برخی از برنامه‌های رایگان ویندوزی حاوی بدافزار هستند!

برخی از برنامه‌های رایگان ویندوزی حاوی بدافزاری هستند که می‌تواند از سیستم‌ افراد برای استخراج رمزارز سوءاستفاده کند.

بدافزاری جدیدی کشف شده که خود را تحت عنوان Google Translate یا برنامه‌ی دانلود MP3 مخفی می‌کند، اما در واقعیت از سیستم‌های مبتنی‌بر ویندوز برای استخراج رمزارز، بهره می‌برد. این برنامه‌های جعلی تاکنون در ۱۱ کشور شناسایی شده‌اند و خود را در نرم‌افزارهای رایگان به‌ظاهر قانونی، پنهان کرده‌اند. این گزارش جزئیاتی را بیان می‌کند که نشان می‌دهد توسعه‌ دهنده‌ای به‌نام Nitrokod پشت این بدافزار است که درون برخی از برنامه‌های رایگان ویندوزی قرار دارد.

اگرچه به‌نظر می‌رسد نرم‌افزارهای Nitrokod قانونی هستند، اما CheckPoint تأیید کرده که این برنامه‌ها چگونه نصب بدافزارها را تا تقریباً تا یک‌ ماه به تأخیر می‌اندازند و زنجیره‌ی آلودگی پس از یک تأخیر طولانی با استفاده از مکانیزم وظایف برنامه‌ریزی‌شده، ادامه خواهد یافت و درنتیجه فرصت کافی را برای خلاص‌شدن از شر هرگونه شواهدی برای عوامل تهدید فراهم خواهد کرد.

پس از اینکه قربانی هر یک از برنامه‌های آلوده را اجرا کند، اپلیکیشن Google Translate اصلی روی سیستم وی نصب خواهد شد. این برنامه سپس می‌تواند همه‌ی گزارش‌های سیستم را ازطریق دستورها PowerShell پاک کند و علاوه‌براین با اجرای قوانین فایروال سیستم، از شناسایی شدن ازطریق Windows Defender جلوگیری خواهد کرد.

این بدافزار پس از گذشت چندین هفته، بارگذاری و پس از آن به سرور C&C متصل خواهد شد تا پیکربندی موردنیاز برای استخراج رمزارز را دریافت کند. این فایل‌های مخرب به برنامه‌ی اجازه می‌دهند تا فعالیت ماینینگ را روی رایانه‌های شخصی موردنظر آغاز کند.

سایت‌های دانلود رایگان نرم‌افزار، یک عبارت جست‌وجوی بسیار محبوب برای گوگل هستند و برنامه‌های جعلی Nitrokod در نتایج جستجو، رتبه‌های بالایی دارند. یکی از این وب‌سایت‌ها Softpeida است که بیش از ۱۱۲ هزار بار دانلود را برای Google Translate این توسعه‌دهنده ثبت کرده است.

بدافزار استخراج رمزارز به‌دلیل تأثیری که روی سخت‌افزار دارد، می‌تواند سیستم را تحت فشار زیادی قرار دهد و همچنین به‌طور طبیعی منجر به گرم‌شدن بیش‌ازحد آن شود. عملکرد کلی رایانه نیز درصورت استفاده از منابع اضافه‌ی پردازشی، می‌تواند تأثیرات منفی دیگری روی کارکرد آن داشته باشد.

با توجه به اینکه بدافزار مخرب ازطریق این نرم‌افزارها فعال می‌شود، عامل تهدید می‌توانند آن را به کد بالقوه‌ی بسیار خطرناک‌تری تغییر دهد.

 

منبع: وب سایت زومیت

بیشتر بخوانید:

ساخت ویدیو کوتاه فقط با یک عکس توسط هوش مصنوعی جدید گوگل!

جهت به اشتراک گذاری این مطلب روی رسانه مورد نظر کلیک کنید.

ارتباط با ما

جهت خرید آنتی ویروس و ضد باج افزار و مشاهده محصولات ما اینجا کلیک کنید.

آنتی ویروس و ضد باج افزار

کاوش پردازش کارگزار فناوری اطلاعات

جشنواره فروش سرور HP

جهت دریافت اطلاعیه جشنواره پیش رو فرم رو برو را تکمیل نمایید.

سیستم باتری مانیتورینگ آرکا