سرقت اطلاعات احراز هویت کاربران با تروجان Adwind

گروه فناوری الف،   3980809120

مجرمان سایبری، با پنهان‌سازی رفتار مخرب تروجان Adwind با استفاده از دستورات مجاز جاوا، اطلاعات احرازهویت بانکی، برنامه‌های تجاری و هرگونه گذرواژه ذخیره شده در یک مرورگر کاربران را به سرقت می‌برند.

به گزارش ایسنا به نقل از پایگاه اینترنتی ZDNet، بدافزار Adwind که با اسامی AlienSpy و jRAT نیز شناخته می‌شود، می‌تواند چندین سیستم عامل را هدف قرار دهد و به طور معمول قربانیان را از طریق ایمیل‌های فیشینگ، فایل نصبی مخرب نرم‌افزارها یا وب‌سایت‌های مخرب، انتخاب و آلوده می‌کند. نوع جدیدی از این بدافزار اخیرا شناسایی شده است که سیستم عامل ویندوز و برنامه‌های متداول ویندوز از جمله Internet Explorer و Outlook را همراه با مرورگرهای مبتنی بر Chromium، هدف قرار می‌دهد.

جدیدترین نوع Adwind توسط یک فایلJAR  منتقل می‌شود و هدف آن در پشت چندین لایه مبهم‌سازی و رمزگذاری شده قرار دارد که باعث ناکارآمدی تشخیص مبتنی بر امضا می‌شود.

هنگامی که بدافزار لیست آدرس‌های سرور فرمان و کنترل را باز کند، Adwind فعال شده و قادر به دریافت دستورالعمل‌ها و ارسال اطلاعات سرقت‌شده از جمله اطلاعات احرازهویت بانکی، برنامه‌های تجاری و هرگونه گذرواژه ذخیره شده در یک مرورگر، به سرور میزبان است.

در آخرین نسخه Adwind، عملکرد بدافزار با استفاده از دستورات جاوا مخفی می‌شود. توسعه‌دهندگان بدافزار این کار را با مخفی کردن فایل‌های JAR مخرب در بین تعدادی از برنامه JAR مشروع انجام دادند و با استفاده از رمزگذاری، تشخیص فایل JAR اولیه و بارگذاری فایل‌های JAR اضافی از یک سرور از راه دور را دشوار کردند. تمامی این موارد تشخیص فعالیت غیر طبیعی را دشوار می‌کنند.

فعالیت مخرب Adwind زمانی قابل شناسایی است که اطلاعات به‌سرقت‌رفته در حال ارسال به سرور از راه دور هستند. بدافزار در طی این فرایند از دستوراتی غیر از جاوا استفاده می‌کند. با این حال، در این مرحله آسیب مورد نظر بدافزار به پایان رسیده است.

مجرمین سایبری، گونه‌ای از تروجان Adwind را بیش از پنج سال برای سرقت اطلاعات احرازهویت، ثبت رخدادهای صفحه کلید، ضبط صدا و سایر اطلاعات مربوط به قربانیان استفاده می‌کردند.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتای ریاست جمهوری می‌گویند بررسی ترافیک وب و ایمیل از راه‌کارهایی است که می‌تواند برای شناسایی تروجان Adwind و چنین بدافزارهایی به کار رود.

yektanetتریبونخرید ارز دیجیتال از والکس

پربحث‌های هفته

  1. قبل از مهاجرت، بعد از مهاجرت!

  2. کیهان: لایحه عفاف و حجاب ترویج‌کننده پدیده پلشت بی‌حجابی است/ امید است این لایحه ناکارآمد کنار گذاشته شود

  3. حقوق خبرنگار جنجالی صدا و سیما چقدر است؟/ پاسخ «یوسف سلامی» به میزان درآمد ماهیانه خود

  4. «عبدالحمید» تازه از کما بیدار شده/ مواضعش تلفیقی از بی‌خردی و بی‌سوادی است/ او هیچ‌چیز نمی‌داند

  5. چرا این همه بد اخلاقی؟

  6. جدال روایت ها در ماجرای مسمومیت پزشکان شیرازی

  7. درباره توبه تتلو

  8. حرف طلافروشان را باید شنید، اما...

  9. هزینه ای که هیچ دولتی حاضر نشد بپردازد!

  10. پیرامون پشت‌پرده افشای فایل‌صوتی «ظریف»...

  11. واکنش وزیر بهداشت به ماجرای مسمومیت پزشکان در شیراز

  12. بازداشت عوامل پشتیبان گروهک جیش‌الظلم در راسک

  13. سپاه برای مقابله با مواد مخدر مسئولیت گرفت‌

  14. راه‌حل ماجرای روحانی و شورای نگهبان چیست؟/ نظر ضرغامی درباره گسترش شادی و نشاط در جامعه

  15. کیهان: دیدید ورود زنان به ورزشگاه غلط بود؟!

  16. سردار رادان: کشف حجاب به خاطر مسائل اقتصادی نیست

  17. تنوری که هنوز سرد است...

  18. ایثارگران را بدنام نکنید !

  19. توضیحات «لیلاز» درباره فایل صوتی «ظریف»/ ادعای عجیب «آخوندی»

  20. تأملي در راهبرد ائتلاف از شاهزاده تا تاجزاده !

  21. افشای فایل صوتی ظریف عمدی بود؟

  22. کنایه زاکانی درباره واگذاری ودیعه مسکن دوره‌های پیشین/ واکنش وحیدی به احتمال صدور گواهینامه موتور برای بانوان

  23. آیا این دو زن در آمریکا زلزله به پا می کنند؟

  24. دو چالش بزرگ در حکمرانی ها

  25. نگرانی شبکه اماراتی از دیپلماسی پهپادی ایران/ اختیار چهار پایتخت عربی، در دست تهران است!

آخرین عناوین