تاریخ انتشار: دوشنبه 1397/02/17 - 13:36
کد خبر: 265142

گسترش کاوشگر ارز دیجیتالی

مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به گسترش بدافزار «کاوشگر ارز دیجیتالی» هشدار داد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری، اخیراً یک کاوشگر ارز دیجیتالی نوشته شده به زبان پایتون و با نام PyRoMine، در حال گسترش در سیستم‌های ویندوزی است. این کاوشگر که ارز Monero را استخراج می‌کند، مشابه سایر کاوشگرها عمل می‌کند.

این بدافزار از یکی از کدهای اکسپلویت NSA (آژانس امنیت ملی امریکا) به نام EternalRomance برای انتشار خود استفاده می‌کند.

این کد اکسپلویت مربوط به یکی از ابزارهای نفوذ گروه هک ShadowBrokers است که در ماه آوریل سال گذشته در اختیار عموم قرار گرفت. این کد پس از انتشار عمومی، سال گذشته در حمله باج‌افزار BadRabbit مورد استفاده قرار گرفت. از سوی دیگر در اوایل سال جاری، EternalRomance و دو اکسپلویت دیگر (EternalSynergy و EternalChampion) در چارچوب Metasploit قرار گرفتند. بنابراین این اکسپلویت‌ها می‌توانند تمامی نسخه‌های ویندوز شامل ویندوز ۲۰۰۰ به بعد را هدف قرار دهند.

بدافزار PyRoMine از طریق یک فایل Zip منتشر می‌شود که حاوی یک فایل اجرایی است. این کاوشگر از نسخه ویرایش شده EternalRomance استفاده می‌کند. زمانی که PyRoMine اجرا شود، آدرس‌های IP محلی را استخراج کرده و آلودگی خود را به سایر زیرشبکه‌ها گسترش دهد.

نحوه عملکرد این بدافزار به این صورت است که پس از نفوذ این بدافزار به سیستم، یک اسکریپت VB در سیستم دانلود می‌شود که عملیات کاوش ارز را انجام می‌دهد. این اسکریپت یک حساب کاربری مدیریتی در سیستم ایجاد می‌کند تا از طریق آن پروتکل Remote Desktop را فعال کند و یک قانون فایروال برای باز کردن ترافیک پورت ۳۳۸۹ ایجاد کند. همچنین این اسکریپت سرویس به روزرسانی ویندوز را غیرفعال کرده و با اعمال سایر تنظیمات در سرویس مدیریت از راه دور ویندوز، سیستم را برای حملات آتی آماده می‌کند.

PyRoMine اولین کاوشگر ارزی نیست که از اکسپلویت‌های NSA برای گسترش استفاده می‌کند، امّا این بدافزار سیستم را به گونه‌ای پیکربندی می‌کند تا در معرض حملات بیشتر و پیچیده‌تری قرار گیرد.

اکسپلویت‌های NSA قبلاً توسط NotPetya، WannaCry، Adylkuzz و Retefe بکار رفته‌اند ولی استفاده از این اکسپلویت‌ها توسط بدافزارهایی نظیر Smominru، WannaMine و PyRoMine نشان می‌دهد که استفاده از این اکسپلویت‌ها توسط کاوشگران ارز نیز مورد توجه قرار گرفته است.

برای جلوگیری از آلودگی احتمالی، پیشنهاد می‌شود تا هر چه سریعتر سیستم‌های ویندوزی خود را بروزرسانی کنید.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
سرکوب دانشجویان دانشگاه کلمبیا در نیویورک / برگزاری ۹۰ رویداد در نود سالگی دانشگاه تهران /آغاز پذیرش دانشجوی دکتری بدون آزمون در دانشگاه آزاد
اولین تمرین پرسپولیس بعد از حذف از جام حذفی برگزار شد
حمایت دانشگاهیان از خیزش دانشجویان در آمریکا
تمدید مهلت انتخاب رشته آزمون دکتری
مخبر در دیدار نخست وزیر بورکینافاسو: ایران آمادگی دارد دستاوردهای خود را در اختیار کشورها قرار دهد
مخبر در دیدار معاون رئیس جمهور زیمباوه: تعاملات تهران با کشورهای دوست و جهان براساس راهبرد برد-برد است
پیشنهادهای وزیر دفاع ایران در اجلاس شانگهای چه بود؟
هزاران معترض اسرائیلی خواستار برکناری نتانیاهو شدند
سفر ۲ روزه بلینکن به عربستان با محوریت ایران و غزه
گشایش‌های ارزی با سفر رئیس بانک مرکزی به عربستان در راه است؟
۲۶ کارگر نمونه توسط رئیس جمهور تقدیر می‌شوند
پذیرفته‌شدگان چندبرابر ظرفیت آزمون استخدامی آموزش‌وپرورش برای تحویل مدارک چه کنند؟
آتش سوزی در یک ساختمان اقامتی در محدوده میدان ولی‌عصر
تلاش مافیای خودرو برای ممانعت از ورود خودروهای برقی به کشور
فرود هواپیمای اسرائیلی در عربستان
سرقت تلفن همراه پشت چراغ قرمز در کمتر از ۳۰ ثانیه +فیلم
کاریکاتور| کار گذاشتن ابزار جاسوسی در بدن داوطلبان کنکور توسط پزشک
افتتاحیه ششمین نمایشگاه توانمندی‌های صادراتی ایران +عکس
قبض این مشترکان برق ۲۴ برابر می‌شود
کاریکاتور| ساعت به وقت غزه
اعلام حمایت دانشجویان اردبیلی از جنبش ضدصهیونیستی
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top