شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

امتیاز موضوع:
  • 35 رأی - میانگین امتیازات: 2.77
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
نام windows بدافزار سریع مجازی electroneum loader microsoft به defender مایکروسافت رشد dofil namecoin استخراج smoke

رشد سریع بدافزار استخراج مجازی به نام Dofil
#1
این بدافزار  ۵۰۰ هزار سیستم‌ کاربران را در مدت تنها ۱۲ ساعت آلوده کردند. مایکروسافت با موفقیت توانست از گسترش این بدافزار جلوگیری کند.

به گفته محققان بدافزار Dofil با نام مستعار Smoke Loader  با نصب برنامه استخراج ارز مجازی روی سیستم‌های ویندوزی از پردازشگر قربانیان خود بهره‌برداری و ارز دیجیتالی Electroneum استخراج کرده است.

گفتنی است Windows Defender در تاریخ ۶ مارس بیش از ۸۰ هزار نمونه متفاوت از بدافزار Dofoil را شناسایی کرده است. در واقع در دپارتمان تحقیقاتی Windows Defender  تنها در ۱۲ ساعت بیش از ۴۰۰ هزار مورد ار بدافزار مذکور ثبت شده است.
تروجان Defoil با استفاده از یک تکنیک تزریق کد قدیمی  منجر به اجرای یک فرایند جعلی شده و بدین ترتیب ابزار نظارت بر اجرای فرایند و آنتی‌ویروس‌ها را فریب می‌دهد. همچنین برای ادامه فعالیت خود و ماندگاری طولانی‌مدت در سیستم، جهت استخراج Electroneum ، رجیستری ویندوز را تغییر می‌دهد. به‌علاوه، Dofoil  با سرور کنترل فرمان میزبانی‌شده در زیرساخت شبکه Namecoin غیرمتمرکز ارتباط برقرار می‌کند و بلافاصله بعد از دریافت دستورات جدید را به‌عنوان بدافزار دیگری روی سیستم قربانی نصب خواهد کرد.

با اینکه Dofoil با استفاده از یک برنامه استخراج شخصی‌سازی‌شده می‌تواند انواع ارزهای مجازی متفاوت را استخراج کند، در کمپین مذکور بدافزار به‌گونه‌ای برنامه‌ریزی‌شده که تنها Electroneum استخراج شود.

لازم به ذکر است آنتی‌ویروس Windows defender با استفاده از هوش مصنوعی و نظارت مبتنی بر تکنیک‌های یادگیری ماشین نقش بسیاری مهمی در شناسایی و جلوگیری از فعالیت‌های بدافزاری گسترده برای کاربران بازی میکند.
پاسخ
 سپاس شده توسط ms.khassi ، saman ، سحر ، saberi ، elshan ، soraya ، hoboot


موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  انتشار بدافزار Prowli ، مراقب ارز دیجیتالی Monero باشید farnaz 1 2,094 ۰۱/۴/۱۱، ۰۵:۲۰ عصر
آخرین ارسال: Canizales41
  بدافزار پیشرفته جاسوسی InvisiMole برای عبور از فایروال ویندوز و هک اطل hoboot 0 1,818 ۹۷/۳/۲۲، ۰۳:۴۷ صبح
آخرین ارسال: hoboot
  انتشار دو بدافزار مخرب جدید از گروه APT کشور کره شمالی hoboot 0 1,856 ۹۷/۳/۲۲، ۰۳:۳۶ صبح
آخرین ارسال: hoboot
  هشدار فوری درباره بدافزار VPNFilter saberi 0 1,152 ۹۷/۳/۷، ۰۵:۳۸ عصر
آخرین ارسال: saberi
  بدافزار ZooPark در کمین کاربران اندروید saberi 0 1,220 ۹۷/۲/۲۶، ۰۵:۳۲ صبح
آخرین ارسال: saberi
  بدافزار ZooPark از کاربران خاورمیانه تلگرام و واتس اپ از جمله ایرانی soraya 0 1,439 ۹۷/۲/۱۷، ۰۷:۴۶ عصر
آخرین ارسال: soraya
  بدافزار جدیدی که تماس ها را مخفیانه ضبط می کند hoboot 1 1,514 ۹۷/۲/۲، ۱۲:۲۴ عصر
آخرین ارسال: KGasht
  گسترش بدافزار بانکی اندروید از طریق ربودن DNS مودم hoboot 0 1,604 ۹۷/۱/۳۱، ۰۶:۵۶ صبح
آخرین ارسال: hoboot
  هدف قرارگرفتن تنظيمات DNS دستگاه‌های مک توسط بدافزار MaMi نگار 0 1,059 ۹۶/۱۱/۱۴، ۰۴:۳۸ صبح
آخرین ارسال: نگار
  استفاده از بدافزار LockPoS در دستگاه کارتخوان برای مخفی ماندن صفحه با hoboot 0 1,293 ۹۶/۱۰/۳۰، ۰۴:۲۷ عصر
آخرین ارسال: hoboot

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان