سرقت اطلاعات هویتی کاربران با یک تروجان/ آلودگی با سایت های مخربمرکز مدیریت راهبردی افتا نسبت به سرقت اطلاعات احراز هویت کاربران با به روز شدن تروجان Adwind هشدار داد. - به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، مجرمین سایبری، با پنهان سازی رفتار مخرب تروجان Adwind با استفاده از دستورات مجاز جاوا، اطلاعات احراز هویت بانکی، برنامه های تجاری و هرگونه گذرواژه ذخیره شده در یک مرورگر کاربران را به سرقت می برند. این بدافزار که با اسامی AlienSpy و jRAT نیز شناخته می شود، می تواند چندین سیستم عامل را هدف قرار دهد و به طور معمول قربانیان را از طریق ایمیل های فیشینگ، فایل نصبی مخرب نرم افزارها یا وب سایت های مخرب، انتخاب و آلوده می کند. نوع جدیدی از این بدافزار اخیرا شناسایی شده که سیستم عامل ویندوز و برنامه های متداول ویندوز از جمله Internet Explorer و Outlook را همراه با مرورگرهای مبتنی بر Chromium، هدف قرار می دهد. جدیدترین نوع Adwind توسط یک فایل JAR منتقل می شود و هدف آن در پشت چندین لایه مبهم سازی و رمزگذاری شده قرار دارد که باعث ناکارآمدی تشخیص مبتنی بر امضا می شود. هنگامی که بدافزار لیست آدرس های سرور فرمان و کنترل را باز کند، Adwind فعال شده و قادر به دریافت دستورالعمل ها و ارسال اطلاعات سرقت شده از جمله اطلاعات احرازهویت بانکی، برنامه های تجاری و هرگونه گذرواژه ذخیره شده در یک مرورگر، برچسب ها: |
آخرین اخبار سرویس: |