سیاست و بازاریابی

آخرين مطالب

کشف بدافزار InnfiRAT با قابلیت سرقت کیف پول رمز ارزها نکات خواندني

  بزرگنمايي:

سیاست و بازاریابی -
کشف بدافزار InnfiRAT با قابلیت سرقت کیف پول رمز ارزها
١٣
٠


دیجیاتو / محققان خبر از کشف بدافزار InnfiRAT داده اند که در کنار قابلیت هایی مشابه با بدافزارهای معمول برای سرقت اطلاعات کیف پول ارز مجازی سیستم های آلوده کمین می کند.
آن طور که شرکت «zScaler» فعال در حوزه امنیت سایبری می گوید، بدافزار «InnfiRAT» با دات نت نوشته شده و احتمالاً به واسطه ایمیل های فیشینگ یا با دانلود منتشر شده است.
زمانی که بدافزار راه خود را به دستگاه آسیب پذیر پیدا کرد خود را در پوشه AppData کپی می کند. سپس یک فایل رمز نگاری شده را در حافظه می نویسد تا امکان اجرای کارکردهای اصلی آن فراهم شود. InnfiRAT در ابتدا به دنبال نشانه هایی از یک محیط سندباکس (محیطی ایزوله برای اجرای نرم افزارها) می گردد. به طور معمول سندباکس ها ابزاری برای مهندسی معکوس بدافزارها توسط شرکت های امنیت سایبری هستند. در صورتی که محیط سندباکس کشف شود، بدافزار به طور خودکار متوقف می شود اما در غیر این صورت به اجرا ادامه می دهد.
بدافزار InnfiRAT داده های سیستمی از جمله کشوری که دستگاه در آن قرار گرفته و مشخصات دیگری از قبیل نوع پردازنده، سازنده کامپیوتر و ... را برداشت می کند و سپس با سرور راه دور با قابلیت کنترل ارتباط برقرار کرده و اطلاعات دریافت شده را به آن ارسال می کند. در قدم بعدی در انتظار دریافت دستورات بعدی از سوی سرور باقی می ماند.
در میان دستورات ارسالی از سوی سرور مواردی از جمله ثبت تمامی پردازش های سیستم آلوده به چشم می خورد. علاوه بر این هر پردازشی که شامل رشته نام «browser» ،«firefox» ،«opera» و «chrome» باشد را به طور خودکار متوقف می کند. InnfiRAT همچنین می تواند محموله های بدافزار اضافه تر را به سیستم آلوده منتقل کند، داده ها را به سرقت ببرد و هر گونه کوکی مرورگر را استخراج کند. علاوه بر این امکان بستن پردازش های نرم افزارهای ضد ویروس را دارد.
InnfiRAT قابلیت اسکن اطلاعات کیف پول های رمز ارزهایی از جمله بیت کوین و لایت کوین را دارد. به این منظور به دنبال فایل های مسیر AppData%\Litecoin\wallet.dat% و AppData%\Bitcoin\wallet.dat% می گردد. در صورتی که این فایل ها در سیستم موجود باشند، بدافزار قادر است اطلاعات موجود در آنها را استخراج کند و احتمالاً موفق به سرقت رمز ارزها شود.
بدافزار InnfiRAT تنها نمونه ای نیست که در پی سرقت رمز ارزهای کاربران است. بدافزار PsiXBot هم می تواند با پایش کلیپ بوردهای کاربر به دنبال گواهینامه های کیف پول های الکترونیکی بگردد و بیت کوین، اتریوم، مونرو و ریپل را سرقت کند. انواع دیگری از بدافزارهای سرقت رمز ارز که با نام «بِرد ماینر» شناخته می شوند ماشین های مجازی لینوکس را در کامپیوترهای مک اجرا می کنند تا با استفاده از قدرت پردازنده، به طور محرمانه رمز ارز مونرو استخراج کنند. در نهایت این رمز ارزها به کیف پول هکر فرستاده می شوند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/89813/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

380 نفر در کمیسیون‌ پزشکی و تعیین درصد جانبازی شرکت کردند

جدال اپل و اسپاتیفای بر سر قوانین اپ استور همچنان ادامه دارد

کوالکام از تراشه اسنپدراگون X پلاس رونمایی کرد؛ سلاح اقتصادی ویندوزی‌ها برای نبرد با مک‌بوک‌ها

ارتباط مغز و کامپیوتر؛ رقیب چینی تراشه نورالینک ایلان ماسک معرفی شد

گلکسی رینگ سامسونگ به هوش مصنوعی مجهز خواهد بود

سناتو آمریکایی خواستار جلوگیری از فروش تمام کالاها به هواوی شد

موجودات فضایی‌ بازی Exodus نژادهای متنوعی خواهند داشت

تلگرام با 15 قابلیت جدید نفس را در سینه واتساپ حبس کرد

اپل واچ سری X احتمالا از مادربرد با طراحی باریک‌تر استفاده خواهد کرد

سگ رباتیک با قابلیت شعله‌افکنی تا فاصله 10 متری

تصاویری از لحظه فرود آپولو 11 بر سطح ماه در سال 1969

دانشمندان تنها در 150 دقیقه الماس ساختند

میدان مغناطیسی زمین 3.7 میلیارد ساله است

اولین گوشی مون‌دراپ با 2 جک هدفون و نمایشگر اولد 120 هرتز رونمایی شد

آمریکا برای اولین‌بار خلبان هوش مصنوعی را در یک آزمایش هوایی در مقابل انسان قرار داد

ناسا 2 ماموریت رصد زمین را پس از 18 سال متوقف کرد

گزارش درآمد سه ماهه متا اعلام شد؛ سقوط 16 درصدی سهام غول فناوری

ایران می تواند پرتاب انسان به فضا را رقم بزند؟

بزرگترین چاپگر 3بعدی جهان یک خانه را در 80 ساعت می‌سازد

«صفحه اول اینترنت» برای تمرکز بیشتر بر دیدگاه‌ها، آپدیت شد

تصاویری از پنل‌های خورشیدی جدیدی که در هر مکانی امکان نصب آن وجود دارد

مطالبه‌گری؛ مهمترین برنامه عملیاتی بنیاد شهید و امور ایثارگران در دولت سیزدهم

بررسی گوشی Redmi 10 5G؛ اقتصادی و پرطرفدار

هوش مصنوعی و احتمال جنگ و فروپاشی اجتماعی

کیش برترین منطقه آزاد در حوزه‌ی اقتصادی شد

تردز حالا 150 میلیون کاربر ماهانه دارد

کیش در صدر مناطق آزاد نشست/ تقدیر ویژه‌ی معاون اول رئیس‌جمهور و وزیر اقتصاد از مدیرعامل سازمان منطقه آزاد کیش به عنوان رتبه‌ی برتر روابط عمومی و تصویرسازی

داستان عاشقانه سمی یک پروانه!

تقاضا برای هدست ویژن پرو اپل رو به کاهش است

مایکروسافت حجم آپدیت‌های ماهانه ویندوز 10 را به‌شدت کاهش داد

دیدار چهره به چهره مدیرکل بنیاد شهید و امور ایثارگران استان اردبیل با جامعه معظم ایثارگری

قیمت HDD سیگیت و وسترن دیجیتال افزایش یافت

جو بایدن لایحه «فیلترینگ یا فروش تیک تاک» را امضا کرد؛ مدیرعامل پلتفرم چینی: جایی نمی‌رویم

نانوگرافن پروانه‌ای برای استفاده در حوزه کوانتومی ساخته شد

سامسونگ شارژر جدید 50 واتی USB PD خود با دو پورت Type-C را معرفی کرد

موفقیت ایران در ساخت موتور بنزینی 6 سیلندر

تست موفق اولین موتور 6سیلندر ایرانی

استاندار ایلام: از عملکرد اداره کل بنیاد شهید و امور ایثارگران استان رضایت داریم

تشخیص سرطان از یک قطره خون طی چند دقیقه

گوشی خوش‌قیمت جدید اوپو از شارژ 100 وات پشتیبانی می‌کند

غول باستانی که کوسه‌های سفید امروزی را کوتوله می‌کند!

اپل ظاهراً در تأمین نمایشگر OLED آیپد پرو 11 اینچی با محدودیت‌هایی روبه‌رو است

سرنوشت تیک‌تاک با تصویب قانون آمریکایی چه می‌شود؟

3 فضانورد چینی امروز راهی ایستگاه فضایی‌شان می‌شوند

غفلت از سرکشی به خانواده های شهدا پذیرفتنی نیست

هوش مصنوعی متن‌باز جدید اپل معرفی شد؛ پردازش بدون نیاز به اینترنت

این عینک، زبان اشاره را ترجمه می‌کند

مخترع ایرانی مدال برنز نمایشگاه اختراعات ژنو 2024 را کسب کرد

تصاویری خیره‌کننده از «ماه صورتی» در سراسر جهان

دو گوشی قدیمی به پایان چرخه عمر رسیدند و دیگر آپدیت نمی‌شوند