ورود به مدیریت فروشگاه





  بازيابي رمز عبور؟

کشف یک بدافزار راه نفوذ مخفی جدید در قاره آسیا

کاربران کشورهای ویتنام، هند، چین، تایوان Ùˆ احتمالا کشورهای دیگر آسیا هدف حمله بدافزاری قرار گرفتند Ú©Ù‡ از اسناد Word مایکروسافت استفاده Ù…ÛŒ‌کند تا برنامه راه نفوذ مخفی را نصب کند Ùˆ به مهاجمان اجازه دهد تا اطلاعات کاربران را به سرقت ببرند. به گزارش ایتنا از Ø§ÛŒØ³Ù†Ø§ØŒ در این حملات هدفمند از اسناد Word دستکاری شده استفاده Ù…ÛŒ‌شود Ùˆ از طریق پست الکترونیکی برای قربانیان مورد نظر فرستاده Ù…ÛŒ‌شود. این اسناد از آسیب‌پذیری‌های شناخته شده سوء استفاده Ù…ÛŒ‌کند Ú©Ù‡ سیستم‌هایی را تحت تاثیر قرار Ù…ÛŒ‌دهد Ú©Ù‡ مایکروسافت آفیس را به روز رسانی نکرده‌اند. زمانی Ú©Ù‡ این اسناد مخرب باز شوند، دو سند از آسیب پذیری های اجرای کد از راه دور در مولفه کنترلی ویندوز سوء استفاده Ù…ÛŒ کند. این آسیب پذیری‌ها با عنوان CVE-Û²Û°Û±Û²-Û°Û±ÛµÛ¸ Ùˆ CVE-Û²Û°Û±Û²-Û±Û¸ÛµÛ¶ شناخته Ù…ÛŒ‌شوند Ùˆ مایکروسافت آفیس نسخه‌های ۲۰۰۳، Û²Û°Û°Û· Ùˆ Û²Û°Û±Û° را تحت تاثیر قرار Ù…ÛŒ‌دهند. در سال Û²Û°Û±Û² شرکت مایکروسافت این آسیب‌پذیری‌ها را به عنوان بخشی از بولتن‌های امنیتی MSÛ±Û²-Û°Û²Û· Ùˆ MSÛ±Û²-Û°Û¶Û° اصلاح کرد. اسناد مخرب یک برنامه راه نفوذ مخفی را نصب Ù…ÛŒ‌کند Ú©Ù‡ محققان RapidÛ· آن را KeyBoy نامیدند. این بدافزار یک سرویس جدید ویندوزی را ثبت Ù…ÛŒ‌کند Ú©Ù‡ MdAdum نامیده Ù…ÛŒ شود Ùˆ Ù…ÛŒ‌تواند یک فایل DLL مخرب را با نام CREDRIVER.dll بارگذاری کند. بنا بر اعلام مرکز ماهر، بدافزار KeyBoy اعتبارنامه‌های ذخیره شده در اینترنت اکسپلورر Ùˆ موزیلا فایرفاکس را به سرقت Ù…ÛŒ‌برد Ùˆ یک مولفه keylogger را نصب Ù…ÛŒ‌کند Ú©Ù‡ Ù…ÛŒ‌تواند اعتبارنامه‌های ذخیره شده در Ú¯ÙˆÚ¯Ù„ کروم را نیز به سرقت ببرد. هم‌چنین این راه نفوذ مخفی به مهاجمان اجازه Ù…ÛŒ‌دهد تا اطلاعات کامپیوترهای هدف حمله، فهرست دایرکتوری‌ها را بدست آورند Ùˆ فایل های دلخواه را دانلود یا آپلود کند. علاوه بر این، این بدافزار Ù…ÛŒ‌تواند یک پوسته فرمان (command shell) ویندوز را بر روی سیستم آلوده باز کند Ùˆ بدین ترتیب دستورات ویندوز را از راه دور بر روی آن سیستم اجرا کند.

در ارتباط باشید

اگر در طول فرآیند ایجاد یا مدیریت وب سایتتان به مشکل یا ابهامی برخورده اید یا برای پاسخ به هر سئوالی که برایتان ایجاد شده است ،
می توانید با بخش پشتیبانی بیزنا در تهران با شماره تلفن 44386106 و 44386108 و همراه 09376166592 و یا ایمیل bizna24@gmail.com یا از طریق فرم ارتباط با ما تماس بگیرید.

اطلاعات تماس

آدرس شرکت
تهران ،ستارخان ،خیابان رحیمی اصل ،کوچه ششم شرقی شماره : 09376166592 - 021.88996492