اکثر آنتی‌ویروس‌ها در شناسایی این بد‌افزار نا‌توان هستند

بد‌افزار ساخته شده توسط یک گروه هکری فعال به نام DarkGate، با دور زدن آنتی‌ویروس‌های قدیمی، کیف پول‌ ارزهای دیجیتال را هدف قرار می‌دهد.

در حال حاضر این گروه در اسپانیا و فرانسه فعال است و کامپیوتر‌های شخصی مجهز به سیستم‌عامل ویندوز را از طریق فایل‌های تورنت، مورد حمله قرار می‌دهد.

بدافزار DarkGate با بهره‌گیری از تکنیک‌های ابهام‌زایی، آنتی‌ویروس‌ها را گمراه می‌کند. همچنین ساختار فرماندهی و کنترل (C2) این بد‌افزار به اپراتور امکان می‌دهد تا با ارسال فرمان از راه دور،‌ داده‌های به سرقت رفته را جا به جا کند. هنوز مشخص نیست که آیا DarkGate برای سرقت پول طراحی شده و یا کاربرد‌های دیگری هم دارد.

محققان شباهت‌هایی میان DarkGate با یک بد‌افزار سرقت داده دیگر به نام Golroted شناسایی کرده‌اند. DarkGate علاوه بر امکان استخراج ارز‌های دیجیتال، قابلیت کی‌لاگینگ، به سرقت بردن مدارک، اطلاعات مرورگر و مکالمات اسکایپ را نیز دارد.

 

 

 

 

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.

سبد خرید
  • هیچ محصولی در سبدخرید نیست.
ورود | ثبت نام
شماره موبایل یا پست الکترونیک خود را وارد کنید
برگشت
کد تایید را وارد کنید
کد تایید برای شماره موبایل شما ارسال گردید
ارسال مجدد کد تا دیگر
برگشت
رمز عبور را وارد کنید
رمز عبور حساب کاربری خود را وارد کنید
برگشت
رمز عبور را وارد کنید
رمز عبور حساب کاربری خود را وارد کنید
برگشت
درخواست بازیابی رمز عبور
لطفاً پست الکترونیک یا موبایل خود را وارد نمایید
برگشت
کد تایید را وارد کنید
کد تایید برای شماره موبایل شما ارسال گردید
ارسال مجدد کد تا دیگر
ایمیل بازیابی ارسال شد!
لطفاً به صندوق الکترونیکی خود مراجعه کرده و بر روی لینک ارسال شده کلیک نمایید.
تغییر رمز عبور
یک رمز عبور برای اکانت خود تنظیم کنید
تغییر رمز با موفقیت انجام شد
0