سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

بدافزار Xpiro، بدافزاری مستقل از معماری خاص

بد افزار

پس از اینکه خانواده‌‌ی بدافزار‌های Xpiro مدتی را در خاموشی سپری کرده‌اند، این بدافزار‌ها این بار با سر و صدای زیاد و البته قابلیت‌ های بی‌شک خطرناکی بازگشته‌اند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، در نمونه‌های قدیمی از این بدافزار، فقط پرونده‌های ۳۲ بیتی آلوده می‌شدند، اما این‌ بار دامنه‌ی فعالیت‌ های این نمونه از بدافزار گسترش پیدا کرده و پرونده‌های ۶۴ بیتی را نیز آلوده می‌کند.

گستره‌ی این آلودگی مبتنی بر معماری خاصی نیست، یعنی یک نمونه‌ی ۳۲ بیتی از بدافزار Xpiro می‌تواند یک پرونده‌ی اجرایی ۶۴ بیتی را آلوده کند و برعکس. البته این بدافزار قابلیت‌ های سرقت داده‌ها از رایانه‌های قربانی را نیز بهبود بخشید است و با اضافه کردن افزونه‌های مرورگرهای فایرفاکس و کروم می‌تواند بر نشست‌ های این مرورگرها نظارت داشته باشد.

آلودگی مستقل از معماری و ماندگاری بدافزار
اگرچه قبلاً نیز بدافزارهایی مشاهده شده‌اند که قابلیت آلوده‌سازی چندین نوع معماری را داشته‌اند، اما هیچ‌ یک مانند بدافزار Xpiro به صورت گسترده منتشر نشده‌اند. نمونه‌ی جدید این بدافزار قابلیت آلوده‌سازی معماری‌های زیر را دارد:
Intel 386 (32-bit)
Intel 64 (64-bit)
AMD64 (64-bit)
البته لازم به ذکر است که پرونده‌های Intel64 آلوده می‌شوند، اما به دلیل خطایی که در کد بدافزار وجود دارد این آلودگی کامل نیست و پرونده‌ها فقط دچار تغییر می‌شوند و به گزارش سیمنتک این پرونده‌ها را می‌توان به حالت اولیه و وضعیت بدون آلودگی تبدیل کرد.

در نمونه‌های قدیمی‌ تر، معمولاً پرونده‌های آلوده‌ساز توانایی داشتند که سایر پرونده‌های اجرایی را آلوده سازند و اهمیتی به تداوم گسترش آلوده‌سازی داده نمی‌شد. اما این نمونه بدافزار از یک روش دقیق برای رسیدن به تداوم آلوده‌سازی و عمل آلوده‌سازی به طور همزمان استفاده می‌کند. در ابتدا این بدافزار سعی می‌کند، تمامی پرونده‌های خدمات Win32 را بشمارد و تلاش کنند تمامی این پرونده‌ها را آلوده سازد. سپس تمامی‌ پرونده‌های پیوند (lnk) در میز کار کاربر و همچنین پوشه‌‌های منوی شروع (Start Menu) هدف آلوده‌سازی این بدافزار قرار می‌گیرند.

اما چرا این پرونده‌ها انتخاب می‌شوند؟ چرا که این پرونده‌ها بیش‌ ترین شانس را دارند که توسط کاربر و یا خود سامانه اجرا شوند و در نتیجه با هر بار راه‌اندازی سامانه احتمال اجرای بدافزار و درنتیجه ماندگاری آن وجود دارد. در نهایت، تمامی‌ پرونده‌های اجرایی از درایو C تا درایو Z چه به صورت درایو ثابت و چه به صورت جابه‌جاپذیر آلوده خواهند شد.

پیش‌ رفته‌تر شدن قابلیت سرقت اطلاعات
هدف نهایی این خانواده از بدافزارها از ابتدا سرقت اطلاعات از میزبان آلوده بوده است. این هدف همچنان در نسخه‌ی جدید پابرجاست و البته برای دست‌یابی به آن ابزارهایی به بدافزار اضافه شده است.

هنگامی که این بدافزار در رایانه‌ی قربانی اجرا می‌شود، افزونه‌ای به مرروگرهای کروم و فایرفاکس اضافه می‌کند که در مرورگر فایرفاکس به صورت مخفی و در مرورگر کروم به نام Google Chrome 1.0 می‌باشد.

به طور مثال افزونه‌ی فایرفاکس می‌تواند فعالیت‌های زیر را انجام دهد:
پنهان‌سازی حضور افزونه
کاهش امنیت مرورگر
جاسوسی فعالیت‌های اینترنتی کاربر
سرقت رویدادهای ثبت‌ شده
تغییر مسیر آدرس درخواستی توسط کاربر به یک آدرس از پیش تعریف شده.
پس از نصب افزونه توسط بدافزار، و با راه‌اندازی مجدد مرورگر فایرفاکس به کاربر اطلاع داده می‌شود که یک افزونه‌ی جدید نصب شده است، اما این افزونه در فهرست افزونه‌های نصب‌ شده پیدا نخواهد شد.

همان‌طور که گفته شد، این بدافزار می‌تواند امنیت مرورگر را نیز تغییر دهد، در تصاویر زیر مشاهده می‌شود که بدافزار هشدارهای مرورگر را غیرفعال کرده است و همچنین قابلیت اعلام به روز رسانی‌های موجود برای مرورگر نیز غیرفعال شده است.

در صورتی که کاربر به صورت دستی نیز تلاش کند که به روز رسانی‌های موجود را اعمال کند، این اتفاق عملی نمی‌شود، چراکه بدافزار Xpiro، آدرس دریافت به روز رسانی‌های مرورگر را به ۱۲۷٬۰٬۰٬۱ که یک آدرس محلی است،‌ تغییر می‌دهد.

با از کار افتادن بسیاری از قابلیت‌ های هشدار مرورگر توسط این افزونه، کاربر به صورت طبیعی با مشکلات متعددی مواجه خواهد شد. همچنین برخی از ویژگی‌های مرور وب ایمن، که از کاربر در مقابل حملات فیشینگ محافظت می‌کند نیز از کار خواهد افتاد.

Xpiro تمامی فعالیت‌ های HTTP کاربر در مرورگر را پایش می‌کند و گزارش همه‌ی این فعالیت‌ها را به یک کارگزارارسال می‌کند و سپس اقدام به بارگیری دو فهرست آدرس از این کارگزارها می‌کند:
آدرس‌ های هدف
آدرس‌ های تغییر مسیر
اگر کاربر یکی از آدرس‌ های هدف را در مرورگر وارد کند، بدافزار این آدرس را با آدرس‌ های تغییر مسیر، تعویض می‌کند. این آدرس‌ های تغییر مسیر می‌توانند صفحات تبلیغاتی و یا صفحاتی که امکان بارگیری بدافزار‌های بیش‌ تر را فراهم می‌کنند، باشند.

نظرتان را ثبت کنید کد خبر: 15990 گروه خبری: اخبار نرم افزار منبع خبر: iritn.com تاریخ خبر: 1392/05/03 تعداد مشاهده: 2163
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
دانشنامه علمی فارسی زبان ویکی ساده wikisade

دانشنامه علمی فارسی زبان ویکی ساده wikisade

ویکی ساده

مناجات با خدا - سرود و همخوانی ایرانی - بخش اول

مناجات با خدا - سرود و همخوانی ایرانی - بخش اول

مناجات - بخش اول

Dexterity Ball 3D

Dexterity Ball 3D

توپ چابک | سه‌بُعدی

Friend & Family Locator + v2.6.5 for Android +4.1

Friend & Family Locator + v2.6.5 for Android +4.1

بهترین نرم افزار موقعیت یاب اندرویدی

InPixio Photo Focus Pro 4.3.8625.22430

InPixio Photo Focus Pro 4.3.8625.22430

واضح کردن عکس های تار

Deliverance

Deliverance

رهایی

یادگیری جدول در وردپرس

یادگیری جدول در وردپرس

ایجاد جدول با ویرایشگر وردپرس

آموزش کار با CMS نیوک برای مبتدیان

آموزش کار با CMS نیوک برای مبتدیان

آموزش کار با سی ام اس نیوک

Filter Forge Studio Edition 13.5.4275

Filter Forge Studio Edition 13.5.4275

افکت گذاری روی عکس و ساخت فیلترهای سفارشی

آنتی ویروس های مطرح

آنتی ویروس های مطرح

آشنایی معایب و مزایای آنتی ویروس ها

ANSYS Electromagnetics Suite 19.2 X64

ANSYS Electromagnetics Suite 19.2 X64

انسیس الکترونیک شبیه سازی مدارها و میدان الکترومغناطیسی

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب سوم

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب سوم

سخنرانی برای سوم محرم - 96

Adobe RoboHelp 2022.2

Adobe RoboHelp 2022.2

روبو هلپ

ImageRanger Pro Edition 1.9.6.1888

ImageRanger Pro Edition 1.9.6.1888

مدیریت عکس‌

Nintendo Games

Nintendo Games

مجموعه بازی های میکرو

Full Convert Pro 25.10.1691 / Ultimate 25.12.1693

Full Convert Pro 25.10.1691 / Ultimate 25.12.1693

قویترین نرم افزار تبدیل انواع پایگاه داده (دیتابیس) به یکدیگر

About hijab

About hijab

در جستجوی حقیقت

Root Browser 3.5.10.0 for Android +2.3

Root Browser 3.5.10.0 for Android +2.3

مدیریت فایل

Green Hell - Animal Husbandry

Green Hell - Animal Husbandry

تلاش برای بقا برای کامپیوتر

آموزش اکسس

آموزش اکسس

آشنایی باAccess

داستانی است فرح انگیز و خنده دار

داستانی است فرح انگیز و خنده دار

احساسات پرشور و شاعرانه زندگی دانش آموزان شوروی

Windows Server 2008 SP2 RTM x86 + x64

Windows Server 2008 SP2 RTM x86 + x64

نسخه 32 بیتی و 64 بیتی ویندوز سرور 2008 سرویس پک 2 به همراه کرک کاملا تست شده

Autodesk SketchBook Pro 5.2.5 for Android +4.0

Autodesk SketchBook Pro 5.2.5 for Android +4.0

نرم افزار طراحی و نقاشی معروف و فوق العاده SketchBook

Old Dogs

Old Dogs

سگ های پیر

Wise Auto Shutdown 2.0.8.109

Wise Auto Shutdown 2.0.8.109

وایز اتو شات‌داون

آموزش ترفندهای فتوشاپ

آموزش ترفندهای فتوشاپ

آموزش مصور تکنیک ها و ترفندهای فتوشاپ

املای زبان انگلیسی

املای زبان انگلیسی

آموزش املای زبان انگلیسی

Valentin Software TSOL 2025.0.3.8 / 2023 R2 / 2021 R3 / 2018 R3 / 5.5 R6

Valentin Software TSOL 2025.0.3.8 / 2023 R2 / 2021 R3 / 2018 R3 / 5.5 R6

نرم افزار شبیه ساز دینامیکی سیستم های حرارتی خورشیدی

اصول طراحی پایگاه داده ها

اصول طراحی پایگاه داده ها

آشنایی با پایگاه داده ها

Richardson Software RazorSQL 10.6.7 Win/Mac/Linux

Richardson Software RazorSQL 10.6.7 Win/Mac/Linux

مدیریت پایگاه داده

AlterPhoto 3.1

AlterPhoto 3.1

ویرایش عکس

Tiny Metal

Tiny Metal

استراتژیک نوبتی

Zen Browser 1.18.10b

Zen Browser 1.18.10b

مرورگر

OsmAnd+ Full Maps & GPS Offline 5.2.13 for Android +8.0

OsmAnd+ Full Maps & GPS Offline 5.2.13 for Android +8.0

نقشه ی اوسم اند

Chasys Draw IES 5.29.01

Chasys Draw IES 5.29.01

ویرایش عکس

Office 2010 Pro Plus SP2 14.0.7268.5000 April 2021

Office 2010 Pro Plus SP2 14.0.7268.5000 April 2021

آفیس 2010 سرویس پک 2

تلاوت تصویری از استاد مصطفی اسماعیل و سید محمد جواد علمی

تلاوت تصویری از استاد مصطفی اسماعیل و سید محمد جواد علمی

دو تلاوت تصویری

مستند سه قسمتی روایت رهبری - نسخه کم‌حجم + نسخه کیفیت عالی

مستند سه قسمتی روایت رهبری - نسخه کم‌حجم + نسخه کیفیت عالی

روایت رهبری

سخنرانی حجت الاسلام پناهیان با موضوع نیت و انتخاب هدف

سخنرانی حجت الاسلام پناهیان با موضوع نیت و انتخاب هدف

سخنرانی حجت الاسلام پناهیان با موضوع نیت و انتخاب هدف

NetSupport Manager (Control & Client) 14.00.0

NetSupport Manager (Control & Client) 14.00.0

کنترل کامپیوتر از راه دور

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!