دی ان اس ها هدف بدافزار MaMi
به گزارش کارگروه امنیت سایبربان به نقل از سکوریتی افرز؛ بدافزار جدیدی به نام مامی (MaMi) شناسایی شده است که سامانههای مک را هدف قرار میدهد. این بدافزار تنظیمات دی.اِن.اِس (DNS) سامانه قربانی را تغییر میدهد.
بدافزار مامی پس از آلوده سازی سامانه قربانی، سرور دی.اِن.اِس را به آی.پیهای 82.163.143.135 و 82.163.142.137 تغییر میدهد. هکر با استفاده از تغییر سرور دی.اِن.اِس میتواند در مرحله بعدی حمله مرد میانی را بهمنظور سرقت اطلاعات مهم قربانی، پیادهسازی کند. البته این بدافزار تنها آی.پی دی.اِن.اِس را تغییر نداده و دارای قابلیتهای عکسبرداری از صفحه، شبیهسازی نشانگر موس، دانلود و آپلود فایل و اجرای دستور نیز هست.

گسترش این بدافزار با استفاده از ایمیل، سایتهای مخرب و حملههای مهندسی اجتماعی صورت میپذیرد. هنگامیکه این بدافزار بر روی سامانه قربانی نصب شود، گواهی (Certificate) موردنظر خود (dcdata.bin) را از اینترنت دانلود کرده و نصب میکند.
بهمنظور بررسی از نفوذ این بدافزار به سامانههای مک، کاربران میتوانند آی.پی سرور دی.اِن.اِس را چک کنند تا از عدم آلودگی مطمئن شوند.