پیام ویژه

آخرين مطالب

کشف یک ویروس جدید که پی‌سی گیمرها را هدف می‌گیرد خواندنی ها

کشف یک ویروس جدید که پی‌سی گیمرها را هدف می‌گیرد
  بزرگنمايي:

پیام ویژه - شهر سخت افزار / گزارش‌ها حاکی از آن است که گیمرهای ویندوزی در معرض حمله یک بدافزار جدید به نام Winos4.0 قرار گرفته‌اند. این بدافزار که توسط محققان شرکت Fortinet کشف شده است، در قالب ابزارهای نصب و بهینه‌سازی بازی مخفی شده و کاربران را هدف قرار می‌دهد.
این بدافزار هنگامی به سیستم کاربر نفوذ می‌کند که او نرم‌افزاری با ظاهر ابزارهای نصب یا بهینه‌سازی بازی را نصب می‌کند. گیمرهایی که به دنبال بهبود عملکرد بازی‌های خود هستند، ممکن است بدون اطلاع از خطرات، این نوع برنامه‌ها را دانلود کنند. اما با نصب این نرم‌افزارهای آلوده، Winos4.0 یک فایل تصویری با پسوند .bmp دانلود می‌کند. این فایل حاوی کتابخانه‌ای از فایل‌های پیوندهای دینامیک ویندوز (DLL) است که از طریق کدهای مخفی، سیستم کاربر را آلوده می‌کند.

پیام ویژه


محققان Fortinet در وبلاگ خود اشاره کرده‌اند که Winos4.0 یک فریم‌ورک نفوذ قدرتمند است که می‌تواند عملکردهای متعددی را پشتیبانی کند و سیستم‌های آلوده را به راحتی کنترل کند. این بدافزار از تکنیک‌های مختلفی از جمله ارتباطات رمزگذاری‌شده با سرورهای خارجی استفاده می‌کند و به هکرها اجازه دسترسی از راه دور به سیستم‌های آلوده را می‌دهد. همچنین، این بدافزار قادر به جمع‌آوری اطلاعات سیستم، مشاهده محتوای کلیپ‌بورد، ضبط محتوای صفحه‌نمایش و حتی ردیابی فعالیت‌های کیف‌پول‌های رمزنگاری است. طبق گزارشی دیگر که توسط Bleeping Computer منتشر شده است، Winos4.0 می‌تواند نرم‌افزارهای امنیتی رایج مانند Kaspersky، Avast، Bitdefender، Malwarebytes و McAfee را شناسایی کند و به راحتی آنها را دور بزند.
خطر برای سازمان‌های آموزشی
بر اساس کدهای موجود در Winos4.0، محققان Fortinet حدس می‌زنند که این بدافزار ممکن است با هدف حمله به سیستم‌های بخش موسسه‌های آموزشی از جمله دانشگاه‌ها طراحی شده باشد. این احتمال با کشف کدهایی با عنوان «Campus Administration» تقویت شده.
چه کسانی در معرض خطر هستند؟
گیمرهای ویندوزی که اخیراً ابزارهای بهینه‌سازی یا افزایش سرعت بازی را از منابع نامعتبر دانلود کرده‌اند، ممکن است به طور ناخواسته Winos4.0 را روی سیستم خود نصب کرده باشند. تشخیص این بدافزار، به دلیل پیچیدگی و قابلیت‌های مخفی‌کاری آن، نسبت به بدافزارهای قدیمی‌تر دشوارتر است. با این حال، Fortinet در وبلاگ خود به معرفی نشانه‌های شناسایی (IOC) پرداخته تا کاربران بتوانند به علائم احتمالی وجود این بدافزار در سیستم خود پی ببرند.
اگرچه هنوز روش دقیقی برای حذف کامل این بدافزار منتشر نشده است، اما Fortinet با بروزرسانی نرم‌افزار ضد ویروس خود، امکان محافظت کاربران در برابر Winos4.0 را فراهم کرده است.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1530252/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

کاربران به کیفیت بازی GTA VI روی کنسول Xbox Series S اطمینان داشته باشند

بازی Astro Bot فروش خوبی را پشت سر می‌گذارد

یکی از اپلیکیشن‌های سامسونگ در گوشی‌های قدیمی از کار افتاد

تصاویر و سخنان منتشر‌نشده از سردار شهید مازندرانی

اینستاگرام رفع فیلتر شد؟

این گوشی حتی در حالت خاموش هم مکان‌یابی می‌شود

عملیات ضدصهیونیستی در کرانه باختری

حمله موشکی حزب‌الله به پایگاه استیلاماریس اسرائیل

پیش بینی قیمت دلار 19 آبان 1403

یونیفل: اسرائیل عمداً نیروهای ما را هدف قرار می‌دهد

سقوط سنگ در جاده هراز، جان یک نفر را گرفت

بدون تعارف با تازه عروس و داماد خاص

فرصت‌های اقتصادی ایران در کوبا

کشف یک ویروس جدید که پی‌سی گیمرها را هدف می‌گیرد

اقامه نماز جمعه 40 هزار فلسطینی در مسجدالاقصی

تجاوز جنگنده‌های اسرائیلی به صور لبنان

طرح مالیات بر عایدی سرمایه بعد از اتمام بودجه در کمیسیون اقتصادی نهایی می‌شود

مراحل شرکت در حراج سکه 1403

وضعیت موجودی شیرخشک در داروخانه‌ها

پیش بینی قیمت طلا و سکه 19 آبان 1403

بخت از اینتل برگشته؛ AMD در مسیر تصاحب بازار پردازنده‌

اولویت ترامپ چین است نه ایران

واکنش نتانیاهو به حوادث هلند

تریلر جدیدی از S.T.A.L.K.E.R. 2: Heart of Chornobyl با محوریت سلاح‌ها منتشر شد

رویای روسی خودروسازان ایرانی

ویژگی برجسته گوشی‌های هواوی و شیائومی وارد آیفون 18 می‌شود

اوربان: ترامپ کمک به اوکراین را متوقف می‌کند

تصادف مرگبار پژو با پراید

وزیر آموزش و پرورش: سهم بودجه آموزش و پرورش باید حداقل به 15 درصد از بودجه عمومی برسد

مدیر اجرایی سونی از دلایل شکست Concord می‌گوید

9 مصدوم بر اثر تخلیه مواد مذاب کوره فولاد زرند در کرمان

تخریب یک ساختمان در عکا پس از حمله حز‌ب‌الله

فرار 43 میمون از یک آزمایشگاه تحقیقاتی؛ جست‌وجوی پلیس شروع شد

ایده نفتی بن‌سلمان طبق برنامه اقتصادی وی پیش نرفت

مدت‌زمان استریم بازی‌ها در سرویس GeForce Now انویدیا محدود می‌شود

دوستی که دشمن شد

پیش بینی بورس شنبه 19 آبان 1403

تصویر منتسب‌به گلکسی S25 اولترا، طراحی پرچمدار بعدی سامسونگ را نشان می‌دهد

تصاویری از منفجر شدن یک تانک مرکاوای رژیم صهیونیستی در تله انفجاری القسام

تظاهرات گسترده مردم هلند در حمایت از فلسطین

ابهامات بودجه 1404 برای شرکت‌های صادراتی از زبان رئیس کمیسیون اقتصادی مجلس

مانیتور جدید AOC پنل 34 اینچ 240 هرتز دارد و مخصوص گیمرها است

بمب افکن‌های استراتژیک آمریکا وارد انگلیس شدند

حمله پهپادی آمریکا و انگلیس به بندر الحدیده یمن

موافقت با استخدام 75 درصد متقاضیان آزمون‌های دبیری که در گزینش رد شده بودند

استفاده شائبه برانگیز سعید جلیلی از امکانات شورای عالی امنیت ملی/ دفتر «رئیس دولت سایه» کجاست؟

اعتراف وزیر خارجه انگلیس به اختلاف نظر لندن با دولت ترامپ در حوزه سیاست‌خارجی

دوربین 20٫9 مگاپیکسلی نیکون Z50II با دکمه‌ای اختصاصی برای استایل‌های رنگی معرفی شد

حضور تتوکاران مرد در یک آرایشگاه زنانه؛ پرونده به مراجع قضایی ارجاع شد

یک کارشناس مسکن: استطاعت مسکن در برخی کلانشهرها بحرانی شده