loading...
بالاتر از امنیت
گروه امنیتی افتاب بازدید : 420 جمعه 06 دی 1392 نظرات (0)

بدافزار CryptoLocker، تا به امروز، به طور کلی از طریق روش‌های آنلاین مختلفی مانند ایمیل‌های جعلی که حاوی نرم افزارهای مخرب هستند، درایو‌های موبایل و یا از طریق هر نرم افزار مخرب دیگری گسترش می‌یابند. تا کنون این نرم افزارهای مخرب، در آلوده کردن کاربران موفق بوده اند.

به نظر می‌رسد مجرمان اینترنتی که در پس تروجان cryptolocker قرار دارند از میزران آلودگی آن راضی نیستند. بنابراین ویژگی‌های جدیدی را در نسخه جدید خود افزوده اند.

نوع جدیدی از cryptolocker توسط آزمایشگاه ترند همراه با ویژگی‌های جدیدی از رایانه قربانی کشف شده که قادر است از طریق درایوهای قابل جابجایی گسترش یابد. محققان می‌گویند این بروز رسانی مهم در نظر گرفته شده چرا که این روال در انواع دیگر CRILOCK بی سابقه بوده است.

شایان ذکر است که بر خلاف انواع قبلی، نرم افزارهای مخرب کنونی بصورت نظیر به نظیر (P2P) به اشتراک گذاشته می‌شوند. این عمل به مهاجمان کمک می‌کند تا به آسانی و بدون صرف وقت ایمیل‌های دارای اسپم را ارسال کنند.

با این حال، بدافزار در استفاده از الگوریتم تولید دامین (DGA) ناموفق است، و ویژگی که بدافزار را قادر می‌سازد تا شناسایی نشود استفاده تعداد زیادی از نام‌های دامنه تصادفی است.

این امر می‌تواند به معنای آن باشد که بدافزار هنوز هم در حال پالایش و بهبود یافتن است. بنابراین، ما می‌توانیم انتظار داشته باشیم که مدل‌های بعدی این بد افزار دارای توانایی DGA نیز باشند./

 

منبع

ارسال نظر برای این مطلب

کد امنیتی رفرش
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • پیوندهای روزانه
    آمار سایت
  • کل مطالب : 599
  • کل نظرات : 20
  • افراد آنلاین : 6
  • تعداد اعضا : 42
  • آی پی امروز : 48
  • آی پی دیروز : 52
  • بازدید امروز : 141
  • باردید دیروز : 227
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 2,241
  • بازدید ماه : 5,784
  • بازدید سال : 9,952
  • بازدید کلی : 568,515