. کاربران گرامي براي دريافت آخرين اطلاعات روزانه سايت در خبرنامه سايت عضو شويد

آخرين خبرها

 کدام خودروها در سال95 در پایین‌ترین سطح کیفی تولید شدند؟

خداحافظی بیمه شخص ثالث با الحاقیه

برانکو: برای جلالی متأسفم/ دوست داریم سزاوارانه قهرمان شویم

پرسپولیس 2 - پیکان 0؛ برد سرخ ها با گلهای تماشایی

از استعفای مهدی رحمتی تا اخراج رامین رضاییان

گزارش کامل برنامه نود؛ تیم ملی و منصوریان

بنیادکار 0 – ذوب آهن 2؛ فتح تاشکند با تبریزی و بنگستون

جدا بودن اتاق خواب کودکان؛ درست یا غلط؟!

افزایش سقف برداشت از خودپردازها در ایام عید

کاهش قیمت اینترنت از هر گیگ 3600 تومان به 1400 تومان

جزئیات تغییر در پرداخت یارانه نقدی۹۶

بارسلونا 6-1 پاری سن ژرمن؛ عملیات بلوگرانا

گیتی‌پسند قهرمان لیگ برتر فوتسال شد

هفته 24 لیگ برتر / سایپا 1 - استقلال 2؛ تقدیم به هیات مدیره!

اسکناس‌های کشور در کدام استان تولید می‌شود؟

اولین پژو 2008 ایران خودرو تولید شد /ببینید

زمان واریز یارانه اسفند مشخص شد / چه کسانی یارانه شان قطع شد؟

جدول زمان‌بندی ۲۱ گروهی که مشمول دریافت سهام عدالت می شوند

٣ تخلفی که پلیس شدیدا با آن برخورد می‌کند

چند مدل خودروی داخلی ارزان شد

همه چیز درباره تبخال/چه زمانی تبخال مسری می شود؟

الوحده امارات 2 - پرسپولیس 3؛ طارمی فرشته زندگی!

ذوب آهن 1 - الاهلی 2؛ برد 7 هزار نفره عربستانی‌ها

چرا دست‌ها و پاهایمان خواب می‌رود؟

تأثیر گردو بر هورمون های مردانه

زمان واریز سود سال ۹۵ سهام عدالت اعلام شد

استقلال 3 ـ التعاون 0؛ سه‌تایی آسیایی!

اس.خوزستان 1 - الجزیره 0؛ ندارهای باغیرت

گزارش کامل برنامه نود؛ آسیایی و داوری

شاسی بلند زیبای چینی به‌زودی در جاده‌های ایران /ببینید

جریمه دیرکرد قبوض رانندگی تا پایان 95 با شرایطی بخشیده شد

معرفی و مشخصات رنو کولئوس جدید

قبل از خواب چه سوره هایی بخوانیم؟

دردهایی که با ویتامین D درمان می شوند

در چه صورت نوشیدن چای خطرناک است؟

نرخ حق التدریسی معلمان در سال ۹۶ اعلام شد

چگونگی ارزیابی خدمات پس از فروش خودرو

پژو 3008 با چه مشخصاتی به ایران می‌آید؟

لیگ قهرمانان اروپا / منچسترسیتی 5-3 موناکو؛ بی رحمانه اتحاد!

لیگ قهرمانان اروپا / پیروزی پرگل اتلتیکو مادرید مقابل بایرلورکوزن

العین 1 - ذوب آهن 1 ؛ ستاره‌ای به اسم مظاهری

پرسپولیس 1 ـ الهلال 1؛ زورآزمایی یک امتیازی غول‌ها

دارندگان سهام عدالت سود می‌گیرند

چگونه با گوگل مپس مسافت دو نقطه را روی نقشه اندازه بگیریم

متن چک ضمانت را چگونه تنظیم کنیم؟

اگر می خواهید هنگام فروش طلا و جواهر ضرر نکنید بخوانید

عکس/٦٢ روز انتظار برای ثبت این تصویر

روش های جهت یابی / جی پی اس خودتون باشید

هزینه کارت کشیدن‌های ما روی کارتخوان‌ها چقدر است؟ +جدول

چه کسانی یارانه شان بدون ارسال پیامک قطع می‌شود؟

 

 



 شماره خبر:  50302    تاريخ انتشار خبر:    05/03/1393  تعداد بازدید: 1671    نسخه قابل چاپ خبر چاپ   ارسال خبر به دوستان ارسال خبر ارسال خبر از طريق Yahoo messenger  ياهو

 

 شناسایی یک بدافزار ایرانی با نام "مارمولک"/ سرقت اطلاعات با ثبت ضربات صفحه کلید


مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای ایران از شناسایی یک بدافزار ایرانی با نام "مارمولک" خبر داد و اعلام کرد: این بدافزار از طریق ثبت ضربات صفحه کلید، رمز کردن آنها و ارسال آن برای نویسنده، اطلاعات را جمع آوری و سرقت می کند.


حملات هدفمند از چندین مرحله تشکیل می‌شوند که به زنجیره قتل APT شناخته می‌شوند. مهاجمان به عنوان بخشی از فاز مسلح کردن خود، اغلب Payload ی را در یک فایل قرار می‌دهند که زمانی که نصب می‌ شود در فاز دستور و کنترل (C2) به مهاجم متصل می‌شود.


یک payload بسیار معمولی مورد استفاده بسیاری از بدافزارهای سرقت کلمه عبور، نرم افزار ثبت ضربات صفحه کلید (keylogger) است و هدف از ثبت ضربات صفحه کلید این است که ضربات صفحه کلید کاربر ضبط شود و اطلاعات اعتباری وی و لینک‌ها به منابع داخلی و خارجی جمع‌آوری شود.


از این رو مرکز ماهر ایران اعلام کرد: اخیرا بدافزار موسوم به مارمولک که یک نرم افزار ایرانی ثبت ضربات صفحه کلید است با MD5 برابر با F09D2C65F0B6AD55593405A5FD3A7D91 شناسایی شده است.


نخستین ظهور این keylogger به یک فروم در خاورمیانه باز می‌گردد. اگرچه ممکن است برخی keylogger ها ضربات صفحه کلید را برای مقاصد قانونی ثبت کنند اما این نرم‌افزار قربانیان خود را با یک payload پنهان گمراه می‌سازد. به نظر می‌رسد که تولید کننده این بدافزار با قرار دادن آن در فروم مذکور، قصد حمله به سایر اعضای این فروم را داشته که این کار تکنیکی مرسوم است.


نویسندگان بدافزارها اغلب برای جلوگیری از شناسایی شدن، از ابزارهای ارزان و ساده‌ای استفاده می‌کنند که بدافزار را با یک برنامه runtime فشرده سازی یا رمزگذاری، تغییر می‌دهد؛ البته در این مورد خاص، فایل‌های مرتبط توسط یک نسخه تغییر یافته از ابزار مشهور UPX پنهان شده‌اند.


این فایل در هنگام اجرا یک کپی از خود با نام Mcsng.sys در فولدر Sysytem32 ایجاد می‌کند. این بدافزار همچنین پروسه‌ای را اجرا می‌کند که فایل 1stmp.sys را در فولدر system32\config جایگذاری کرده و می‌نویسد.


اگرچه پسوند این فایل .sys (فایل سیستمی) است، اما در حقیقت این فایل سیستمی نیست. هدف این فایل این است که به عنوان یک فایل لاگ عمل کند که محتوی ضربات صفحه کلید کاربر است که به صورت رمز شده ذخیره شده‌اند. هربار که یک کلید فشرده می‌شود، این پروسه ضربات صفحه کلید را ثبت می‌کند، آن را رمز کرده و به 1stmp.sys اضافه می‌کند.


اگرچه الگوریتم رمزگذاری مورد استفاده برای این کار ساده است، ولی از رمزگذاری انتخابی با دو تکنیک استفاده می‌کند: هر بایت درصورتی‌که فرد باشد با استفاده از تکنیک 1 رمز می‌شود و درصورتی‌که زوج باشد، با استفاده از تکنیک 2 رمزگذاری خواهد شد؛ براین اساس پس از رمزگشایی نه تنها ضربات صفحه کلید قابل مشاهده هستند، بلکه اطلاعات زمانی ثبت این اطلاعات نیز قابل مشاهده است.


پس از ثبت و رمز گذاری ضربات صفحه کلید، این بدافزار این اطلاعات را برای نویسنده خود ایمیل می‌کند.


این بدافزار همچنین نام کامپیوتر و نام کاربر را نیز برای سازنده خود می‌فرستد.


لاگ رمز شده به آدرس marmoolak@red-move.tk ارسال می‌ شود که بر روی دامنه‌ای میزبانی می‌شود که به میزبانی بدافزارها مشهور است.


مک‌آفی این تروجان keylogger و نسخه‌های مختلف آن را با عنوان Keylog-FAG می‌شناسد.


مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای ایران به کاربران ایرانی هشدار داد: برای جلوگیری از آلوده شدن توسط انواع keylogger ها، باید آنتی‌ویروس خود را به‌روز نگه داشته و از منابع نامطمئن دانلود نکنند.








اخبار مرتبط

هکرها چگونه به سادگی از شما فیلم میگیرند؟
منتشر شده در تاريخ: 15/06/1393

افشای یکی از پیچیده ترین و بزرگ ترین حملات سایبری تاریخ
منتشر شده در تاريخ: 11/04/1393

50 هزار حمله سایبری در یک سال به ایران
منتشر شده در تاريخ: 02/04/1393

اعلام ایمیل های ایرانی هک شده
منتشر شده در تاريخ: 19/01/1393

جزئیات نقشه شوم هکر هوسران در تجاوز به 300 دختر نوجوان
منتشر شده در تاريخ: 14/11/1392

توصیه‌های پلیس فتا به دارندگان لپ‌تاپ
منتشر شده در تاريخ: 13/09/1392

هوش سیاه دستگیر شد
منتشر شده در تاريخ: 08/07/1392

درآمد 50 هزار دلاری جوان 19 ساله از اتاق خوابش
منتشر شده در تاريخ: 23/06/1392

اخطار! از" تلفنبانک"ها استفاده نکنید
منتشر شده در تاريخ: 13/02/1392

دستگیری دکتری که برای پرداخت مهریه همسرش، هکر شد!
منتشر شده در تاريخ: 06/02/1392

دستگیری هكرهای 20 میلیارد ریالی
منتشر شده در تاريخ: 13/12/1391

مراقب هکرهای زن‌نما باشید!
منتشر شده در تاريخ: 28/11/1391

هکرها با این دستگاه شما را هک میکنند!
منتشر شده در تاريخ: 18/09/1391

هكرها هميار پليس مي‌شوند
منتشر شده در تاريخ: 13/06/1391

شناسایی "IP" هکرهای وزارت نفت
منتشر شده در تاريخ: 22/03/1391

نابغه روستایی هکر میلیونی شد
منتشر شده در تاريخ: 02/02/1391

دستگیری هکر سایتهای دانشگاهی مشهد
منتشر شده در تاريخ: 26/01/1391

مهم‌ترین هک‌های سال 90
منتشر شده در تاريخ: 20/12/1390

كارت های الكترونیكی تبریك سال نو را باز نكنید
منتشر شده در تاريخ: 16/12/1390

خطرناکترین هکرهای دنیا کجا زندگی می کنند؟
منتشر شده در تاريخ: 11/10/1390
ارسال نظرات کاربران







 نسخه قابل چاپ خبر چاپ نسخه قابل چاپ خبر  ارسال خبر به دوستان ارسال خبر به دوستان ارسال خبر از طريق Yahoo Messenger ارسال خبر از طريق ياهو مسنجر براي دوستان

   با عضويت در فهرست خبری سایت همه روزه آخرین اخبار و اطلاعات به روز رسانی سایت را در پست الکترونیک خود مطالعه فرمایید کلیک کنید.