جدیدترین اخبار
9 آبان 1398 ساعت 13:35 دانش و فناوری کد خبر :635800

سرقت اطلاعات احراز هویت کاربران با تروجان Adwind

مجرمان سایبری، با پنهان‌سازی رفتار مخرب تروجان Adwind با استفاده از دستورات مجاز جاوا، اطلاعات احرازهویت بانکی، برنامه‌های تجاری و هرگونه گذرواژه ذخیره شده در یک مرورگر کاربران را به سرقت می‌برند.

 

بدافزار Adwind که با اسامی AlienSpy و jRAT نیز شناخته می‌شود، می‌تواند چندین سیستم عامل را هدف قرار دهد و به طور معمول قربانیان را از طریق ایمیل‌های فیشینگ، فایل نصبی مخرب نرم‌افزارها یا وب‌سایت‌های مخرب، انتخاب و آلوده می‌کند. نوع جدیدی از این بدافزار اخیرا شناسایی شده است که سیستم عامل ویندوز و برنامه‌های متداول ویندوز از جمله Internet Explorer و Outlook را همراه با مرورگرهای مبتنی بر Chromium، هدف قرار می‌دهد.

 

جدیدترین نوع Adwind توسط یک فایلJAR منتقل می‌شود و هدف آن در پشت چندین لایه مبهم‌سازی و رمزگذاری شده قرار دارد که باعث ناکارآمدی تشخیص مبتنی بر امضا می‌شود.

 

هنگامی که بدافزار لیست آدرس‌های سرور فرمان و کنترل را باز کند، Adwind فعال شده و قادر به دریافت دستورالعمل‌ها و ارسال اطلاعات سرقت‌شده از جمله اطلاعات احرازهویت بانکی، برنامه‌های تجاری و هرگونه گذرواژه ذخیره شده در یک مرورگر، به سرور میزبان است.

 

در آخرین نسخه Adwind، عملکرد بدافزار با استفاده از دستورات جاوا مخفی می‌شود. توسعه‌دهندگان بدافزار این کار را با مخفی کردن فایل‌های JAR مخرب در بین تعدادی از برنامه JAR مشروع انجام دادند و با استفاده از رمزگذاری، تشخیص فایل JAR اولیه و بارگذاری فایل‌های JAR اضافی از یک سرور از راه دور را دشوار کردند. تمامی این موارد تشخیص فعالیت غیر طبیعی را دشوار می‌کنند.

 

فعالیت مخرب Adwind زمانی قابل شناسایی است که اطلاعات به‌سرقت‌رفته در حال ارسال به سرور از راه دور هستند. بدافزار در طی این فرایند از دستوراتی غیر از جاوا استفاده می‌کند. با این حال، در این مرحله آسیب مورد نظر بدافزار به پایان رسیده است.

 

مجرمین سایبری، گونه‌ای از تروجان Adwind را بیش از پنج سال برای سرقت اطلاعات احرازهویت، ثبت رخدادهای صفحه کلید، ضبط صدا و سایر اطلاعات مربوط به قربانیان استفاده می‌کردند.

کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتای ریاست جمهوری می‌گویند بررسی ترافیک وب و ایمیل از راه‌کارهایی است که می‌تواند برای شناسایی تروجان Adwind و چنین بدافزارهایی به کار رود.

Ad

روی خط خبر

  • هشدار اتحادیه‌های کارگری در آمریکا: اعتصاب سراسری در صورت نپذیرفتن شکست از سوی ترامپ
  • رشد ۵۴درصدی تولید ایران خودرو
  • سه جایزه جشنواره بوسان به فیلم‌ها و سینماگران ایرانی رسید
  • بیوه سیاه ازدواج کرد / اهدای هزینه جشن به سالمندان و قربانیان کرونا
  • جزئیات جلسه سران پنتاگون از ترس انتقام ترور سردار سلیمانی
  • صادرات 3 میلیون دلاری سایپا در نیمه اول 99
  • شیب نزولی طلا تندتر شد
  • بن سلمان به دادگاهی در آمریکا احضار شد
  • جزئیات خاک‌سپاری کریم اکبری مبارکه اعلام شد
  • تغییر رویکرد وال‌استریت به سود جو بایدن در انتخابات آمریکا
  • 7 هزار سهمیه وام جدید برای بازنشستگان تهران
  • بلومبرگ: اوپک باید برای افزایش تولید نفت ایران آماده شود
  • بازارگردانی ایران خودرو و 3 شرکت دیگر در بورس آغاز شد
  • سهام آسیا اقیانوسیه سقوط کرد
  • وال استریت بالاخره سبز شد
  • قیمت خودرو کاهش یافت / جدیدترین قیمت خودرو در بازار آزاد
  • ارتش: هیچ خطری مرزهای شمالغرب کشور را تهدید نمی‌کند
  • یارانه معیشتی آبان ماه فردا واریز می‌شود
  • تسلیحات فراصوتی روسیه تهدیدی برای آمریکا هستند
  • وزارت خارجه انگلیس، بعیدی‌نژاد را احضار کرد
  • چه افراد و شرکت‌هایی مشمول تحریم‌های جدید آمریکا شدند؟
  • لغو تمامی کنسرت‌ها و برنامه‌ها در جزیره کیش
  • جزئیات شکایت دولت از نمایندگان “توهین کننده” به رئیس جمهور
  • پومپئو: متولدین «بیت‌المقدس» می‌توانند در پاسپورت خود محل تولدشان را «اسرائیل» انتخاب کنند
  • کشور در اوضاع بسیار بحرانی است!
  • روغن نباتی بدون تغییر قیمت در بازار توزیع می‌شود
  • این مرد یک شبه ٦ میلیار دلار از دست داد
  • هر نوع “صید ترال” ممنوع است/ ممنوعیت فقط مختص فانوس‌ماهی‌ها نیست
  • این دستاوردهای نظامی، قدرت ارتش ایران را چند برابر کرده است/ تصاویر
  • شمارش معکوس برای صعود دوباره بازار سهام
  • Ad