نزدیک به 7 سال از شناسایی  Stuxnet می گذرد، بدافزار یا اگر درست تر بگوییم جنگ افزار سایبری که تجهیزات اتمی کشورمان را هدف گرفت و تصور بر این است تلاش آمریکا-اسرائیل باشد. حالا گونه تازه ای از این بدافزار شناسایی شده که بیش از 140 بانک و موسسه مالی در سراسر دنیا را آلوده کرده، این بدافزار فاقد فایل اجرایی است.

سال 2015 کمپانی امنیتی Kaspersky خبر از شناسایی یک بدافزار در شبکه سازمانی خود داد که هیچ شباهتی با بدافزارهای شناسایی شده تا آن زمان نداشت، Duqu 2.0 کاملاً در حافظه سیستمی (RAM) مقیم می شد که تا پیش از آن چنین رفتاری از هیچ بدافزاری مشاهده نشده بود. Kaspersky معتقد بود این بدافزار توسط همان تیم توسعه دهنده بدافزار  Stuxnet و به احتمال قوی با پشتیبانی دولتی (به طور مشخص آمریکا-اسرائیل) توسعه یافته است. از آنجایی که این بدافزار فاقد فایل اجرایی بود و کاملاً در حافظه RAM مقیم می ماند، دست کم به مدت 6 ماه بدون اینکه شناسایی شود به فعالیت پرداخته است.

Kaspersky به تازگی یک گزارش جدید منتشر شد کرده که ادعا می کند بدافزارهای فاقد فایل اجرایی دیگر به امری معمول تبدیل شده اند و بر روی شبکه های حداقل 140 موسسه بانکی، مالی، دولتی و فعال در حوزه ارتباطات در بیش از 40 کشور دنیا یافت می شود.

هنگامی که یک سیستم آلوده به بدافزار مورد بحث راه اندازی مجدد (reboot) می شود، این بدافزار تغییر نام می دهد که این کار تشخیص حضور بدافزار را برای متخصصین امنیت بسیار دشوار می کند. این نوع از بدافزارها که موسوم به بدافزارهای فاقد فایل اجرایی هستند، تاکنون فقط یکبار نمونه ای از آنها توسط یک تیم امنیتی بانکی شناسایی شده و تصور می شود اغلب قربانیان از وجود چنین بدافزارهایی بر روی کامپیوترهای خود مطلع نباشند. 

در نمونه ای شناسایی شده از بدافزارهای فاقد فایل اجرایی، بدافزار از طریق اجرای فرامین PowerShell مستقیماً به حافظه سیستمی (RAM) دانلود و تزریق می شود، در این تکنیک بدافزار هیچگاه بر روی دیسک سخت ذخیره نمی شود که همین امر تشخیص آن را دشوار می کند. ابزار Msfvenom موجود در کیت Metasploit می تواند برای این هدف استفاده می شود.

Kaspersky معتقد است بدافزار مورد بحث با بدافزار مشهورStuxnet و یا تیم توسعه آن ارتباط تنگاتنگی دارد.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (16)

  • مهمان - آرمین

    یوجین چی میزنه ؟

    ویروسهای fileless دیگه معمولی شدن .

    قشنگ مشخصه باز داره خالی بندی میکنه و الکی خبر زده . مخصوصآ که هیچ مستندات فنی معتبری ارائه نداده .

  • مهمان - علیرضا

    من نمیدونم چرا باید چیزی مثل آنتی ویروس رو سیاسیش کرد!کاسپرسکی خیلی بهتر از مشابه آمریکایش مثلا نورتون و غیره هست اما تمام این آنتی ویروسها یه مشکل اساسی دارند.در مقابل بدافزارها نقطه ضعف دارند.بطور مثال بدافزارهایی هستند که هر آنتی ویروس خوب و آپدیت شده ای رو که فکرشم کنید رو براحتی ازکار میندازه.اینجاست که باید در کنار آنتی ویروس یک ضدبدافزار قوی و مطمعا رو استفاده کرد که از نظر من ضدبدافزار Malwarebytes' Anti-Malware بهترینه درجهان درکنار یک آنتی ویروس امنیت سیستم رو تضمین میکنه که این ضدبدافزار ساخت آمریکا هست

  • سلام دوست گرامی
    اصلاً به این کار نیاز نیست. بدافزار شامل همه نوع از جمله ویروس میشه و آنتی ویروس قادر به تشخیص همه نوع بدافزاره.
    نصب برنامه های امنیتی از سازندگان مختلف در کنار یکدیگر بدترین اشتباه ممکنه، تداخلات و دعوا بر سر منابع سیستم عامل بسیار آزار دهنده است.

  • مهمان - علیرضا

    در پاسخ به: خبات کریمی

    بدافزار شامل ویروس و تروجان و کلا همه چی هست اما آنتی ویروسها و اینترنت سکوریتها همشون مشکلی که دارند این هست که perfect نیستند و در مقابل بعضی از بدافزارها کم میارند بدافزارهایی هستند که بطور خاص مستقیما فلان آنتی ویروس را هدف قرار میدهند.ضد بدافزاری که معرفی کردم اصلا منابع زیادی رو مصرف نمیکنه.من خودم هم در کنار نود 32 دارم ازش استفاده میکنم و مشکلی هم ندیدم.منابع سیستم درگیر میشوند برای زمان قدیم بود که برفرض رم کامپیوترها 512 مگ و یا 1 گیگابایت بود و سی پی یو هم پنتیوم 4 بود الان دیگه بااومدن سخت افزارهای قوی دیگه همچین مساله ای نیست

  • مهمان - علیرضا

    در پاسخ به: مهمان - علیرضا

    پس آخرش هم میشه باز آمریکا.همون کشوری که از امکاناتش استفاده میکنیم.از تکنولوژیهایی که ارایه میکنه استفاده میکینم.این همه به دنیا خدمت کردن.ما همه به نوعی مدیونش هستیم از دارو و تجهیزات بیمارستانی تا انواع اقسام راه حلها و اختراعات دیگر. اونوقت ما به عنوان ایرانی چیزی برای دنیا بوجود نیاوردیم وفقط ندانسته و درجهت منفعت دیگران کارمون شده مرگ بر آمریکا! با مرگ بر آمریکا مگه آمریکا مرده؟ هیچ اختراع و یا کمکی و یا منفعتی نه برای خودمون داشتیم و نه برای دنیا.لاعقل تو این چند ساله که اینطور بوده.فقط هم کارمون کپی بوده و یا اختلاس. اون ایرانی هم که تونسته به دنیا خدمت کنه رفته تو آمریکا تونسته اینکارو بکنه وگرنه تو ایران میموند که آخرش میشد هیچی.ما فقط تونستیم موشک درست کنیم اونم کپی از نمونه های روسی و غیره در عمل هم معلوم نیست اصلا روزی بکار بیاد نیاد بعدش چطوری عمل میکنه اصلا بدرستی عمل میکنه یانه.اصلا دیگه هیچی ندارم برای گفتن .خداوند انشاالله همه ی ما رو آدم کنه!

  • مهمان - mafia

    چقدر این حضرات عشق امریکا جالبن
    حاضرن حاضرن ظهر مار امریکایی بخورن اما عسل روسی رو میگن پیف پیف بو میده
    بابا شما لاکچری زندگی کن.شما ...

  • مهمان - سینا

    حالت تهوع میگیرم از این کسپر شیاد و دروغگو و خبرای چاخانش

    آخه کدوم بانک و شرکت بزرگی با وجود غولهای امنیتی سراغ ی شرکت درجه سه روسی میره . اونهم شرکتی که سابقش افتضاحه ؟؟؟

  • مهمان - احسان

    در پاسخ به: مهمان - سینا

    غول گفتنت منو یاد دیسنا میندازه

  • مهمان - دیسنا

    در پاسخ به: مهمان - احسان

    خواهش می کنم دوست عزیز . اینقدر بنده رو خجالت ندید
    بنده که توبه فرمودم دیگه چکار باید بکنم تا شما سوابق سیاه بنده رو فراموش کنید

    کاسپرسکی یارتان باد

  • لابراتور کسپرسکی بسیار قوی است.
    مطمئن باشید 90 درصد همین ویروس ها کار مشترک آمریکا و اسرائیل و انگلیس است، اونها گند میزنن به دنیا، روسیه و چین باید بیان درستش کنن.

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید