سیاست و بازاریابی

آخرين مطالب

خرابکاری جدید گروه لازاروس نکات خواندني

  بزرگنمايي:

سیاست و بازاریابی - دیجیاتو / شواهد حاکی از آن است که گروه هکری لازاروس این بار سیستم‌عامل macOS را هدف قرار داده است. بر اساس بررسی‌های انجام شده، بدافزاری که این گروه توسعه داده‌اند، یک بدافزار بدون فایل بوده که توسط بیشتر آنتی ویروس‌ها شناسایی نمی‌شوند. این روش بسیار پیشرفته بوده و اکثرا توسط گروه‌های هکری وابسته به دولت‌ها استفاده می‌شود.
در کانال آی‌تی و ™CanaleIT هم کلی عکس و ویدئوی دسته اول و جذاب داریم
این بدافزار چگونه کار می کند؟
آنتی ویروس‌ها همیشه نوشتن ها و خواندن‌های روی هارد دیسک را بررسی می‌کنند تا ویروس‌ها و بدافزارها را شناسایی کنند. اما این بدافزار بدون نوشتن داده‌ای روی دیسک، مستقیم از طریق حافظه دستگاه، اجرا می‌شود و هیچ ردی هم از خود روی دیسک باقی نمی‌گذارد. در نتیجه این گونه بدافزارها، به بهترین در نوع خود تبدیل می شوند زیرا اکثر آنتی ویروس‌ها نمی‌توانند آن‌ها را تشخیص دهند.
چرا لازاروس متهم اصلی است؟
این سیستم بدافزارها که معمولا تحت نام بدون فایل (Fileless) شناخته می‌شوند، بدون استفاده از هارد دیسک و فقط از طریق مموری یا همان حافظه، نوشتن و خواندن‌ها را انجام می‌دهند. اما این نحوه از توسعه بدافزارها، آن قدر پیچیده و سخت است که تنها هکرهای وابسته به دولت می‌توانند آن‌ها را توسعه دهند. از آن جایی که لازاروس (Lazarus) قبلا هم با نوشتن این گونه بدافزارهای بدون فایل شناخته شده است، یکی از متهمان اصلی توسعه این بدافزار به شمار می‌رود.
البته این اتهام با دانش قبلی زده شده است. لازاروس مسئول توسعه بدافزاری به نام اپل جوس (AppleJeus) بوده که کارکردی مشابه این بدافزار بدون فایل داشته است. یکی از تحقیق کنندگان حوزه امنیت macOS به نام پاتریک واردل (Patrick Wardle) صحت این قضیه را تا حدودی تایید می‌کند. او با بررسی خط به خط کد این بدافزار و مقایسه آن با بدافزارهای قبلی توانسته شباهت این دو را تشخیص دهد.
فرایند آلوده شدن چگونه است؟
او همچنین فرایند آلوده شدن مکینتاش را گام به گام توضیح داده که در ادامه با هم مرور می‌کنیم:
انتقال یک لیست مخفی (.vip.unioncrypto.plist) از فهرست منابع اپلیکیشن‌ها به مسیر رو به رو: Library / LaunchDaemons /
تنظیم آن برای شناخته شدن توسط دسترسی روت
درست کردن کتابخانه Library / UnionCrypto /
انتقال یک باینری مخفی (.unioncryptoupdater) از فهرست منابع اپلیکیشن به مسیر رو به رو: / Library / UnionCrypto /
اجرایی کردن باینری
اجرای باینری رو به رو: / Library / UnionCrypto / unioncryptoupdater
تمامی مراحل بالا باعث می‌شود بدافزار فوق، خود را به عنوان یک برنامه تراکنش‌های ارز دیجیال به نام unioncryptoupdated معرفی کند، اما سپس خود را به برنامه‌ای «پایدار» تبدیل می‌کند که حتی با خاموش و روشن شدن لپ تاپ نیز از حافظه پاک نمی‌شود.
بدافزار بدون فایل چه کاربردی دارد؟
بسیاری از این بدافزارها باعث می‌شوند تا اطلاعات پایه سیستم ماند، شماره سریال، نسخه سیستم‌عامل و دیگر داده‌ها برای توسعه‌دهندگان آن‌ها نمایان شود. پس از آن سیستم آلوده شده سعی می‌کند با سرور / hxxps: // unioncrypto (.) Vip ارتباط برقرار کند. در صورت موفق بودن ارتباط، فایل Object File Image را دریافت می‌کند که بدون هیچ ردی روی هارد دیسک، توسط حافظه اجرا می‌شود.
کاربران چگونه می‌تواند سیستم خود را امن کنند؟
خبر خوب برای کاربران مکینتاش این است که این بدافزار بدون فایل UnionCryptoTrader.pkg، فایلی امضا نشده است. یعنی خود macOS قبل از نصب آن به شما هشدار می‌دهد که این قایل امن نیست. پس هرگاه چنین هشدارهایی را برای هر نرم‌افزاری دریافت کردید، از نصب آن خودداری کنید. زیرا این گونه بدافزارها آن قدر قوی هستند که تنها یک سوم از آنتی ویروس‌ها آن‌ها را تشخیص می‌دهند.
اما اگر آنتی ویروس ندارید یا این که آنتی ویروس شما این بدافزار را پیدا نکرده است، می‌توانید به صورت دستی دایرکتوری‌های زیر را چک کنید:
Launch Daemon property list: /Library/LaunchDaemons/vip.unioncrypto.plist
Running process/binary: /Library/UnionCrypto/unioncryptoupdater
البته این تیم، آنتی ویروسی به نام KnockKnock نیز برای پیدا کردن این برافزار توسعه داده است که می‌توانید آن را دانلود کرده و سیستم خود را اسکم کنید.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/98996/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

نسخه‌ آیفون واتساپ با دستور دولت چین از اپ استور حذف شد

مواد شیمیایی در پارکینگ ها احتمال ابتلا به ALS را افزایش می دهد

آیفون 17 پلاس ظاهراً با نمایشگر کوچک‌تر از گوشی‌های فعلی پلاس معرفی می‌شود

پیشرفت صنعت تراشه چین در سایه تحریم‌ها؛ تولید 40 درصد رشد کرد

ساخت تصویر متحرک 3 ثانیه‌ای در پیام‌رسان پیش‌فرض اندروید امکان‌پذیر می‌شود

طراحی جلویی شیائومی Civi 4 در کنسول گوگل پلی مشاهده شد

زومی حیرت آور درون صورت فلکی اوریون

دیدار مشاور رئیس جمهور در امور روحانیت با خانواده شهدا در سمنان

وزیر ارتباطات: یک‌سوم کشور به زیرساخت‌های فیبرنوری مجهز شدند

با بزرگترین ستاره شناخته شده آشنا شوید

شهدا بهترین الگو برای انسان در مسیر الله هستند

آیفون 16 پرو به پوشش ویژه لنز دوربین برای بهبود کیفیت تصویر مجهز خواهد شد

عملیاتی شدن 5 فروند زیردریایی هوشمند با قابلیت تعقیب هدف و نشت‌یابی

تاریخ رونمایی گوشی پرچمدار 2024 سونی لو رفت

اپل بیش‌از 250 میلیون دلار در پردیس سنگاپور سرمایه‌گذاری می‌کند

با این ابرسازه فضایی، یک میلیارد انسان میتونن در فضا زندگی کنن!

اندروید 15 احتمالاً برای افزایش امنیت اقدام به قرنطینه اپلیکیشن‌های مشکوک می‌کند

امروز در فضا ؛ کشف اولین سیارات فراخورشیدی در اندازه زمین توسط تلسکوپ کپلر

آنر 200 لایت به زودی برای عرضه در بازار جهانی رونمایی می‌شود

گوشی پرچمدار 2024 هواوی از اندروید 12 استفاده می‌کند

دیدار رئیس بنیاد شهید و امور ایثارگران با خانواده شهید نادر مهدوی

برخی گوشی‌های سری گلکسی S21 سامسونگ با مشکل نمایشگر مواجه شده‌اند

صداهای وحشتناک ثبت شده از اجرام واقعی کیهان

دیدار معاون رئیس جمهور و رئیس بنیاد شهید و امور ایثارگران با خانواده شهید نادر مهدوی

هیچ مانعی برای برنامه های فرهنگی در حوزه ترویج فرهنگ ایثار و شهادت وجود ندارد

سامسونگ احتمالاً کشوی عمودی برنامه ها را با One UI 7 ارائه خواهد کرد

موضوع ایثار و شهادت موضوع بسیار مهم دولت سیزدهم است/بکارگیری ظرفیت های مردمی از برنامه های جدی بنیاد است

نسخه جدید ربات انسان‌نما اطلس با قابلیت‌های هوش مصنوعی معرفی شد

شبیه‌ساز بازی Delta برای آیفون منتشر شد

ربات «اطلس» بازگشت!

شهدا، فرهنگ ایثار و شهادت را در جامعه زنده نگه داشته اند

توالت هوشمند 1٫5 میلیارد تومانی در هفته طراحی میلان به‌نمایش درآمد

تراشه Kirin 9010 هواوی با CPU دوازده هسته‌ای معرفی شد

ادعای کارمندان سابق تیک‌تاک: پروژه ذخیره‌سازی داده‌ها در آمریکا تا حد زیادی نمایشی است

علم منتظر معجزه نمی ماند

قابلیت جدید واتساپ: اطلاع از مخاطبانی که اخیراً آنلاین بوده‌اند

خداحافظ نبوغ!

گوگل کارمندان بیشتری را اخراج می کند

هواوی 4 گوشی پرچمدار رونمایی کرد؛ خانواده Pura 70 برای رقابت با آیفون و سامسونگ

کاروان جدید ماهواره‌های «استارلینک» به مدار زمین رفتند

مهلت 24 ساعته اروپا به تیک‌تاک برای توضیح درباره تیک‌تاک لایت

اولین نشست رفع موانع سرمایه گذاری جزیره کیش درسال جهش تولید با مشارکت مردم

تکریم مدیرکل بنیاد مازندران از جانباز سرافراز سرتیپ دوم صلواتی

خدمت توام با تکریم مهمترین اصل در بنیاد شهید و امور ایثارگران است

گوشی تاشو وان پلاس فلیپ ظاهراً با یک ویژگی خاص از راه می‌رسد

پیشرفته‌ترین ربات انسان‌نمای دنیا را ببینید

تولید گوشی ایرانی به کجا رسید؟

آیفون 17 پلاس با تغییری غیرمنتظره از راه می‌رسد

پاکستان فیلترینگ «ایکس» را تایید کرد

صدای زمین را بشنوید