پیام ویژه

آخرين مطالب

حمله بدافزار Farseer به سیستم‌های ویندوزی خواندنی ها

  بزرگنمايي:

اخبار ویژه - نوعی بدافزار جدید توسعه داده شده ‌است که ابزار مورد نیاز برای حمله به سیستم‌های ‌عامل‌ ویندوز در کنار اهداف اندرویدی را برای مهاجمین فراهم می‌کند. این بدافزار که به نام Farseer شناخته می‌شود، با HenBox، بدافزار جاسوسی سایبری که در سال 2018 در حملات علیه سیستم‌عامل اندروید گوگل شناسایی شد، مرتبط است. HenBox در برنامه‌های مخرب اندروید از جمله سرویس‌های شبکه اختصاصی مجازی (VPN) و برنامه‌های سیستمی پنهان می‌شود.
به گزارش گرداب ، بدافزار HenBox در ابتدا گروه Uyghur را هدف قرارداده تا اطلاعاتی را از جمله اطلاعات شخصی و دستگا‌ه‌ها را سرقت‌ کند. این بدافزار قابلیت نفود به دوربین‌ها و میکروفون‌های گوشی‌های هوشمند را نیز دارد. این بدافزار در حملات سیاسی و هدفمند استفاده شده ‌است و گروه مهاجم پشت‌پرده HenBox از بدافزارهای سال 2015 نظیر PlugX، Zupdax، 9002 و Poison Ivy استفاده می‌کنند.
این بدافزار عموما متمرکز بر گوشی‌های هوشمند بوده و هکرها افق فعالیت خود را با ایجاد Farseer گسترش داده‌اند. این بدافزار از طریق کمپین‌های فیشینگ و فایل‌های مخرب pdfکه با تاکتیک‌های مهندسی اجتماعی از طریق کپی و چسباندن تعدادی مقالات خبری منتشر شده توزیع می‌شود.
Farseer با استفاده ازDLL های شناخته‌شده و مجاز، از برنامه‌های قابل‌اعتماد فروشندگان از جمله مایکروسافت استفاده می‌کند و از این رو توسط ضدویروس‌های قدیمی‌تر شناسایی نمی‌شود. payloadهای مخرب برای جلوگیری از شناسایی در داخل ورودی‌ها قرار داده‌شده و بسته‌بندی و رمزگذاری نیز می‌شوند.
سپس کد مبهم‌سازی شده برای ایجاد یک درپشتی و ارتباط با سرورهای فرمان و کنترل (C2) و دریافت دستورات اضافی، که ممکن است شامل سرقت اطلاعات باشد، بارگذاری می‌شود.
روش مبهم‌سازی که در این مورد و بسیاری موارد دیگر از آن استفاده می‌شود، همان رمزگذاری ASCII است که کاراکترها با مقدار ASCII خود جایگزین می‌شوند. دیگر انواع بدافزارها از الگوریتم‌های رمزنگاری قوی‌تر و سفارشی برای مخفی‌کردن اطلاعات پیکربندی استفاده می‌کنند.
در مجموع، 30 نمونه منحصر به فرد از این بدافزار در طول دو سال و نیم گذشته مشاهده شده‌ است. پژوهشگران می‌گویند که روند مشاهده‌ی نمونه‌های Farseer آهسته و پیوسته بوده‌ است که می‌تواند با شبکه‌ی زیرساخت‌های میزبان دیگر بدافزارهای مورد استفاده گروه، ردگیری شود.
هفت دامنه شناخته‌شده از این بدافزار میزبانی می‌کنند که چهار مورد از آن‌ها مرتبط با Poison Ivy، Zupdax و PKPLUG بوده و همه آن‌ها حداقل یک دامنه سطح سوم را به اشتراک گذاشته‌اند. پژوهشگران معتقدند این منبع مشترک می‌تواند نشانگر الگویی برای نصب زیرساخت‌ها یا بر اساس نیازمندی‌های ارتباطی بدافزار با سرور C2باشد.
HenBox تهدیدی برای دستگاه‌های مبتنی بر اندروید و Farseer برای هدف قراردادن ویندوز، طراحی شده‌است. همپوشانی زیرساخت‌ها،TTP های مشترک و شباهت‌ها در کد و پیکربندی، نشانه‌‌ی تهدید‌هایی است که قربانیان را هدف قرار می‌دهد.
منبع: افتا

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/206398/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

تصاویر هوایی از وضعیت «زرآباد» در استان سیستان و بلوچستان بعد از بارندگی

ارتباطات استان سیستان و بلوچستان پایدار است

آیپد ایر 12.9 اینچی به پنل Mini-LED نمایشگر مجهز خواهد شد

سقوط جرثقیل در پتروشیمی رازی؛ 2 نفر فوت شدند

خانه‌های کلنگی تهران چند؟

متا مدعی شد: مدل زبانی لاما 3 عملکرد بهتری نسبت به اغلب رقبا دارد

پدر گلاب ایران درگذشت

رقیب اپ استور آغازبه‌کار کرد؛ فروشگاهی جدید برای برنامه‌ها و بازی‌های آیفون

حمایت تمام قد علم الهدی از بازگشت گشت ارشاد و طرح «نور»/ اساتید حوزه عفاف و حجاب دختران را اقناع کنند

آذری جهرمی: این یک رجزخوانی نیست، هشدار است/ جنگ طلب نیستم اما در صورت اعلام جهاد از سوی رهبری، لباس سربازی خواهم پوشید

مشخصات Redmi 13 5G و پوکو M7 پرو 5G لو رفت

هزینه مومیایی جسد در سال 1403 اعلام شد

گوشی ارزان جدید موتورولا با باتری پرظرفیت در راه است

ترافیک سنگین در جاده کرج - چالوس

شلاگیم؛ ماجرای ضربه به پایگاه امنیتی رژیم اسرائیل

اوپک می‌تواند مانع 100 دلاری شدن قیمت نفت شود

اختصاص بسته‌های غذایی مادران دارای فرزند شیرخوار سه دهک اول درآمدی

فعال کارگری: شیفت کار پنجشنبه کارگر باید «اضافه کاری» حساب شود

گوگل کارمندان معترض به همکاری با رژیم صهیونیستی را اخراج کرد

ارتش سوسک‌های رباتیک مجهز به کوله‌پشتی رایانه‌ای در بیابان

بارش باران در مناطق جنوبی کشور رکورد زد

توقیف خودرو با بیش از 50 میلیون تومان خلافی

مرگ غم‌انگیز تازه عروس در شب عروسی

حکم قطعی محکومان پرونده «الماس مال» صادر شد

ماجرای برادر کشی با شلیک گلوله

سازمان هواپیمایی کشوری: پروازهای فرودگاه‌های کشور در حالت عادی هستند

دامغان لرزید

مرگ غم‌انگیز تازه عروس و داماد در شب عروسی

کارشناس اقتصادی: سیاست ارز 28500 تومان برخلاف ارز 4200 هیچ آثار سوء پولی نداشته است

مانیتور 27 اینچ جدید ازراک آنتن وای‌فای دارد

آخرین وضعیت ترافیکی جاده‌های کشور

ماجرای تولید موبایل ایرانی به کجا رسید؟

آماری از تورم نقطه به نقطه تولید گوشت قرمز در کشور

هکرهای چینی برای حمله به زیرساخت‌های آمریکا آماده می‌شوند

سامانه بارشی جدید در راه ایران؛ دوسوم کشور شاهد باران خواهد بود

واقعیت‌هایی ورای روایت‌ها

مخالفت مجمع تشخیص مصلحت با بندی از برنامه هفتم توسعه

تکذیب ممنوعیت پرواز عراق - ایران

فروش نفت ایران به بالاترین سطح 6 سال گذشته رسیده است

وضعیت آب‌وهوا طی روزهای آینده؛ استان‌هایی که منتظر بارش هستند

سقوط قیمت بیت کوین

پیش‌بینی یک کارشناس درباره نرخ اجاره در سال 1403؛ اجاره‌بها از تورم پیشی می‌گیرد؟

هوش مصنوعی متا رسماً به اینستاگرام، واتس‌اپ و فیسبوک اضافه شد

قرارداد برداشت داده‌های لرزه‌نگاری دشت مغان امضا شد

تکریم خانواده شهدا و  ترویج فرهنگ ایثار و شهادت امر بزرگی است که باید از دل جریان‌های مردمی بجوشد

ماجرای رد و بدل رمز ارز برای تقلب در کنکور!

کمک آمریکا به تراشه‌سازان؛ مایکرون 6 میلیارد دلار بودجه دریافت می‌کند

نکاتی درباره آیین‌نامه عرضه اینترنتی دارو

رقم دقیق افزایش حقوق کارمندان

بودجه امسال چه زمانی نهایی می‌شود؟