سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

بدافزار Xpiro، بدافزاری مستقل از معماری خاص

بد افزار

پس از اینکه خانواده‌‌ی بدافزار‌های Xpiro مدتی را در خاموشی سپری کرده‌اند، این بدافزار‌ها این بار با سر و صدای زیاد و البته قابلیت‌ های بی‌شک خطرناکی بازگشته‌اند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، در نمونه‌های قدیمی از این بدافزار، فقط پرونده‌های ۳۲ بیتی آلوده می‌شدند، اما این‌ بار دامنه‌ی فعالیت‌ های این نمونه از بدافزار گسترش پیدا کرده و پرونده‌های ۶۴ بیتی را نیز آلوده می‌کند.

گستره‌ی این آلودگی مبتنی بر معماری خاصی نیست، یعنی یک نمونه‌ی ۳۲ بیتی از بدافزار Xpiro می‌تواند یک پرونده‌ی اجرایی ۶۴ بیتی را آلوده کند و برعکس. البته این بدافزار قابلیت‌ های سرقت داده‌ها از رایانه‌های قربانی را نیز بهبود بخشید است و با اضافه کردن افزونه‌های مرورگرهای فایرفاکس و کروم می‌تواند بر نشست‌ های این مرورگرها نظارت داشته باشد.

آلودگی مستقل از معماری و ماندگاری بدافزار
اگرچه قبلاً نیز بدافزارهایی مشاهده شده‌اند که قابلیت آلوده‌سازی چندین نوع معماری را داشته‌اند، اما هیچ‌ یک مانند بدافزار Xpiro به صورت گسترده منتشر نشده‌اند. نمونه‌ی جدید این بدافزار قابلیت آلوده‌سازی معماری‌های زیر را دارد:
Intel 386 (32-bit)
Intel 64 (64-bit)
AMD64 (64-bit)
البته لازم به ذکر است که پرونده‌های Intel64 آلوده می‌شوند، اما به دلیل خطایی که در کد بدافزار وجود دارد این آلودگی کامل نیست و پرونده‌ها فقط دچار تغییر می‌شوند و به گزارش سیمنتک این پرونده‌ها را می‌توان به حالت اولیه و وضعیت بدون آلودگی تبدیل کرد.

در نمونه‌های قدیمی‌ تر، معمولاً پرونده‌های آلوده‌ساز توانایی داشتند که سایر پرونده‌های اجرایی را آلوده سازند و اهمیتی به تداوم گسترش آلوده‌سازی داده نمی‌شد. اما این نمونه بدافزار از یک روش دقیق برای رسیدن به تداوم آلوده‌سازی و عمل آلوده‌سازی به طور همزمان استفاده می‌کند. در ابتدا این بدافزار سعی می‌کند، تمامی پرونده‌های خدمات Win32 را بشمارد و تلاش کنند تمامی این پرونده‌ها را آلوده سازد. سپس تمامی‌ پرونده‌های پیوند (lnk) در میز کار کاربر و همچنین پوشه‌‌های منوی شروع (Start Menu) هدف آلوده‌سازی این بدافزار قرار می‌گیرند.

اما چرا این پرونده‌ها انتخاب می‌شوند؟ چرا که این پرونده‌ها بیش‌ ترین شانس را دارند که توسط کاربر و یا خود سامانه اجرا شوند و در نتیجه با هر بار راه‌اندازی سامانه احتمال اجرای بدافزار و درنتیجه ماندگاری آن وجود دارد. در نهایت، تمامی‌ پرونده‌های اجرایی از درایو C تا درایو Z چه به صورت درایو ثابت و چه به صورت جابه‌جاپذیر آلوده خواهند شد.

پیش‌ رفته‌تر شدن قابلیت سرقت اطلاعات
هدف نهایی این خانواده از بدافزارها از ابتدا سرقت اطلاعات از میزبان آلوده بوده است. این هدف همچنان در نسخه‌ی جدید پابرجاست و البته برای دست‌یابی به آن ابزارهایی به بدافزار اضافه شده است.

هنگامی که این بدافزار در رایانه‌ی قربانی اجرا می‌شود، افزونه‌ای به مرروگرهای کروم و فایرفاکس اضافه می‌کند که در مرورگر فایرفاکس به صورت مخفی و در مرورگر کروم به نام Google Chrome 1.0 می‌باشد.

به طور مثال افزونه‌ی فایرفاکس می‌تواند فعالیت‌های زیر را انجام دهد:
پنهان‌سازی حضور افزونه
کاهش امنیت مرورگر
جاسوسی فعالیت‌های اینترنتی کاربر
سرقت رویدادهای ثبت‌ شده
تغییر مسیر آدرس درخواستی توسط کاربر به یک آدرس از پیش تعریف شده.
پس از نصب افزونه توسط بدافزار، و با راه‌اندازی مجدد مرورگر فایرفاکس به کاربر اطلاع داده می‌شود که یک افزونه‌ی جدید نصب شده است، اما این افزونه در فهرست افزونه‌های نصب‌ شده پیدا نخواهد شد.

همان‌طور که گفته شد، این بدافزار می‌تواند امنیت مرورگر را نیز تغییر دهد، در تصاویر زیر مشاهده می‌شود که بدافزار هشدارهای مرورگر را غیرفعال کرده است و همچنین قابلیت اعلام به روز رسانی‌های موجود برای مرورگر نیز غیرفعال شده است.

در صورتی که کاربر به صورت دستی نیز تلاش کند که به روز رسانی‌های موجود را اعمال کند، این اتفاق عملی نمی‌شود، چراکه بدافزار Xpiro، آدرس دریافت به روز رسانی‌های مرورگر را به ۱۲۷٬۰٬۰٬۱ که یک آدرس محلی است،‌ تغییر می‌دهد.

با از کار افتادن بسیاری از قابلیت‌ های هشدار مرورگر توسط این افزونه، کاربر به صورت طبیعی با مشکلات متعددی مواجه خواهد شد. همچنین برخی از ویژگی‌های مرور وب ایمن، که از کاربر در مقابل حملات فیشینگ محافظت می‌کند نیز از کار خواهد افتاد.

Xpiro تمامی فعالیت‌ های HTTP کاربر در مرورگر را پایش می‌کند و گزارش همه‌ی این فعالیت‌ها را به یک کارگزارارسال می‌کند و سپس اقدام به بارگیری دو فهرست آدرس از این کارگزارها می‌کند:
آدرس‌ های هدف
آدرس‌ های تغییر مسیر
اگر کاربر یکی از آدرس‌ های هدف را در مرورگر وارد کند، بدافزار این آدرس را با آدرس‌ های تغییر مسیر، تعویض می‌کند. این آدرس‌ های تغییر مسیر می‌توانند صفحات تبلیغاتی و یا صفحاتی که امکان بارگیری بدافزار‌های بیش‌ تر را فراهم می‌کنند، باشند.

نظرتان را ثبت کنید کد خبر: 15990 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1392/05/03 تعداد مشاهده: 2037
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Wondershare UniConverter 16.4.0.192 / macOS

Wondershare UniConverter 16.4.0.192 / macOS

تبدیل فرمت فیلم و صوت

Watchdog Anti-Malware Business 4.3.196 + Premium

Watchdog Anti-Malware Business 4.3.196 + Premium

ضدبدافزار قوی

IDM UltraEdit 31.2.0.39

IDM UltraEdit 31.2.0.39

ویرایش متن

Udemy - Spring & Hibernate for Beginners (includes Spring Boot) 2020-12

Udemy - Spring & Hibernate for Beginners (includes Spring Boot) 2020-12

آموزش فریم ورک اسپرینگ و هایبرنیت

۴۲۵۰ ضرب المثل انگلیسی

۴۲۵۰ ضرب المثل انگلیسی

فرهنگ ضرب المثل های انگلیسی

گلچین سخنرانی های دکتر رائفی پور

گلچین سخنرانی های دکتر رائفی پور

رائفی پور سال 98

Planet Coaster Complete Edition

Planet Coaster Complete Edition

مدیریت شهربازی

دوره آموزش تصویری وردپرس به زبان فارسی

دوره آموزش تصویری وردپرس به زبان فارسی

آموزش وردپرس

Easypano Tourweaver Professional 7.98.181016 / PanoWeaver 10.03.200416 / PanoWalker 2.00.111102 / ModelWeaver 3.00.090729

Easypano Tourweaver Professional 7.98.181016 / PanoWeaver 10.03.200416 / PanoWalker 2.00.111102 / ModelWeaver 3.00.090729

نرم افزار ساخت تصاویر 360 در 180 درجه و تور مجازی

ESET Smart Security 5.2.15.1 x86/x64 (Update 12000) 2015-07-27

ESET Smart Security 5.2.15.1 x86/x64 (Update 12000) 2015-07-27

نود 32 اسمارت سکوریتی 5

The Talos Principle - Road To Gehenna

The Talos Principle - Road To Gehenna

اصل تالوس - راهی بسوی جهنم | کامل‌ترین و سالم‌ترین نسخه، دارای تمامی آپدیت‌ها و دی‌ال‌سی‌ها

Football Club Simulator 18

Football Club Simulator 18

مدیریت فوتبال

Syncovery Premium 11.2.5.47

Syncovery Premium 11.2.5.47

پشتیبان گیری اطلاعات

Assault Suit Leynos

Assault Suit Leynos

اسالت سوئیت لنوس

Chocolatier Decadence by Design

Chocolatier Decadence by Design

ساختن بهترین شکلات های جهان

گلچین سخنرانی وفات جضرت زینب س

گلچین سخنرانی وفات جضرت زینب س

سخنرانی وفات حضرت زینب

آموزش انواع ابزار و وسایل پویش پورت

آموزش انواع ابزار و وسایل پویش پورت

معرفی تکنیک ها و ابزارهای پویش پورت

مداحی آماده شده برای دهه اول محرم سال 96 - شب چهارم

مداحی آماده شده برای دهه اول محرم سال 96 - شب چهارم

مداحی برای چهارم محرم 96

مجله تخصصی برای کودکان تا سطح دانش آنها بالا برود

مجله تخصصی برای کودکان تا سطح دانش آنها بالا برود

مجله National Geographic Kids آوریل 2020

آموزش نرم افزار HYSYS

آموزش نرم افزار HYSYS

آموزش نرم افزار های سیس

DNS Jumper 2.3 Final

DNS Jumper 2.3 Final

دی ان اس جامپر

Network Share & WIFI Tethering 8.6.4 for Android +2.2

Network Share & WIFI Tethering 8.6.4 for Android +2.2

به اشتراک گذاری اینترنت

ActivePresenter Professional Edition 9.2.0

ActivePresenter Professional Edition 9.2.0

ساخت فیلم آموزشی

گلچین سخنرانی اینک بهار  - 26 جلسه

گلچین سخنرانی اینک بهار - 26 جلسه

سخنران های معروف با موضوع اینک بهار

سخنرانی علیرضا پناهیان با موضوع  تلازم عشق و عقل

سخنرانی علیرضا پناهیان با موضوع تلازم عشق و عقل

تلازم عشق و عقل با علیرضا پناهیان

EaseUS Key Finder Pro 4.1.6

EaseUS Key Finder Pro 4.1.6

اسکن و بازیابی رمزهای عبور

Perils of Man

Perils of Man

مخاطرات انسان

EyeEm Camera 8.6.1 for Android +4.0

EyeEm Camera 8.6.1 for Android +4.0

تصویر برداری و ویرایش

Audiko ringtones for Android 2.28.20 PRO For Android +4.1

Audiko ringtones for Android 2.28.20 PRO For Android +4.1

زنگ موبایل

Punch Hero 1.3.7 for Android +2.3

Punch Hero 1.3.7 for Android +2.3

بازی بوکس

vCardOrganizer 4.1.32.0

vCardOrganizer 4.1.32.0

بهترین برنامه برای نمایش فایل‌های حاوی اطلاعات مخاطبین VCF

ThinkAutomation Studio Professional Edition 5.0.1046.2

ThinkAutomation Studio Professional Edition 5.0.1046.2

خودکارسازی فرایندهای تجاری

Stronghold Kingdoms: Feudal Warfare 30.139.1740 for Android +5.0

Stronghold Kingdoms: Feudal Warfare 30.139.1740 for Android +5.0

بازی جنگ های صلیبی

آموزش نرم افزار Civil 3D

آموزش نرم افزار Civil 3D

سیویل 3D

Udemy - Xamarin Forms 2.0 - Beginner to Advanced

Udemy - Xamarin Forms 2.0 - Beginner to Advanced

فیلم آموزش ساخت برنامه‌های چندسکویی با زامارین

Defender Remover 12.7

Defender Remover 12.7

روشن و خاموش کردن آنتی ویروس ویندوز دیفندر

VueScan Pro 9.8.38 + Portable / OCR Languages / macOS

VueScan Pro 9.8.38 + Portable / OCR Languages / macOS

اسکنر

BAJA Edge of Control HD

BAJA Edge of Control HD

ماشین مسابقه ای

A Wolf in Autumn

A Wolf in Autumn

گرگی در خزان

Kena Bridge of Spirits Anniversary

Kena Bridge of Spirits Anniversary

بازی برای کامپیوتر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!