close
تبلیغات در اینترنت
شناسایی گونه جدیدی از بدافزار استاکس‌نت
loading...

تیربار مجازی

در پی بررسی­های تخصصی انجام شده طی چند ماه گذشته توسط كارشناسان مركز ماهر و در ادامه تحقیقات صورت گرفته از سال ۲۰۱۰ پیرامون حملات هدفمند سازمان‌دهی شده استاكس نت و دیوكیو، این مركز برای نخستین بار اقدام به انتشار اطلاعات آخرین نمونه از حملات این خانواده می‌نماید. به گزارش ایتنا…

شناسایی گونه جدیدی از بدافزار استاکس‌نت

تیربارچی بازدید : 1091 دوشنبه 8 خرداد 1391 نظرات ()


در پی بررسی­های تخصصی انجام شده طی چند ماه گذشته توسط كارشناسان مركز ماهر و در ادامه تحقیقات صورت گرفته از سال ۲۰۱۰ پیرامون حملات هدفمند سازمان‌دهی شده استاكس نت و دیوكیو، این مركز برای نخستین بار اقدام به انتشار اطلاعات آخرین نمونه از حملات این خانواده می‌نماید.


به گزارش ایتنا مرکز ماهر در این خصوص چنین توضیح داده است:

این حمله توسط بدافزاری كه از این پس با نام Flame(شعله آتش) معرفی خواهد شد صورت می‌گیرد.

این نام برگرفته از محتویات رمزگشایی شده فایل‌های اصلی بدافزار است. این بدافزار در واقع....


برای مشاهده متن کامل و توضیحات به ادامه مطلب بروید.


(پیشنهاد میکنم بخوانید!)

این بدافزار در واقع پلت‌فرمی است كه قابلیت دریافت و نصب ابزارهای گوناگون جهت فعالیت‌های مختلف را داراست.

در حال حاضر هیچكدام از اجزای پرشمار تشكیل دهنده این بدافزار توسط بیش از ۴۳ نرم‌افزار آنتی‌ویروس در دسترس مورد شناسایی قرار نمی‌گیرند.
با این وجود ابزار شناسایی و پاكسازی این بدافزار در مركز ماهر تهیه شده و از امروز در اختیار سازمان‌ها و شركت‌های متقاضی قرار خواهد گرفت.

شماری از قابلیت­های مهم این بدافزار عبارتند از:

- انتشار از طریق حافظه های فلش
- انتشار در سطح شبكه
- پویش شبكه و جمع آوری و ثبت اطلاعات منابع شبكه و رمز عبور سیستم­های مختلف
- پویش دیسك كامپیوتر آلوده و جستجو برای فایل­هایی با پسوندها و محتوای مشخص
- تهیه تصویر از فعالیت­های خاص كاربر سیستم آلوده با ذخیره سازی تصاویر نمایش داده شده بر روی مانیتور كاربر
- ذخیره سازی صوت دریافتی از طریق میكروفن سیستم در صورت وجود
- ارسال اطلاعات ذخیره شده به سرورهای كنترل خارج از كشور
- دارا بودن بیش از ۱۰ دامنه مورد استفاده به عنوان سرور C&C
- برقراری ارتباط امن با سرورهای C&C از طریق پروتكل های SSH و HTTPS
- شناسایی و از كار انداختن بیش از ۱۰۰ نرم افزار آنتی ویروس، ضد بدافزار، فایروال و ...
- قابلیت آلوده‌سازی سیستم­های ویندوز XP، ویستا و ویندوز ۷
- قابلیت آلوده‌سازی سیستم­های یك شبكه در مقیاس بالا

به احتمال قریب به یقین و با در نظر گرفتن پیچیدگی و كیفیت بالای عملكرد و همچنین اهداف مشابه این بدافزار، می­توان آن را محصولی از خانواده استاكس نت و دیوكیو دانست.

نشانه‌های یافت شده حاكی از آن است كه رویدادهای رخ داده اخیر درخصوص از بین رفتن همزمان اطلاعات سیستم­های كامپیوتری نتیجه فعالیت یكی از اجزای این بدافزار می­باشد.

با تحلیل انجام شده فهرستی از اجزای تشكیل دهنده این بدافزار شناسایی شده و در جدول زیر ارائه می­گردد.
این اطلاعات قابل ارائه به تولیدكنندگان عمده آنتی ویروس می­باشد و از این پس اجزای این بدافزار می‌تواند مورد شناسایی آنتی ویروس­ها قرار گیرد.

علائم آلودگی و جزئیات اجزای تشكیل دهنده بدافزار
وجود هریك از این نشانه‌ها بیانگر آلودگی سیستم به بدافزار flame است:

منبع: ایتنا
مطالب مرتبط
ارسال نظر برای این مطلب
این نظر توسط ابوالفضل در تاریخ 1391/3/10 و 11:11 دقیقه ارسال شده است

سایت زیبا و مفیدی دارید.
موفق باشیید

این نظر توسط مباشر در تاریخ 1391/3/8 و 12:41 دقیقه ارسال شده است

ممنون از اطلاع رسانیتون.


نام
ایمیل (منتشر نمی‌شود) (لازم)
وبسایت
:) :( ;) :D ;)) :X :? :P :* =(( :O @};- :B /:) :S
نظر خصوصی
مشخصات شما ذخیره شود ؟ [حذف مشخصات] [شکلک ها]
کد امنیتی
تبلیغات
Rozblog.com رز بلاگ - متفاوت ترين سرويس سایت ساز
درباره ما
سلام. به تیربار مجازی خوش امدید. دامنه اصلی: www.tirbar.ir دامنه کوتاه متصل: www.rzr.ir ایمیل:info@tirbar.ir
اطلاعات کاربری
نام کاربری :
رمز عبور :
  • فراموشی رمز عبور؟
  • لینک دوستان
  • تا شقایق...
  • تا شقایق...
  • شرکت دانش نگران
  • تا همیشه افتاب
  • ❤مَــטּ تِشنہ ے نگــ ـاه( ح س ے טּ ) م❤
  • دار الشهدا
  • اشک منتظران
  • خبرگزاری دفاع مقدس
  • نگارخانه ایرانی
  • عصر انتظار (بنر،پوستر و...)
  • شجره طیبه صالحین پایگاه حضرت ابوالفضل اهرستان
  • بجه های قلم
  • پــــارادوکـــس1
  • سایت ها و وبلاگ های لینکــ شده (دوستان)
  • پر از خالی...
  • پارادوکس paradox
  • حرم رضوی
  • ◄3چـــآدُرے حــآمـے جـَـلـیـلـے►
  • یــکی مراقــبه
  • ✔✔ سـنــــگـر مـجــٰــازی ✔✔
  • نقــاش فقیــر
  • دلتنگی برای او
  • خاطره
  • سه نقطه...
  • قول ســـدید
  • ●●● بـانـوی خـلـوت نـشیـن حـرم ●●●
  • مظهر زیبایی
  • جملات زیبا،عارفانه رسول طالبی
  • ★☆**★قبـــــیلـــه عــشـــقــــ★**☆★
  • بیاین انسان باشیم
  • منتظران مهدی
  • بسیجــی نتـرس
  • روح ســرد
  • ❤♡ وعـــ ـــده گــ ـــاه ♡❤
  • .•°°•.♥ صدراییان منتظر .•°°•.♥
  • صلی الله علیک یا اباعبدالله
  • منتظران ظهور
  • نازنین امـــام
  • چـــــــــــــادر خاکی
  • مدیریت مالی دانشگاه حائری میبد
  • ولایـــت فقیه
  • بصــیرت علوی
  • خطابه غدیر(سند حقانیت شیعه)
  • بچه های حـرم (هيئت جنةالحسين)
  • آخرین مطالب ارسال شده
  • نظرسنجی
    آیا از وب سایت راضی هستید؟


    ارتباط با تیــربــار مجــازی

    به تــیر بار مجــازی خوش آمدید!

    پست های الکترونیکی تارنما:

    info@tirbar.ir

    tirbar224@gmail.ir

    آدرس اصلی ما:

    www.tirbar.ir

    دامنه کوتاه متصل:

    ww.rzr.ir

    ارتباط پیامکی:

    09388750900

    ارسال پیام و نظرات و گزارشات



    آمار سایت
  • کل مطالب : 1130
  • کل نظرات : 740
  • افراد آنلاین : 2
  • تعداد اعضا : 249
  • آی پی امروز : 81
  • آی پی دیروز : 183
  • بازدید امروز : 1,675
  • باردید دیروز : 3,169
  • گوگل امروز : 7
  • گوگل دیروز : 19
  • بازدید هفته : 4,844
  • بازدید ماه : 40,744
  • بازدید سال : 1,114,901
  • بازدید کلی : 4,073,248
  • کدهای اختصاصی
    حرف دل شهدا..