سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

بدافزار Xpiro، بدافزاری مستقل از معماری خاص

بد افزار

پس از اینکه خانواده‌‌ی بدافزار‌های Xpiro مدتی را در خاموشی سپری کرده‌اند، این بدافزار‌ها این بار با سر و صدای زیاد و البته قابلیت‌ های بی‌شک خطرناکی بازگشته‌اند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، در نمونه‌های قدیمی از این بدافزار، فقط پرونده‌های ۳۲ بیتی آلوده می‌شدند، اما این‌ بار دامنه‌ی فعالیت‌ های این نمونه از بدافزار گسترش پیدا کرده و پرونده‌های ۶۴ بیتی را نیز آلوده می‌کند.

گستره‌ی این آلودگی مبتنی بر معماری خاصی نیست، یعنی یک نمونه‌ی ۳۲ بیتی از بدافزار Xpiro می‌تواند یک پرونده‌ی اجرایی ۶۴ بیتی را آلوده کند و برعکس. البته این بدافزار قابلیت‌ های سرقت داده‌ها از رایانه‌های قربانی را نیز بهبود بخشید است و با اضافه کردن افزونه‌های مرورگرهای فایرفاکس و کروم می‌تواند بر نشست‌ های این مرورگرها نظارت داشته باشد.

آلودگی مستقل از معماری و ماندگاری بدافزار
اگرچه قبلاً نیز بدافزارهایی مشاهده شده‌اند که قابلیت آلوده‌سازی چندین نوع معماری را داشته‌اند، اما هیچ‌ یک مانند بدافزار Xpiro به صورت گسترده منتشر نشده‌اند. نمونه‌ی جدید این بدافزار قابلیت آلوده‌سازی معماری‌های زیر را دارد:
Intel 386 (32-bit)
Intel 64 (64-bit)
AMD64 (64-bit)
البته لازم به ذکر است که پرونده‌های Intel64 آلوده می‌شوند، اما به دلیل خطایی که در کد بدافزار وجود دارد این آلودگی کامل نیست و پرونده‌ها فقط دچار تغییر می‌شوند و به گزارش سیمنتک این پرونده‌ها را می‌توان به حالت اولیه و وضعیت بدون آلودگی تبدیل کرد.

در نمونه‌های قدیمی‌ تر، معمولاً پرونده‌های آلوده‌ساز توانایی داشتند که سایر پرونده‌های اجرایی را آلوده سازند و اهمیتی به تداوم گسترش آلوده‌سازی داده نمی‌شد. اما این نمونه بدافزار از یک روش دقیق برای رسیدن به تداوم آلوده‌سازی و عمل آلوده‌سازی به طور همزمان استفاده می‌کند. در ابتدا این بدافزار سعی می‌کند، تمامی پرونده‌های خدمات Win32 را بشمارد و تلاش کنند تمامی این پرونده‌ها را آلوده سازد. سپس تمامی‌ پرونده‌های پیوند (lnk) در میز کار کاربر و همچنین پوشه‌‌های منوی شروع (Start Menu) هدف آلوده‌سازی این بدافزار قرار می‌گیرند.

اما چرا این پرونده‌ها انتخاب می‌شوند؟ چرا که این پرونده‌ها بیش‌ ترین شانس را دارند که توسط کاربر و یا خود سامانه اجرا شوند و در نتیجه با هر بار راه‌اندازی سامانه احتمال اجرای بدافزار و درنتیجه ماندگاری آن وجود دارد. در نهایت، تمامی‌ پرونده‌های اجرایی از درایو C تا درایو Z چه به صورت درایو ثابت و چه به صورت جابه‌جاپذیر آلوده خواهند شد.

پیش‌ رفته‌تر شدن قابلیت سرقت اطلاعات
هدف نهایی این خانواده از بدافزارها از ابتدا سرقت اطلاعات از میزبان آلوده بوده است. این هدف همچنان در نسخه‌ی جدید پابرجاست و البته برای دست‌یابی به آن ابزارهایی به بدافزار اضافه شده است.

هنگامی که این بدافزار در رایانه‌ی قربانی اجرا می‌شود، افزونه‌ای به مرروگرهای کروم و فایرفاکس اضافه می‌کند که در مرورگر فایرفاکس به صورت مخفی و در مرورگر کروم به نام Google Chrome 1.0 می‌باشد.

به طور مثال افزونه‌ی فایرفاکس می‌تواند فعالیت‌های زیر را انجام دهد:
پنهان‌سازی حضور افزونه
کاهش امنیت مرورگر
جاسوسی فعالیت‌های اینترنتی کاربر
سرقت رویدادهای ثبت‌ شده
تغییر مسیر آدرس درخواستی توسط کاربر به یک آدرس از پیش تعریف شده.
پس از نصب افزونه توسط بدافزار، و با راه‌اندازی مجدد مرورگر فایرفاکس به کاربر اطلاع داده می‌شود که یک افزونه‌ی جدید نصب شده است، اما این افزونه در فهرست افزونه‌های نصب‌ شده پیدا نخواهد شد.

همان‌طور که گفته شد، این بدافزار می‌تواند امنیت مرورگر را نیز تغییر دهد، در تصاویر زیر مشاهده می‌شود که بدافزار هشدارهای مرورگر را غیرفعال کرده است و همچنین قابلیت اعلام به روز رسانی‌های موجود برای مرورگر نیز غیرفعال شده است.

در صورتی که کاربر به صورت دستی نیز تلاش کند که به روز رسانی‌های موجود را اعمال کند، این اتفاق عملی نمی‌شود، چراکه بدافزار Xpiro، آدرس دریافت به روز رسانی‌های مرورگر را به ۱۲۷٬۰٬۰٬۱ که یک آدرس محلی است،‌ تغییر می‌دهد.

با از کار افتادن بسیاری از قابلیت‌ های هشدار مرورگر توسط این افزونه، کاربر به صورت طبیعی با مشکلات متعددی مواجه خواهد شد. همچنین برخی از ویژگی‌های مرور وب ایمن، که از کاربر در مقابل حملات فیشینگ محافظت می‌کند نیز از کار خواهد افتاد.

Xpiro تمامی فعالیت‌ های HTTP کاربر در مرورگر را پایش می‌کند و گزارش همه‌ی این فعالیت‌ها را به یک کارگزارارسال می‌کند و سپس اقدام به بارگیری دو فهرست آدرس از این کارگزارها می‌کند:
آدرس‌ های هدف
آدرس‌ های تغییر مسیر
اگر کاربر یکی از آدرس‌ های هدف را در مرورگر وارد کند، بدافزار این آدرس را با آدرس‌ های تغییر مسیر، تعویض می‌کند. این آدرس‌ های تغییر مسیر می‌توانند صفحات تبلیغاتی و یا صفحاتی که امکان بارگیری بدافزار‌های بیش‌ تر را فراهم می‌کنند، باشند.


نظرتان را ثبت کنید کد خبر: 16011 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1392/05/05 تعداد مشاهده: 2041
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
خطابه غدیر با ترجمه فارسی محمد باقر انصاری

خطابه غدیر با ترجمه فارسی محمد باقر انصاری

خطابه غدیر با ترجمه فارسی

ASP.NET Web API

ASP.NET Web API

آموزش ASP.NET

Pot Desktop 3.0.7

Pot Desktop 3.0.7

ترجمه متن

PDFsam Pro+OCR Enhanced 7.0.76.15222

PDFsam Pro+OCR Enhanced 7.0.76.15222

ویرایشگر پیشرفته فایل های PDF

PC Building Simulator IT Expansion + Update v1.14.1

PC Building Simulator IT Expansion + Update v1.14.1

شبیه ساز

Internet Explorer 11 Final

Internet Explorer 11 Final

نسخه نهایی اینترنت اکسپلورر 9، 10 و 11 مرورگر اینترنتی مایکروسافت

آموزش نرم افزار Power Designer

آموزش نرم افزار Power Designer

آموزش پاور دیزاینر

ترانه شروع ماه عسل 1396

ترانه شروع ماه عسل 1396

آهنگ محمد علیزاده ماه عسل 96

مداحی بنی فاطمه بمناسبت شهادت حضرت زهرا (س)

مداحی بنی فاطمه بمناسبت شهادت حضرت زهرا (س)

مداحی بنی فاطمه

Machinarium Definitive Version

Machinarium Definitive Version

ماشیناریوم برای کامپیوتر

Counter-Strike 2 — Updated to the Latest Version

Counter-Strike 2 — Updated to the Latest Version

کانتر استرایک 2

Jamestown Plus – Deluxe Pack

Jamestown Plus – Deluxe Pack

جیمزتاون پلاس

موانع استجابت دعا از استاد محمد شجاعی - 7 جلسه

موانع استجابت دعا از استاد محمد شجاعی - 7 جلسه

استاد شجاعی با موضوع موانع استجابت دعا

ساختمان داده ها و الگوریتمها

ساختمان داده ها و الگوریتمها

آموزش ساختمان داده ها و الگوریتم ها به زبانی ساده و روان

آموزش فارسی کردن قالب های phpBB

آموزش فارسی کردن قالب های phpBB

آشنایی با نحوه فارسی کردن قالب های phpBB

Archos Video Player 10.2.20180303.2237 /  All Codecs Plugin 3.3 for Android +4.2

Archos Video Player 10.2.20180303.2237 / All Codecs Plugin 3.3 for Android +4.2

پلیر پخش تصویر قدرتمند

Norton AntiVirus 2024 22.24.8.36 + Offline Update

Norton AntiVirus 2024 22.24.8.36 + Offline Update

نورتون آنتی ویروس

WarBirds Dogfights 2016

WarBirds Dogfights 2016

پرندگان جنگی مبارز 2016

HDD-Booster Professional 2.006

HDD-Booster Professional 2.006

بهینه سازی هارد دیسک

IVT BlueSoleil 10.0.498.0 / 8.0.395.0

IVT BlueSoleil 10.0.498.0 / 8.0.395.0

بلوسولیل مدیریت دریافت و ارسال از طریق بلوتوث

زندگانی حضرت یوسف علیه السلام

زندگانی حضرت یوسف علیه السلام

حضرت یوسف علیه السلام ( Joseph )

Infinite Mini Golf

Infinite Mini Golf

گلف برای کامپیوتر

J4T Multitrack Recorder 4.8.08 for Android +2.3

J4T Multitrack Recorder 4.8.08 for Android +2.3

نرم افزار ضبط چهار کاناله صدا

CBT Nuggets - CentOS System Administrator Prep

CBT Nuggets - CentOS System Administrator Prep

فیلم آموزش مدیریت سیستم سِنت‌اواِس

اهل سنت واقعی تالیف دکتر محمد تیجانی

اهل سنت واقعی تالیف دکتر محمد تیجانی

بررسی اختلافات شیعه و سنی

Filmworkz Phoenix 2025.1.006

Filmworkz Phoenix 2025.1.006

ترمیم فیلم

GnuCash 5.14

GnuCash 5.14

حسابداری

گلچین سخنرانی های آیت الله علی پناه

گلچین سخنرانی های آیت الله علی پناه

آیت الله علی پناه سال 98

Asura Vengeance Expansion + Updates

Asura Vengeance Expansion + Updates

اکشن برای کامپیوتر

برنامه ریزی زندگی

برنامه ریزی زندگی

واقعیت های زندگی

Train Simulator 2016

Train Simulator 2016

شبیه‌ساز قطار 2016

Airport Firefighters

Airport Firefighters

آتش‌نشانان فرودگاه

یادگیری زبان انگلیسی

یادگیری زبان انگلیسی

افزایش دایره واژگان انگلیسی

تلاوت مجلسی استاد حلمی الجمل سوره مبارکه نصر

تلاوت مجلسی استاد حلمی الجمل سوره مبارکه نصر

تلاوت حلمی الجمل سوره نصر

Planets Pack 2.5 for Android +2.1

Planets Pack 2.5 for Android +2.1

نمایش سیاره ها

AutoMouse Pro 1.0.5

AutoMouse Pro 1.0.5

ضبط حرکات ماوس

باب النعیم نسخه 3.0 برای اندروید 2.0+

باب النعیم نسخه 3.0 برای اندروید 2.0+

مفاتیح صوتی باب النعیم

اهمیت فضای مجازی از منظر رهبری

اهمیت فضای مجازی از منظر رهبری

Cyberspace from the perspective of the Supreme Leader of the Revolution

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب چهارم

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب چهارم

سخنرانی برای چهارم محرم 96

موفقیت در وب

موفقیت در وب

آشنایی با با ارتقاء رتبه و رنکینگ گوگل

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!