SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

نصب Backdoor روی سیستم‌های ویندوز و لینوکسی توسط بدافزار Hello XD

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • نصب Backdoor روی سیستم‌های ویندوز و لینوکسی توسط بدافزار Hello XD

    سیستم‌های ویندوز و لینوکس توسط یک نوع باج‌افزار به نام HelloXD مورد هدف قرار گرفته‌اند که شامل استقرار یک Backdoor برای تسهیل دسترسی دائمی ریموت به میزبان‌های آلوده می‌شود.
    برای دیدن سایز بزرگ روی عکس کلیک کنید  نام: malware.jpg مشاهده: 0 حجم: 14.0 کیلو بایت

    برخلاف سایر گروه‌های باج‌افزار، این خانواده باج‌افزار دارای سایت نشت فعال نیستند. دانیل بانس و دوئل سانتوس، محققین امنیتی از واحد 42 پالو آلتو، در یک گزارش جدید گفتند: این بدافزار ترجیح می‌دهد قربانی آسیب‌پذیر را از طریق Tox chat و نمونه‌های دیگر پیام‌رسان‌های مبتنی بر Onion پروسه را هدایت کند.

    HelloXD در 30 نوامبر 2021 کشف شد و بر اساس کد افشا شده از Babuk است که در یک انجمن سایبری به زبان روسی در سپتامبر 2021 منتشر شد.

    Backdoor مورد بحث که MicroBackdoor نام دارد، یک بدافزار Open Source است که برای ارتباطات فرمان و کنترل (C2) استفاده می‌شود و توسعه‌دهنده آن Dmytro Oleksiuk آن را «یک چیز واقعاً حداقلی با تمام ویژگی‌های اساسی که در کمتر از 5000 خط کد خلاصه شده است» می‌داند.
    برای دیدن سایز بزرگ روی عکس کلیک کنید  نام: malware-note.jpg مشاهده: 0 حجم: 89.6 کیلو بایت

    قابل ذکر است که انواع مختلفی از این Backdoor توسط مهاجم بلاروسی با نام Ghostwriter (معروف به UNC1151) در عملیات سایبری خود علیه سازمان‌های دولتی اوکراین در مارس 2022 مورد استفاده قرار گرفته است.

    ویژگی‌های MicroBackdoor به مهاجم اجازه می‌دهد File System را مرور کند، فایل‌ها را آپلود و دانلود کند، دستورات را اجرا کند و شواهد حضور خود را از ماشین‌های آسیب‌پذیر پاک کند. گمان می‌رود که استقرار Backdoor برای نظارت بر پیشرفت باج‌افزار انجام شده است.
    ویرایش توسط 716 : https://www.iranhack.com/forum/member/6912-716 در ساعت 06-13-2022, 06:16 PM
صبر کنید ..
X