هکرهای چینی در تصویر لوگوی ویندوز بدافزار مخفی کردند!
- absdri
- اکتبر 3, 2022
- 6:20 ق.ظ
- No Comments
- اکتبر 3, 2022
بدافزار درب پشتی Backdoor.Stegmap که خود را از طریق روش پنهاننگاری به شکل یک لوگوی ویندوز مخفی میکند، ظاهرا توسط گروه هکرهای چینی Witchetty ساخته شده و تاکنون یک کشور آفریقایی و دو دولت خاورمیانهای را هدف قرار داده است.
هکرهای چینی در چند وقت اخیر به استفاده از تکنیکهای جدید و قدیمی برای حمله به سوژههای خود روی آوردهاند. به گزارش تیم امنیتی Symantec، پنهاننگاری یکی از همین تکنیکهای نه چندان جدید و نه چندان محبوب است که به تازگی توسط گروه Witchetty به کار گرفته شده است.
بدافزار درب پشتی Backdoor.Stegmap یک کد مخرب است که در قالب یک لوگوی ویندوز مخفی شده. این لوگو روی یک مخزن گیتهاب قرار گرفته و وقتی لودر DLL آن را روی سیستم هدف دانلود میکند، کد مربوطه با یک کلید XOR رمزگشایی میشود. اگر برنامه بهدرستی اجرا شود، این تروجان میتواند به سیستم درب پشتی ایجاد کند و امکان ساخت فایل و پوشه، آغاز و حذف پروسهها، دستکاری رجیستری سیستم و دانلود فایلهایی اجرایی را فراهم سازد.
به گفته محققان Symantec، کمپین Backdoor.Stegmap از ماه فوریه سال 2022 فعال بوده و دو دولت خاورمیانهای و بازار بورس یک کشور آفریقایی را هدف قرار داده است. مهاجمان در این حمله از آسیبپذیریهای شناختهشدهای مثل CVE-2021-34473 CVE-2021-3452،CVE-2021-27065،CVE-2021-31207 ،CVE-2021-26855 استفاده میکنند تا وب شلهای خود را روی سرورها نصب کرده و اطلاعات احراز هویتی را به سرقت ببرند یا روی سیستمها بدافزارهای بیشتر نصب کنند.
گروه Witchetty که اولین بار در ماه آوریل سال 2022 شناخته شد، مجموعه بزرگی از ابزارهای مخرب را در اختیار دارد که از آنها برای حمله به دولتها، دیپلماتها، خیریهها و صنایع بهره میگیرد. Backdoor.Stegmap هم جدیدترین نمونه از همین ابزارهاست که شامل ابزار پروکسی سفارشی، اسکنر پورت و ابزاری برای حضور مداوم در سیستم میشود که خودش را تحت عنوان NVIDIA display core component مخفی میکند.
سیمانتک میگوید Witchetty نشان داده که میتواند بهطور مداوم ابزارهای خود را بهینهسازی و بهروز کند تا دسترسی به قربانیان خود را حفظ نماید.
منبع: وب سایت دیجیاتو
بیشتر بخوانید:
جهت به اشتراک گذاری این مطلب روی رسانه مورد نظر کلیک کنید.
ارتباط با ما
جهت خرید آنتی ویروس و ضد باج افزار و مشاهده محصولات ما اینجا کلیک کنید.
لزوم تهیه آنتی ویروس های سازمانی
آشنایی با نمایندگی مستقیم و رسمی کسپرسکی در استان یزد
- ارسال توسط امیر حسین مظفر
- 0 دیدگاه
پردازنده ARM چیست؟
Hot plug یا non Hot plug در سرور hp
- ارسال توسط 832001364077
- 0 دیدگاه
12 دلیل از دلایل خرید آنتی ویروس سازمانی بجای آنتی ویروس خانگی
- ارسال توسط 832001364077
- 0 دیدگاه
5 هارد دیسک برتر برای سرورهای NAS
- ارسال توسط 832001364077
- 0 دیدگاه
8 نکته که باید هنگام خرید سرور hp استوک به آن توجه کنیم
- ارسال توسط 832001364077
- 0 دیدگاه
8 دلیل خرید سرور hp از تامین کننده بومی
- ارسال توسط 832001364077
- 0 دیدگاه
5 تفاوت SSD با Enterprise SSD
- ارسال توسط امیر حسین مظفر
- 0 دیدگاه
رم های ECC یا NON-ECC
- ارسال توسط امیر حسین مظفر
- 0 دیدگاه
آنتیویروس بیتدیفندر تحت شبکه : 4 مورد از قابلیت های مهم
جشنواره فروش سرور HP
جهت دریافت اطلاعیه جشنواره پیش رو فرم رو برو را تکمیل نمایید.
DL380 G9 8SFF - قیمت 29.700.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
Hp Proliant dl 360 G9 - قیمت 8.800.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
Hp Proliant dl 380 G9 - قیمت 18.500.000 تومان
(فاقد سیپییو / رم / هارد) - گارانتی و محلت تست - تحویل فوری- موجودی به تعداد و زمان محدود
DL380 G8 8SFF - قیمت 4.500.000 تومان
2*HEATSINK - 6*FAN - 2*POWER 460W - P408 - Flr331 - (فاقد سیپییو / رم / هارد)