شود. payloadهای مخرب برای جلوگیری از شناسایی در داخل ورودی‌ها قرار داده‌شده و بسته‌بندی و رمزگذاری نیز می‌شوند.
سپس کد مبهم‌سازی شده برای ایجاد یک درپشتی و ارتباط با سرورهای فرمان و کنترل (C2) و دریافت دستورات اضافی، که ممکن است شامل سرقت اطلاعات باشد، بارگذاری می‌شود.
روش مبهم‌سازی که در این مورد و بسیاری موارد دیگر از آن استفاده می‌شود، همان رمزگذاری ASCII است که کاراکترها با مقدار ASCII خود جایگزین می‌شوند. دیگر انواع بدافزارها از الگوریتم‌های رمزنگاری قوی‌تر و سفارشی برای مخفی‌کردن اطلاعات پیکربندی استفاده می‌کنند.
در مجموع، 30 نمونه منحصر به فرد از این بدافزار در طول دو سال و نیم گذشته مشاهده شده‌ است. پژوهشگران می‌گویند که روند مشاهده‌ی نمونه‌های Farseer آهسته و پیوسته بوده‌ است که می‌تواند با شبکه‌ی زیرساخت‌های میزبان دیگر بدافزارهای مورد استفاده گروه، ردگیری شود.
هفت دامنه شناخته‌شده از این بدافزار میزبانی می‌کنند که چهار مورد از آن‌ها مرتبط با Poison Ivy، Zupdax و PKPLUG بوده و همه آن‌ها حداقل یک دامنه سطح سوم را به اشتراک گذاشته‌اند. پژوهشگران معتقدند این منبع مشترک می‌تواند نشانگر الگویی برای نصب زیرساخت‌ها یا بر اساس نیازمندی‌های ارتباطی بدافزار با سرور C2باشد.
HenBox تهدیدی برای دستگاه‌های مبتنی بر اندروید و Farseer برای هدف قراردادن ویندوز، طراحی شده‌است. همپوشانی زیرساخت‌ها،TTP های مشترک و شباهت‌ها در کد و پیکربندی، نشانه‌‌ی تهدید‌هایی است که قربانیان را هدف قرار می‌دهد.
منبع: افتا

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/206398/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

قالیباف: بانک مرکزی برای مدیریت بازار ارز برنامه ندهد مجلس برنامه می‌دهد

غرق شدن دو کودک در رودخانه ماشکید سراوان

ارز حج 1403 تامین شد

قیمت HDD سیگیت و وسترن دیجیتال افزایش یافت

پیش‌بینی هوای تابستان امسال

دلایل کاهش تمایل شرکت‌ها برای ورود به بورس

نخستین برات الکترونیکی صادر شد

جو بایدن لایحه «فیلترینگ یا فروش تیک تاک» را امضا کرد؛ مدیرعامل پلتفرم چینی: جایی نمی‌رویم

قرنطینۀ مطلق برای طراحان سؤالات کنکور

دفترچه سوالات ریاضی و انسانی نوبت اول کنکور 1403 منتشر شد

پیش‌بینی جدید درباره قیمت طلا و سکه در بازار

بارندگی‌های سیل آسا در زیرکوه خراسان جنوبی؛ داوطلبان کنکور نتوانستند در جلسه امتحان حاضر شوند

تعرض به زنان به بهانه شرکت در مراسم ترحیم

بازداشت 70 زورگیر و سارق موبایل در تهران

زمان حراج بعدی شمش طلا مشخص شد

تزریق ٥٠٠٠ میلیارد ریال نقدینگی به بورس انرژی

سامسونگ شارژر جدید 50 واتی USB PD خود با دو پورت Type-C را معرفی کرد

استاندار ایلام: از عملکرد اداره کل بنیاد شهید و امور ایثارگران استان رضایت داریم

حمله سریالی به جنگلبانان!

هشدار اسحاق جهانگیری درباره مهاجرت رتبه های اول کنکور از ایران

تبدیل 400 هزار مجوز کاغذی به شناسه یکتا

بانک مرکزی: رشد نقدینگی تحت کنترل است

ماسه‌خواری؛ پرونده همیشه باز در سواحل مازندران

بازگشایی گردنۀ برف‌گیر تته پس از 5 ماه

10 امتیاز برای دانشجومعلمان در مرحله ارتقای رتبه‌بندی

آموزش و پرورش: 16 طرح عفاف و حجاب در مدارس در حال اجراست

صدور نخستین برات الکترونیکی تامین مالی زنجیره تولید توسط شبکه بانکی

قتل تکان‌دهنده مادر و پسر با آتش‌سوزی عمدی مرد نقاش

گوشی خوش‌قیمت جدید اوپو از شارژ 100 وات پشتیبانی می‌کند

طلای 18عیار پایین آمد؛ بازگشت دلار به کانال 63 هزار تومان

اپل ظاهراً در تأمین نمایشگر OLED آیپد پرو 11 اینچی با محدودیت‌هایی روبه‌رو است

همکاری‌های ایران و پاکستان در حوزه انرژی با قوت ادامه می‌یابد

مشعل‌های گازی مجتمع‌های پتروشیمی جمع‌آوری می‌شوند

ضرورت روزآمدسازی دانش و اطلاعات مدیران مناطق نفت‌خیز جنوب

نیروی دریایی ارتش در کنار مردم سیل‌زدۀ سیستان‌وبلوچستان

اعزام 1500 عمره‌گزار به حج در 3 روز

گام بلند مناطق نفت‌خیز جنوب در بومی‌سازی تجهیزات

هشدار نارنجی برای نیمه شرقی کشور

جزئیات تخصیص ارز 28500 تومانی

بازار سیاه مهاجرت با ویزای جعلی

سرنوشت تیک‌تاک با تصویب قانون آمریکایی چه می‌شود؟

لحظه نجات راننده گرفتار در خودرو ‌در حال سوختن

ضربه راهبردی ایران به اسرائیل از نگاه عباس عبدی؛ جذب حمایت داخلی از حمله به اسرائیل با برخورد با زنان در خیابان ها، در تعارض است

تاخیر در پرداخت الکترونیکی بیمه‌های تکمیلی

این عینک، زبان اشاره را ترجمه می‌کند

خواب آشفته اسرائیل برای منطقه

جزئیاتی تکان دهنده از قتل یک جوان توسط 4 برادر

دنیای اقتصاد: در سال 1403 نه منتظر کاهش قیمت ارز باشید، نه کاهش نرخ تورم

دست یاری صنعت هسته‌ای به صنعت نفت

غفلت از سرکشی به خانواده های شهدا پذیرفتنی نیست