about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

Poweliks بدون آنکه نصب شود سیستم را آلوده می کند!

محققان امنیتی این بدافزار را Poweliks نامیده اند که تنها در رجیستر سیستم کاربر سکونت دارد، بنابراین از راه های معمول اسکن فایل های نصب شده، کشف نمی شود.

برای آلوده کردن سیستم، این بدافزار از طریق ایمیل بوسیله فایل های Microsoft Word پخش می شود. سپس یک کلید رجیستری اتوماتیک که  رمزنگاری شده است، را می سازد. برای جلوگیری از شناسایی این کلید، آن را در رجیستر مخفی نگه می دارد.

در مرحله بعد، بدافزار کدهای Shell را اجرا کرده که همراه با ترافیک خروجی شبکه ویندوز به یک IP خاص وصل می شود تا دستورهای لازم را از هکر دریافت کند.

Poweliks  یک ورودی رجیستر با کاراکترهای غیر اسکی ایجاد می کند. بنابراین توسط ویندوز شناسایی نمی شود زیرا Windows Regedit نمی تواند ورودی های غیر اسکی را باز کند.

تمام کارها تنها در رجیستر ذخیره می شود.بنابراین Poweliks خود را از اسکن آنتی ویروس ها در امان نگه می دارد.

بعد از وارد شدن این بدافزار به سیستم کاربر، می تواند تروجان های بانکی یا بدافزارهای دیگر را دانلود و نصب کند یا از سیستم شما در باتنت استفاده کند.

برای جلوگیری از ورود این بدافزار به سیستم کاربر، نرم افزارهای امنیتی باید فایل مخرب Word را شناسایی کنند.

    

 

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد