| کاربران کشورهای ویتنام، هند، چین، تایوان Ùˆ Ø§ØØªÙ…الا کشورهای دیگر آسیا هد٠ØÙ…له Ø¨Ø¯Ø§ÙØ²Ø§Ø±ÛŒ قرار Ú¯Ø±ÙØªÙ†Ø¯ Ú©Ù‡ از اسناد Word Ù…Ø§ÛŒÚ©Ø±ÙˆØ³Ø§ÙØª Ø§Ø³ØªÙØ§Ø¯Ù‡ میکند تا برنامه راه Ù†Ùوذ مخÙÛŒ را نصب کند Ùˆ به مهاجمان اجازه دهد تا اطلاعات کاربران را به سرقت ببرند. به گزارش ایتنا از ایسنا، در این ØÙ…لات هدÙمند از اسناد Word دستکاری شده Ø§Ø³ØªÙØ§Ø¯Ù‡ میشود Ùˆ از طریق پست الکترونیکی برای قربانیان مورد نظر ÙØ±Ø³ØªØ§Ø¯Ù‡ میشود. این اسناد از آسیبپذیریهای شناخته شده سوء Ø§Ø³ØªÙØ§Ø¯Ù‡ میکند Ú©Ù‡ سیستمهایی را ØªØØª تاثیر قرار میدهد Ú©Ù‡ Ù…Ø§ÛŒÚ©Ø±ÙˆØ³Ø§ÙØª Ø¢Ùیس را به روز رسانی نکردهاند. زمانی Ú©Ù‡ این اسناد مخرب باز شوند، دو سند از آسیب پذیری های اجرای کد از راه دور در مولÙÙ‡ کنترلی ویندوز سوء Ø§Ø³ØªÙØ§Ø¯Ù‡ Ù…ÛŒ کند. این آسیب پذیریها با عنوان CVE-Û²Û°Û±Û²-Û°Û±ÛµÛ¸ Ùˆ CVE-Û²Û°Û±Û²-Û±Û¸ÛµÛ¶ شناخته میشوند Ùˆ Ù…Ø§ÛŒÚ©Ø±ÙˆØ³Ø§ÙØª Ø¢Ùیس نسخههای ۲۰۰۳، Û²Û°Û°Û· Ùˆ Û²Û°Û±Û° را ØªØØª تاثیر قرار میدهند. در سال Û²Û°Û±Û² شرکت Ù…Ø§ÛŒÚ©Ø±ÙˆØ³Ø§ÙØª این آسیبپذیریها را به عنوان بخشی از بولتنهای امنیتی MSÛ±Û²-Û°Û²Û· Ùˆ MSÛ±Û²-Û°Û¶Û° Ø§ØµÙ„Ø§Ø Ú©Ø±Ø¯. اسناد مخرب یک برنامه راه Ù†Ùوذ مخÙÛŒ را نصب میکند Ú©Ù‡ Ù…ØÙ‚قان RapidÛ· آن را KeyBoy نامیدند. این Ø¨Ø¯Ø§ÙØ²Ø§Ø± یک سرویس جدید ویندوزی را ثبت میکند Ú©Ù‡ MdAdum نامیده Ù…ÛŒ شود Ùˆ میتواند یک ÙØ§ÛŒÙ„ DLL مخرب را با نام CREDRIVER.dll بارگذاری کند. بنا بر اعلام مرکز ماهر، Ø¨Ø¯Ø§ÙØ²Ø§Ø± KeyBoy اعتبارنامههای ذخیره شده در اینترنت اکسپلورر Ùˆ موزیلا ÙØ§ÛŒØ±Ùاکس را به سرقت میبرد Ùˆ یک مولÙÙ‡ keylogger را نصب میکند Ú©Ù‡ میتواند اعتبارنامههای ذخیره شده در Ú¯ÙˆÚ¯Ù„ کروم را نیز به سرقت ببرد. همچنین این راه Ù†Ùوذ مخÙÛŒ به مهاجمان اجازه میدهد تا اطلاعات کامپیوترهای هد٠ØÙ…له، Ùهرست دایرکتوریها را بدست آورند Ùˆ ÙØ§ÛŒÙ„ های دلخواه را دانلود یا آپلود کند. علاوه بر این، این Ø¨Ø¯Ø§ÙØ²Ø§Ø± میتواند یک پوسته ÙØ±Ù…ان (command shell) ویندوز را بر روی سیستم آلوده باز کند Ùˆ بدین ترتیب دستورات ویندوز را از راه دور بر روی آن سیستم اجرا کند. |
 |