سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

بدافزار Xpiro، بدافزاری مستقل از معماری خاص

بد افزار

پس از اینکه خانواده‌‌ی بدافزار‌های Xpiro مدتی را در خاموشی سپری کرده‌اند، این بدافزار‌ها این بار با سر و صدای زیاد و البته قابلیت‌ های بی‌شک خطرناکی بازگشته‌اند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، در نمونه‌های قدیمی از این بدافزار، فقط پرونده‌های ۳۲ بیتی آلوده می‌شدند، اما این‌ بار دامنه‌ی فعالیت‌ های این نمونه از بدافزار گسترش پیدا کرده و پرونده‌های ۶۴ بیتی را نیز آلوده می‌کند.

گستره‌ی این آلودگی مبتنی بر معماری خاصی نیست، یعنی یک نمونه‌ی ۳۲ بیتی از بدافزار Xpiro می‌تواند یک پرونده‌ی اجرایی ۶۴ بیتی را آلوده کند و برعکس. البته این بدافزار قابلیت‌ های سرقت داده‌ها از رایانه‌های قربانی را نیز بهبود بخشید است و با اضافه کردن افزونه‌های مرورگرهای فایرفاکس و کروم می‌تواند بر نشست‌ های این مرورگرها نظارت داشته باشد.

آلودگی مستقل از معماری و ماندگاری بدافزار
اگرچه قبلاً نیز بدافزارهایی مشاهده شده‌اند که قابلیت آلوده‌سازی چندین نوع معماری را داشته‌اند، اما هیچ‌ یک مانند بدافزار Xpiro به صورت گسترده منتشر نشده‌اند. نمونه‌ی جدید این بدافزار قابلیت آلوده‌سازی معماری‌های زیر را دارد:
Intel 386 (32-bit)
Intel 64 (64-bit)
AMD64 (64-bit)
البته لازم به ذکر است که پرونده‌های Intel64 آلوده می‌شوند، اما به دلیل خطایی که در کد بدافزار وجود دارد این آلودگی کامل نیست و پرونده‌ها فقط دچار تغییر می‌شوند و به گزارش سیمنتک این پرونده‌ها را می‌توان به حالت اولیه و وضعیت بدون آلودگی تبدیل کرد.

در نمونه‌های قدیمی‌ تر، معمولاً پرونده‌های آلوده‌ساز توانایی داشتند که سایر پرونده‌های اجرایی را آلوده سازند و اهمیتی به تداوم گسترش آلوده‌سازی داده نمی‌شد. اما این نمونه بدافزار از یک روش دقیق برای رسیدن به تداوم آلوده‌سازی و عمل آلوده‌سازی به طور همزمان استفاده می‌کند. در ابتدا این بدافزار سعی می‌کند، تمامی پرونده‌های خدمات Win32 را بشمارد و تلاش کنند تمامی این پرونده‌ها را آلوده سازد. سپس تمامی‌ پرونده‌های پیوند (lnk) در میز کار کاربر و همچنین پوشه‌‌های منوی شروع (Start Menu) هدف آلوده‌سازی این بدافزار قرار می‌گیرند.

اما چرا این پرونده‌ها انتخاب می‌شوند؟ چرا که این پرونده‌ها بیش‌ ترین شانس را دارند که توسط کاربر و یا خود سامانه اجرا شوند و در نتیجه با هر بار راه‌اندازی سامانه احتمال اجرای بدافزار و درنتیجه ماندگاری آن وجود دارد. در نهایت، تمامی‌ پرونده‌های اجرایی از درایو C تا درایو Z چه به صورت درایو ثابت و چه به صورت جابه‌جاپذیر آلوده خواهند شد.

پیش‌ رفته‌تر شدن قابلیت سرقت اطلاعات
هدف نهایی این خانواده از بدافزارها از ابتدا سرقت اطلاعات از میزبان آلوده بوده است. این هدف همچنان در نسخه‌ی جدید پابرجاست و البته برای دست‌یابی به آن ابزارهایی به بدافزار اضافه شده است.

هنگامی که این بدافزار در رایانه‌ی قربانی اجرا می‌شود، افزونه‌ای به مرروگرهای کروم و فایرفاکس اضافه می‌کند که در مرورگر فایرفاکس به صورت مخفی و در مرورگر کروم به نام Google Chrome 1.0 می‌باشد.

به طور مثال افزونه‌ی فایرفاکس می‌تواند فعالیت‌های زیر را انجام دهد:
پنهان‌سازی حضور افزونه
کاهش امنیت مرورگر
جاسوسی فعالیت‌های اینترنتی کاربر
سرقت رویدادهای ثبت‌ شده
تغییر مسیر آدرس درخواستی توسط کاربر به یک آدرس از پیش تعریف شده.
پس از نصب افزونه توسط بدافزار، و با راه‌اندازی مجدد مرورگر فایرفاکس به کاربر اطلاع داده می‌شود که یک افزونه‌ی جدید نصب شده است، اما این افزونه در فهرست افزونه‌های نصب‌ شده پیدا نخواهد شد.

همان‌طور که گفته شد، این بدافزار می‌تواند امنیت مرورگر را نیز تغییر دهد، در تصاویر زیر مشاهده می‌شود که بدافزار هشدارهای مرورگر را غیرفعال کرده است و همچنین قابلیت اعلام به روز رسانی‌های موجود برای مرورگر نیز غیرفعال شده است.

در صورتی که کاربر به صورت دستی نیز تلاش کند که به روز رسانی‌های موجود را اعمال کند، این اتفاق عملی نمی‌شود، چراکه بدافزار Xpiro، آدرس دریافت به روز رسانی‌های مرورگر را به ۱۲۷٬۰٬۰٬۱ که یک آدرس محلی است،‌ تغییر می‌دهد.

با از کار افتادن بسیاری از قابلیت‌ های هشدار مرورگر توسط این افزونه، کاربر به صورت طبیعی با مشکلات متعددی مواجه خواهد شد. همچنین برخی از ویژگی‌های مرور وب ایمن، که از کاربر در مقابل حملات فیشینگ محافظت می‌کند نیز از کار خواهد افتاد.

Xpiro تمامی فعالیت‌ های HTTP کاربر در مرورگر را پایش می‌کند و گزارش همه‌ی این فعالیت‌ها را به یک کارگزارارسال می‌کند و سپس اقدام به بارگیری دو فهرست آدرس از این کارگزارها می‌کند:
آدرس‌ های هدف
آدرس‌ های تغییر مسیر
اگر کاربر یکی از آدرس‌ های هدف را در مرورگر وارد کند، بدافزار این آدرس را با آدرس‌ های تغییر مسیر، تعویض می‌کند. این آدرس‌ های تغییر مسیر می‌توانند صفحات تبلیغاتی و یا صفحاتی که امکان بارگیری بدافزار‌های بیش‌ تر را فراهم می‌کنند، باشند.

نظرتان را ثبت کنید کد خبر: 15990 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1392/05/03 تعداد مشاهده: 2038
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Audio MP3 Cutter Mix Converter and Make Ringtones 1.86 Pro For Android +4.0

Audio MP3 Cutter Mix Converter and Make Ringtones 1.86 Pro For Android +4.0

برنامه ویرایش و برش صدا

فضائل حضرت معصومه سلام الله علیها از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

فضائل حضرت معصومه سلام الله علیها از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع فضائل حضرت معصومه سلام الله علیها

WhiteSmoke 2012 v1.0.6034.13130

WhiteSmoke 2012 v1.0.6034.13130

نرم افزاری حرفه ای برای تصحیح متون انگلیسی از نظر ساختار، گرامر، املا و ...

WebMinds NetOptimizer 6.3.24.625

WebMinds NetOptimizer 6.3.24.625

افزایش سرعت اینترنت

Adobe After Effects 2025 25.0.1 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

Adobe After Effects 2025 25.0.1 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

ادوب افتر افکتس

iTunes 12.13.6.1 Win/Mac

iTunes 12.13.6.1 Win/Mac

مدیریت اپل آی تونز

Dynamite Jack + Update 1

Dynamite Jack + Update 1

جک دینامیتی

Pluralsight - Using Skype for Business

Pluralsight - Using Skype for Business

فیلم آموزش استفاده از اسکایپ برای تجارت

Passper for Excel 3.9.2.5

Passper for Excel 3.9.2.5

باز کردن قفل فایل های اکسل

کار با اکسل

کار با اکسل

آموزش تصویری اکسل 2019

Team Indie

Team Indie

گروه شکست‌ناپذیر

QUE$TOR 2023 Q3

QUE$TOR 2023 Q3

پیش‌بینی هزینه‌های نفت و گاز

Football Manager 2017

Football Manager 2017

فوتبال منیجر 2017

C-Organizer Professional 9.1.0

C-Organizer Professional 9.1.0

برنامه ریزی امور شخصی

Bentley MicroStation CONNECT Edition 10.16.00.80

Bentley MicroStation CONNECT Edition 10.16.00.80

نرم افزار نقشه کشی بنتلی میکرو استیشن

Sherlock Holmes Crimes and Punishments

Sherlock Holmes Crimes and Punishments

شرلوک هلمز

تحلیل قیام سیدالشهدا علیه السلام با سخنرانی آیت الله سیدمحمدمهدی میرباقری

تحلیل قیام سیدالشهدا علیه السلام با سخنرانی آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع تحلیل قیام سیدالشهدا ع

Autodesk 3ds Max 2012 SP2 Update12 x86 x64 + Sample Files

Autodesk 3ds Max 2012 SP2 Update12 x86 x64 + Sample Files

نسخه 2012 معروفترین نرم افزار سه بعدی سازی

Realtek Ethernet Controller PCIe FE + USB FE 2024.03.05

Realtek Ethernet Controller PCIe FE + USB FE 2024.03.05

درایورهای کنترلرهای سخت افزاری

ESRI ArcGIS Server Enterprise 10.5 / 10.2

ESRI ArcGIS Server Enterprise 10.5 / 10.2

نسخه 10 نرم افزار ArcGIS ویرایش Server با لایسنس بدون محدودیت

افزایش دانش و مهارت در زمینه روابط صمیمی

افزایش دانش و مهارت در زمینه روابط صمیمی

Secrets that men do not tell their wives

FIA European Truck Racing Championship

FIA European Truck Racing Championship

رانندگی با کامیون

ADW Launcher 2 v2.0.1.64 for Android +2.3 + Extensions/Notifier

ADW Launcher 2 v2.0.1.64 for Android +2.3 + Extensions/Notifier

لانچر حرفه ای

War for the Overworld - Crucible

War for the Overworld - Crucible

جنگ برای تمام دنیا

خروج، حکومت و هلاکت سفیانی

خروج، حکومت و هلاکت سفیانی

ریشه، نسب و حتمیت سفیانی

سخنرانی آیت الله محی الدین حائری شیرازی با موضوع معنی «لیله القدر خیر من الف شهر»

سخنرانی آیت الله محی الدین حائری شیرازی با موضوع معنی «لیله القدر خیر من الف شهر»

آیت الله محی الدین حائری شیرازی با موضوع معنی «لیله القدر خیر من الف شهر»

آموزش سریع انیمیشن با Flash CS3

آموزش سریع انیمیشن با Flash CS3

آموزش انیمیشن با فلش سی اس3

Overdosed - A Trip To Hell

Overdosed - A Trip To Hell

اوردوز سفری به جهنم

47 جلسه جامع المقدمات(تصریف)

47 جلسه جامع المقدمات(تصریف)

عربی 2

COMFAR III Expert 3.0 Full / Expert 3.3 Trial

COMFAR III Expert 3.0 Full / Expert 3.3 Trial

کامفار

4 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع اهمیت دفاع از حق

4 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع اهمیت دفاع از حق

سخنرانی اهمیت دفاع از حق با حامد کاشانی

UCam Ultra Camera Pro 6.1.7.012417 for Android +2.2

UCam Ultra Camera Pro 6.1.7.012417 for Android +2.2

برنامه فیلمبرداری یو کم

آموزش نرم افزار Resource Hacker

آموزش نرم افزار Resource Hacker

آشنایی با نرم افزار قدرتمند Resource Hacker

برنامه جهان آرا سری جدید | جوان امروز از امام خمینی (ره) چه می داند؟

برنامه جهان آرا سری جدید | جوان امروز از امام خمینی (ره) چه می داند؟

برنامه جهان آرا شبکه افق

The Invincible

The Invincible

اکشن و ماجراجویی برای کامپیوتر

Dark Souls - Prepare to Die Edition

Dark Souls - Prepare to Die Edition

ارواح تاریک - مهیای مرگ

Eidolon

Eidolon

تصویر خیالی

Candle

Candle

شمع

سخنرانی حجت ااسلام ناصر رفیعی

سخنرانی حجت ااسلام ناصر رفیعی

وفات حضرت خدیجه

Bandicut 1.2.2.65 + Portable

Bandicut 1.2.2.65 + Portable

برش فیلم

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!