زومیت |
1 سال پیش

هکرها می توانند بدافزارها را حتی در فایل گزارش رویداد ویندوز مخفی کنند زومیت

هکرها می‌توانند بدافزارها را حتی در فایل گزارش رویداد ویندوز مخفی کنند

هکرها می‌توانند بدافزارها را حتی در فایل گزارش رویداد ویندوز مخفی کنند

روشی جدید برای مخفی‌کردن بدافزارها در ویندوز وجود دارد که هکرها با استفاده از آن می‌توانند بدون فایل، بدافزارها در فایل گزارش ویندوز مخفی کنند.

گزارش رویداد ویندوز در تشخیص مشکلاتامنیتیرایانه‌های شخصی به کاربران کمک می‌کند؛ بااین‌حال، محققان کسپرسکی با هکری مواجه شده‌اند که از گزارش رویداد علیه هدف خود استفاده کرده است.

به‌گزارشTechspot، هفته‌ی گذشته کسپرسکی تجزیه‌وتحلیل مفصلی از حمله‌ی پیچیده‌ای منتشر کرد که پاییز گذشته آغاز شد. این روش شامل ترکیبی از تکنیک‌ها و نرم‌افزارهای مختلف بود؛ اما محققان امنیتی این شرکت استفاده از گزارش رویدادهای ویندوز را به‌عنوان چیزی کاملاً جدید برجسته کردند.

در مرحله‌ای از کمپین هک، شخص مهاجم کد پوسته را در گزارش رویدادهای ویندوز هدف وارد کرد. این روش ذخیره‌‌‌ی بدافزار کاملاً مخفیانه است؛ زیرا هیچ فایلی برای شناسایی آنتی‌ویروس باقی نمی‌گذارد.

مخفی کردن بدافزار در گزارش رویداد ویندوز

مقاله‌های مرتبط:

همچنین، این کمپین شامل مجموعه‌ی بزرگی از نرم‌افزارهای تجاری و خانگی بود. این مورد شامل ربودن فایل DLL، یک تروجان، پوشش‌های ضدتشخیص، تقلید دامنه‌ی وب و... بود. مهاجم در این روش حتی برخی از نرم‌افزارهای سفارشی خود را شخصا امضا کرد تا قانونی‌تر به‌نظر برسد.

مقیاس و منحصر‌به‌فرد بودن حمله نشان می‌دهد برای سیستم هدف خاصی طراحی شده است. اولین مرحله شامل مهندسی اجتماعی بود که در آن، مهاجم قربانی را متقاعد کرد که فایلی rar را از وب‌سایت اشتراک‌گذاری فایل قانونی File.io دانلود و اجرا کند.

کسپرسکی نتوانست این حمله را به هیچ مظنون شناخته‌‌شده‌ای ارتباط دهد یا هدف نهایی آن را تعیین کند. بااین‌حال، محققان به BleepingComputer اعلام کردند حملات مشابه معمولاً با هدف گرفتن داده‌های ارزشمند قربانی انجام می‌شوند.



#‌فناوری #‌تکنولوژی #‌علمی منبع: زومیت

بیشتر...


تبلیغات

تبلیغات

مطالب مرتبط

تحلیل شبکه‌های اجتماعی نشان می‌دهد اقدام امروز اسرائیل در خاک ایران با واکنش طنز ایرانی‌ها پاسخ داده شده است.

9 ساعت پیش

تحقیقات جدید دانشمندان نشان می‌دهند که بهترین سرنخ وجود حیات در سیارات، رنگ بنفش آن‌ها است که نوعی باکتری در زمین، می‌تواند توضیح مناسبی برای این سرنخ باشد.

11 ساعت پیش

بارندگی شدید و جاری شدن سیل بی‌پیشینه این هفته در امارات عربی متحده و عمان باعث آبگرفتگی بزرگراه‌ها و ساختمان‌ها، ترافیک ایستا، اختلال کار فرودگاه و محبوس شدن مردم در خانه‌هایشان شد و زیان‌های جانی و مالی به همراه داشت.

10 ساعت پیش

با محبوبیت شاسی‌بلندها در سراسر جهان، خودروسازان این مدل‌های بلندقامت را در انواع و اندازه‌های مختلفی به بازار فرستادند و شاسی‌بلندهای بسیار کوچکی با ابعادی در اندازهٔ هاچ‌بک‌ها به بازار آمدند.

21 ساعت پیش

دیرینه‌شناسان در هندوستان فسیل خزنده‌ای باستانی را پیدا کرده‌اند که شاید بزرگترین مار تاریخ طبیعت باشد و تایتانوبوآ را که تا پیش از عنوان بزرگترین مار تاریخ را در اختیار داشت از تخت شاهی به زیر بکشد.

18 ساعت پیش

یکی از منابع معتبر دنیای فناوری مدعی شده اپل اندازه نمایشگر آیفون ۱۷ پلاس را نسبت به نسل‌های قبلی کاهش می‌دهد.

20 ساعت پیش

با استفاده از نانوموادزیستی، محققان ساختار میکرومقیاسی ساختند که می‌تواند داروهای ضدسرطان را با موفقیت در محل تومور رهاسازی کند.

19 ساعت پیش

گوشی تاشدنی جدید گلکسی زد فلیپ ۶ سامسونگ با تراشه‌ی قدرتمند کوالکام در گیک‌بنچ رؤیت شد.

4 ساعت پیش

دسترسی شرکت های بزرگ فناوری به داده‌های افراد متوفی در رسانه‌های اجتماعی، موجب بروز نگرانی از سوی برخی کارشناسان در خصوص سوءاستفاده شرکت ها از این داده‌ها شده به طوری که خواهان نابود کردن همیشگی این داده‌ها شده اند.

13 ساعت پیش

بیشتر...