سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

بدافزار Xpiro، بدافزاری مستقل از معماری خاص

بد افزار

پس از اینکه خانواده‌‌ی بدافزار‌های Xpiro مدتی را در خاموشی سپری کرده‌اند، این بدافزار‌ها این بار با سر و صدای زیاد و البته قابلیت‌ های بی‌شک خطرناکی بازگشته‌اند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، در نمونه‌های قدیمی از این بدافزار، فقط پرونده‌های ۳۲ بیتی آلوده می‌شدند، اما این‌ بار دامنه‌ی فعالیت‌ های این نمونه از بدافزار گسترش پیدا کرده و پرونده‌های ۶۴ بیتی را نیز آلوده می‌کند.

گستره‌ی این آلودگی مبتنی بر معماری خاصی نیست، یعنی یک نمونه‌ی ۳۲ بیتی از بدافزار Xpiro می‌تواند یک پرونده‌ی اجرایی ۶۴ بیتی را آلوده کند و برعکس. البته این بدافزار قابلیت‌ های سرقت داده‌ها از رایانه‌های قربانی را نیز بهبود بخشید است و با اضافه کردن افزونه‌های مرورگرهای فایرفاکس و کروم می‌تواند بر نشست‌ های این مرورگرها نظارت داشته باشد.

آلودگی مستقل از معماری و ماندگاری بدافزار
اگرچه قبلاً نیز بدافزارهایی مشاهده شده‌اند که قابلیت آلوده‌سازی چندین نوع معماری را داشته‌اند، اما هیچ‌ یک مانند بدافزار Xpiro به صورت گسترده منتشر نشده‌اند. نمونه‌ی جدید این بدافزار قابلیت آلوده‌سازی معماری‌های زیر را دارد:
Intel 386 (32-bit)
Intel 64 (64-bit)
AMD64 (64-bit)
البته لازم به ذکر است که پرونده‌های Intel64 آلوده می‌شوند، اما به دلیل خطایی که در کد بدافزار وجود دارد این آلودگی کامل نیست و پرونده‌ها فقط دچار تغییر می‌شوند و به گزارش سیمنتک این پرونده‌ها را می‌توان به حالت اولیه و وضعیت بدون آلودگی تبدیل کرد.

در نمونه‌های قدیمی‌ تر، معمولاً پرونده‌های آلوده‌ساز توانایی داشتند که سایر پرونده‌های اجرایی را آلوده سازند و اهمیتی به تداوم گسترش آلوده‌سازی داده نمی‌شد. اما این نمونه بدافزار از یک روش دقیق برای رسیدن به تداوم آلوده‌سازی و عمل آلوده‌سازی به طور همزمان استفاده می‌کند. در ابتدا این بدافزار سعی می‌کند، تمامی پرونده‌های خدمات Win32 را بشمارد و تلاش کنند تمامی این پرونده‌ها را آلوده سازد. سپس تمامی‌ پرونده‌های پیوند (lnk) در میز کار کاربر و همچنین پوشه‌‌های منوی شروع (Start Menu) هدف آلوده‌سازی این بدافزار قرار می‌گیرند.

اما چرا این پرونده‌ها انتخاب می‌شوند؟ چرا که این پرونده‌ها بیش‌ ترین شانس را دارند که توسط کاربر و یا خود سامانه اجرا شوند و در نتیجه با هر بار راه‌اندازی سامانه احتمال اجرای بدافزار و درنتیجه ماندگاری آن وجود دارد. در نهایت، تمامی‌ پرونده‌های اجرایی از درایو C تا درایو Z چه به صورت درایو ثابت و چه به صورت جابه‌جاپذیر آلوده خواهند شد.

پیش‌ رفته‌تر شدن قابلیت سرقت اطلاعات
هدف نهایی این خانواده از بدافزارها از ابتدا سرقت اطلاعات از میزبان آلوده بوده است. این هدف همچنان در نسخه‌ی جدید پابرجاست و البته برای دست‌یابی به آن ابزارهایی به بدافزار اضافه شده است.

هنگامی که این بدافزار در رایانه‌ی قربانی اجرا می‌شود، افزونه‌ای به مرروگرهای کروم و فایرفاکس اضافه می‌کند که در مرورگر فایرفاکس به صورت مخفی و در مرورگر کروم به نام Google Chrome 1.0 می‌باشد.

به طور مثال افزونه‌ی فایرفاکس می‌تواند فعالیت‌های زیر را انجام دهد:
پنهان‌سازی حضور افزونه
کاهش امنیت مرورگر
جاسوسی فعالیت‌های اینترنتی کاربر
سرقت رویدادهای ثبت‌ شده
تغییر مسیر آدرس درخواستی توسط کاربر به یک آدرس از پیش تعریف شده.
پس از نصب افزونه توسط بدافزار، و با راه‌اندازی مجدد مرورگر فایرفاکس به کاربر اطلاع داده می‌شود که یک افزونه‌ی جدید نصب شده است، اما این افزونه در فهرست افزونه‌های نصب‌ شده پیدا نخواهد شد.

همان‌طور که گفته شد، این بدافزار می‌تواند امنیت مرورگر را نیز تغییر دهد، در تصاویر زیر مشاهده می‌شود که بدافزار هشدارهای مرورگر را غیرفعال کرده است و همچنین قابلیت اعلام به روز رسانی‌های موجود برای مرورگر نیز غیرفعال شده است.

در صورتی که کاربر به صورت دستی نیز تلاش کند که به روز رسانی‌های موجود را اعمال کند، این اتفاق عملی نمی‌شود، چراکه بدافزار Xpiro، آدرس دریافت به روز رسانی‌های مرورگر را به ۱۲۷٬۰٬۰٬۱ که یک آدرس محلی است،‌ تغییر می‌دهد.

با از کار افتادن بسیاری از قابلیت‌ های هشدار مرورگر توسط این افزونه، کاربر به صورت طبیعی با مشکلات متعددی مواجه خواهد شد. همچنین برخی از ویژگی‌های مرور وب ایمن، که از کاربر در مقابل حملات فیشینگ محافظت می‌کند نیز از کار خواهد افتاد.

Xpiro تمامی فعالیت‌ های HTTP کاربر در مرورگر را پایش می‌کند و گزارش همه‌ی این فعالیت‌ها را به یک کارگزارارسال می‌کند و سپس اقدام به بارگیری دو فهرست آدرس از این کارگزارها می‌کند:
آدرس‌ های هدف
آدرس‌ های تغییر مسیر
اگر کاربر یکی از آدرس‌ های هدف را در مرورگر وارد کند، بدافزار این آدرس را با آدرس‌ های تغییر مسیر، تعویض می‌کند. این آدرس‌ های تغییر مسیر می‌توانند صفحات تبلیغاتی و یا صفحاتی که امکان بارگیری بدافزار‌های بیش‌ تر را فراهم می‌کنند، باشند.

نظرتان را ثبت کنید کد خبر: 15990 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1392/05/03 تعداد مشاهده: 2164
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
مردم می توانند جلوی به وجود آمدن دیکتاتوری ها را بگیرند

مردم می توانند جلوی به وجود آمدن دیکتاتوری ها را بگیرند

لزوم آزادی نوع بشر

AMC Security - Antivirus Boost 5.12.1 for Android +2.3

AMC Security - Antivirus Boost 5.12.1 for Android +2.3

امنیت و ابزار

Alien Attack

Alien Attack

دفاع از مقر با استفاده از ضد هوایی

رضا سوادکوهی، رضا خان یا رضا شاه

رضا سوادکوهی، رضا خان یا رضا شاه

رضاشاه پهلوی

NASCAR Heat Evolution +  Update 2

NASCAR Heat Evolution + Update 2

مسابقات اتومبیلرانی نسکار

عید نوروز از زبان آیت الله حسین مظاهری

عید نوروز از زبان آیت الله حسین مظاهری

عید نوروز از زبان آیت الله حسین مظاهری

مجازی سازی سرور با نرم افزار Vsphere

مجازی سازی سرور با نرم افزار Vsphere

آموزش نرم افزار وی اسفر

دوره آموزش تصویری لینوکس LPIC-1 Exam 102 به زبان فارسی

دوره آموزش تصویری لینوکس LPIC-1 Exam 102 به زبان فارسی

آموزش لینوکس

زندگی نامه حضرت زینب (س) نسخه 6.2 برای اندروید 2.3+

زندگی نامه حضرت زینب (س) نسخه 6.2 برای اندروید 2.3+

زندگی نامه حضرت زینب (س)

سخنرانی حجت الاسلام حامد کاشانی با موضوع ما و استمرار فرهنگ سقیفه - 6 جلسه

سخنرانی حجت الاسلام حامد کاشانی با موضوع ما و استمرار فرهنگ سقیفه - 6 جلسه

سخنرانی ما و استمرار فرهنگ سقیفه حامد کاشانی

آموزش کاربردی Ubuntu 12.10 برای مبتدی ها

آموزش کاربردی Ubuntu 12.10 برای مبتدی ها

آموزش ابونتو

Beautiful relax islands HD 2.03 for Android

Beautiful relax islands HD 2.03 for Android

جزیره آرام

Windows 7 Manager 5.2.0

Windows 7 Manager 5.2.0

نرم افزار مدیریت ویندوز 7

Lumosity 2021.07.21.2110328 for Android +4.0

Lumosity 2021.07.21.2110328 for Android +4.0

تست هوش

Siemens LMS Test.Lab 17A

Siemens LMS Test.Lab 17A

ابزار تست و آنالیز و گزارش دهی زیمنس فرایند های مهندسی تست لب

قدیمی ترین سرودهای آریایی هند

قدیمی ترین سرودهای آریایی هند

ریگ ودا سرودهایی است در مدح و جلال خدایان و موجودات گوناگون اساطیری

5 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع ابعاد انقلاب فاطمی

5 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع ابعاد انقلاب فاطمی

سخنرانی ابعاد انقلاب فاطمی با حامد کاشانی

مستند بومیان آمازون با بروس پری

مستند بومیان آمازون با بروس پری

مستند بومیان آمازون

بیماری های غدد در طب اسلامی ایرانی

بیماری های غدد در طب اسلامی ایرانی

کبد، طحال، تیروئید و ...

Wise Folder Hider Pro 5.0.9.239

Wise Folder Hider Pro 5.0.9.239

مخفی کردن فایل ها و پوشه ها

Pidgin 2.14.14

Pidgin 2.14.14

پیام رسان پیجین

اصول طراحی پایگاه داده ها

اصول طراحی پایگاه داده ها

آشنایی با پایگاه داده ها

Cooking Academy Fire and Knives

Cooking Academy Fire and Knives

شبیه‌ساز آشپزی | مدرسه‌ی پُخت و پَز - آتش و چاقو

ThinkAutomation Studio Professional Edition 5.0.1072.2

ThinkAutomation Studio Professional Edition 5.0.1072.2

خودکارسازی فرایندهای تجاری

سخنرانی حجت الاسلام رفیعی درباره شهادت حضرت فاطمه س

سخنرانی حجت الاسلام رفیعی درباره شهادت حضرت فاطمه س

سخنرانی حجت الاسلام رفیعی با موضوع شهادت حضرت زهرا

7 جلسه سخنرانی حاج آقا مومنی با موضوع شرح زیارت اربعین

7 جلسه سخنرانی حاج آقا مومنی با موضوع شرح زیارت اربعین

سخنرانی حجت الاسلام مومنی با موضوع شرح زیارت اربعین

Wordpress for Web Developers

Wordpress for Web Developers

وردپرس برای دولوپر

Parallels Desktop Business Edition 18.1.0.53311 macOS / 17.1.1 / 16.5.0 / 15.1.4 / 14.1.2 / 13.3.1

Parallels Desktop Business Edition 18.1.0.53311 macOS / 17.1.1 / 16.5.0 / 15.1.4 / 14.1.2 / 13.3.1

مجازی سازی در مک پارالل دسکتاپ

The Son of Bigfoot

The Son of Bigfoot

پاگنده

آشنایی با شبکه های حسگر بی سیم

آشنایی با شبکه های حسگر بی سیم

آشنایی و آموزش شبکه های حسگر بی سیم

هوش مصنوعی

هوش مصنوعی

آموزش کامل هوش مصنوعی

گلچین بهترین مدیحه سرایی حاج محمود کریمی

گلچین بهترین مدیحه سرایی حاج محمود کریمی

مولودی حاج محمود کریمی

Maplesoft MapleSim 2023 / 2022.2 / 2020.1 Win + 2018.1 Mac/Linux

Maplesoft MapleSim 2023 / 2022.2 / 2020.1 Win + 2018.1 Mac/Linux

میپل سیم

تلاوت مجلسی استاد محمد اللیثی سوره مبارکه آل عمران

تلاوت مجلسی استاد محمد اللیثی سوره مبارکه آل عمران

تلاوت محمد اللیثی سوره آل عمران

Harold

Harold

هارولد

Yamaha Supercross

Yamaha Supercross

موتورهای پرشی یاماها

Adobe InDesign CC 9.0 / 2014 v10.0.0.70 x86/x64

Adobe InDesign CC 9.0 / 2014 v10.0.0.70 x86/x64

نسخه 10 و نهایی قویترین نرم افزار نشر دیجیتال شرکت ادوب

Luxor Quest

Luxor Quest

بازی قرار دادن گوی رنگی در میان گوی های هم رنگ در حال عبور

ولادت آخرین ذخیرۀ الهی

ولادت آخرین ذخیرۀ الهی

روزهای آغازین پس از ولادت امام عصر(عج)

Lucky Patcher 12.0.7 For Android +4.0

Lucky Patcher 12.0.7 For Android +4.0

لاکی پچر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!