سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

بدافزار Xpiro، بدافزاری مستقل از معماری خاص

بد افزار

پس از اینکه خانواده‌‌ی بدافزار‌های Xpiro مدتی را در خاموشی سپری کرده‌اند، این بدافزار‌ها این بار با سر و صدای زیاد و البته قابلیت‌ های بی‌شک خطرناکی بازگشته‌اند.

به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران، در نمونه‌های قدیمی از این بدافزار، فقط پرونده‌های ۳۲ بیتی آلوده می‌شدند، اما این‌ بار دامنه‌ی فعالیت‌ های این نمونه از بدافزار گسترش پیدا کرده و پرونده‌های ۶۴ بیتی را نیز آلوده می‌کند.

گستره‌ی این آلودگی مبتنی بر معماری خاصی نیست، یعنی یک نمونه‌ی ۳۲ بیتی از بدافزار Xpiro می‌تواند یک پرونده‌ی اجرایی ۶۴ بیتی را آلوده کند و برعکس. البته این بدافزار قابلیت‌ های سرقت داده‌ها از رایانه‌های قربانی را نیز بهبود بخشید است و با اضافه کردن افزونه‌های مرورگرهای فایرفاکس و کروم می‌تواند بر نشست‌ های این مرورگرها نظارت داشته باشد.

آلودگی مستقل از معماری و ماندگاری بدافزار
اگرچه قبلاً نیز بدافزارهایی مشاهده شده‌اند که قابلیت آلوده‌سازی چندین نوع معماری را داشته‌اند، اما هیچ‌ یک مانند بدافزار Xpiro به صورت گسترده منتشر نشده‌اند. نمونه‌ی جدید این بدافزار قابلیت آلوده‌سازی معماری‌های زیر را دارد:
Intel 386 (32-bit)
Intel 64 (64-bit)
AMD64 (64-bit)
البته لازم به ذکر است که پرونده‌های Intel64 آلوده می‌شوند، اما به دلیل خطایی که در کد بدافزار وجود دارد این آلودگی کامل نیست و پرونده‌ها فقط دچار تغییر می‌شوند و به گزارش سیمنتک این پرونده‌ها را می‌توان به حالت اولیه و وضعیت بدون آلودگی تبدیل کرد.

در نمونه‌های قدیمی‌ تر، معمولاً پرونده‌های آلوده‌ساز توانایی داشتند که سایر پرونده‌های اجرایی را آلوده سازند و اهمیتی به تداوم گسترش آلوده‌سازی داده نمی‌شد. اما این نمونه بدافزار از یک روش دقیق برای رسیدن به تداوم آلوده‌سازی و عمل آلوده‌سازی به طور همزمان استفاده می‌کند. در ابتدا این بدافزار سعی می‌کند، تمامی پرونده‌های خدمات Win32 را بشمارد و تلاش کنند تمامی این پرونده‌ها را آلوده سازد. سپس تمامی‌ پرونده‌های پیوند (lnk) در میز کار کاربر و همچنین پوشه‌‌های منوی شروع (Start Menu) هدف آلوده‌سازی این بدافزار قرار می‌گیرند.

اما چرا این پرونده‌ها انتخاب می‌شوند؟ چرا که این پرونده‌ها بیش‌ ترین شانس را دارند که توسط کاربر و یا خود سامانه اجرا شوند و در نتیجه با هر بار راه‌اندازی سامانه احتمال اجرای بدافزار و درنتیجه ماندگاری آن وجود دارد. در نهایت، تمامی‌ پرونده‌های اجرایی از درایو C تا درایو Z چه به صورت درایو ثابت و چه به صورت جابه‌جاپذیر آلوده خواهند شد.

پیش‌ رفته‌تر شدن قابلیت سرقت اطلاعات
هدف نهایی این خانواده از بدافزارها از ابتدا سرقت اطلاعات از میزبان آلوده بوده است. این هدف همچنان در نسخه‌ی جدید پابرجاست و البته برای دست‌یابی به آن ابزارهایی به بدافزار اضافه شده است.

هنگامی که این بدافزار در رایانه‌ی قربانی اجرا می‌شود، افزونه‌ای به مرروگرهای کروم و فایرفاکس اضافه می‌کند که در مرورگر فایرفاکس به صورت مخفی و در مرورگر کروم به نام Google Chrome 1.0 می‌باشد.

به طور مثال افزونه‌ی فایرفاکس می‌تواند فعالیت‌های زیر را انجام دهد:
پنهان‌سازی حضور افزونه
کاهش امنیت مرورگر
جاسوسی فعالیت‌های اینترنتی کاربر
سرقت رویدادهای ثبت‌ شده
تغییر مسیر آدرس درخواستی توسط کاربر به یک آدرس از پیش تعریف شده.
پس از نصب افزونه توسط بدافزار، و با راه‌اندازی مجدد مرورگر فایرفاکس به کاربر اطلاع داده می‌شود که یک افزونه‌ی جدید نصب شده است، اما این افزونه در فهرست افزونه‌های نصب‌ شده پیدا نخواهد شد.

همان‌طور که گفته شد، این بدافزار می‌تواند امنیت مرورگر را نیز تغییر دهد، در تصاویر زیر مشاهده می‌شود که بدافزار هشدارهای مرورگر را غیرفعال کرده است و همچنین قابلیت اعلام به روز رسانی‌های موجود برای مرورگر نیز غیرفعال شده است.

در صورتی که کاربر به صورت دستی نیز تلاش کند که به روز رسانی‌های موجود را اعمال کند، این اتفاق عملی نمی‌شود، چراکه بدافزار Xpiro، آدرس دریافت به روز رسانی‌های مرورگر را به ۱۲۷٬۰٬۰٬۱ که یک آدرس محلی است،‌ تغییر می‌دهد.

با از کار افتادن بسیاری از قابلیت‌ های هشدار مرورگر توسط این افزونه، کاربر به صورت طبیعی با مشکلات متعددی مواجه خواهد شد. همچنین برخی از ویژگی‌های مرور وب ایمن، که از کاربر در مقابل حملات فیشینگ محافظت می‌کند نیز از کار خواهد افتاد.

Xpiro تمامی فعالیت‌ های HTTP کاربر در مرورگر را پایش می‌کند و گزارش همه‌ی این فعالیت‌ها را به یک کارگزارارسال می‌کند و سپس اقدام به بارگیری دو فهرست آدرس از این کارگزارها می‌کند:
آدرس‌ های هدف
آدرس‌ های تغییر مسیر
اگر کاربر یکی از آدرس‌ های هدف را در مرورگر وارد کند، بدافزار این آدرس را با آدرس‌ های تغییر مسیر، تعویض می‌کند. این آدرس‌ های تغییر مسیر می‌توانند صفحات تبلیغاتی و یا صفحاتی که امکان بارگیری بدافزار‌های بیش‌ تر را فراهم می‌کنند، باشند.


نظرتان را ثبت کنید کد خبر: 16011 گروه خبری: اخبار فناوری منبع خبر: iritn.com تاریخ خبر: 1392/05/05 تعداد مشاهده: 2040
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
dBpoweramp Music Converter 2026.01.31 Reference

dBpoweramp Music Converter 2026.01.31 Reference

مبدل صوتی

قصه‌های صوتی بسیار زیبا، جذاب و آموزنده (MP3)

قصه‌های صوتی بسیار زیبا، جذاب و آموزنده (MP3)

قصه صوتی برای بچه ها

نکته هایی برای تبدیل روزهای کسل کننده به روزهای شاد

نکته هایی برای تبدیل روزهای کسل کننده به روزهای شاد

ده راز شادکامی

Ampere PRO 4.07 For Android +4.1

Ampere PRO 4.07 For Android +4.1

جریان برق شارژ گوشی

Thermoflow 18 + 19 VMware + 21.0

Thermoflow 18 + 19 VMware + 21.0

شبیه سازی سیستم های نیروگاهی و حرارتی

Breaking Wheel

Breaking Wheel

اکشن پلتفرمر

Archos Video Player 10.2.20180303.2237 /  All Codecs Plugin 3.3 for Android +4.2

Archos Video Player 10.2.20180303.2237 / All Codecs Plugin 3.3 for Android +4.2

پلیر پخش تصویر قدرتمند

CorelDRAW Graphics Suite X8 v18.2.0.840 / 2017 v19.1.0.448 Retail x86/x64

CorelDRAW Graphics Suite X8 v18.2.0.840 / 2017 v19.1.0.448 Retail x86/x64

کورل دراو

AlterPhoto 3.1

AlterPhoto 3.1

ویرایش عکس

Hekasoft Backup & Restore 1.0

Hekasoft Backup & Restore 1.0

تهیه بک آپ و ریکاوری اطلاعات مرورگرها

Super Mario Bros. Wonder

Super Mario Bros. Wonder

بازی سوپر ماریو برای کامپیوتر

انقلاب سفید یا انقلاب شاه و مردم

انقلاب سفید یا انقلاب شاه و مردم

تغییرات اقتصادی و اجتماعی سال 1341

Stargate SG-1 Unleashed Ep 1 1.0.8 for Android

Stargate SG-1 Unleashed Ep 1 1.0.8 for Android

بازی دروازه ستارگان

سخنرانی حجت الاسلام حسینی قمی با موضوع نقش قرآن در زندگی حضرت زهرا (س)

سخنرانی حجت الاسلام حسینی قمی با موضوع نقش قرآن در زندگی حضرت زهرا (س)

حاج آقا حسینی قمی با موضوع نقش قرآن در زندگی حضرت زهرا (س)

Modern Combat 5 - Blackout 4.0.0g for Android +4.0

Modern Combat 5 - Blackout 4.0.0g for Android +4.0

بازی Modern Combat نسخه 5

سخنرانی حجت الاسلام پناهیان با موضوع حب الله و حب الدنیا در سیره زندگی امام باقر ع

سخنرانی حجت الاسلام پناهیان با موضوع حب الله و حب الدنیا در سیره زندگی امام باقر ع

سخنرانی حب الله و حب الدنیا در سیره زندگی امام باقر ع پناهیان

Violett

Violett

بنفش

تاریخ فتوحات اسلامی

تاریخ فتوحات اسلامی

آشنایی با فتوحات اسلامی

AllCast Premium 3.0.1.6 for Android +4.0

AllCast Premium 3.0.1.6 for Android +4.0

نمایش تصاویر در تلویزیون

Harry Potter A History of Magic

Harry Potter A History of Magic

مستند هری پاتر

Boiling Bolt

Boiling Bolt

اکشن تیراندازی

InnerCube

InnerCube

مکعب درونی

Genius Scan Plus 7.0.4 Mod for Android +5.0

Genius Scan Plus 7.0.4 Mod for Android +5.0

اسکنر موبایل و ساخت PDF

Pet Shop Story 1.0.6 for Android

Pet Shop Story 1.0.6 for Android

بازی فروشگاه حیوانات خانگی اینترنتی

GetData Recover My Photos 4.4.6.1608 Professional

GetData Recover My Photos 4.4.6.1608 Professional

یکی از بهترین نرم افزارهای بازگردانی عکس ، فیلم و موزیک

Pluralsight - AutoPlay Media Studio Fundamentals Part 1

Pluralsight - AutoPlay Media Studio Fundamentals Part 1

فیلم آموزش مهارت‌های بنیادی نرم‌افزار اُتوپلِی مِدیــا استودیو بخش 1

آموزش برنامه نویسی Microsoft.NET Framework

آموزش برنامه نویسی Microsoft.NET Framework

آموزش مایکروسافت دات نت فریم ورک

Don Bradman Cricket 14

Don Bradman Cricket 14

شبیه‌ساز کریکت - دُن برَدمن کریکت 14

Windows PowerShell 7.4.1

Windows PowerShell 7.4.1

ویندوز پاورشل

Bluelight Filter for Eye Care 6.5.14 Full for Android +5.0

Bluelight Filter for Eye Care 6.5.14 Full for Android +5.0

فیلتر آبی صفحه اندروید

Nine Launcher PRO 1.3.1 for Android +4.0

Nine Launcher PRO 1.3.1 for Android +4.0

لانچر زیبا اندروید

WinToHDD 6.9

WinToHDD 6.9

نصب ویندوز از روی هارد

حضرت زهرا(س) کیست؟  از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

Massive Chalice

Massive Chalice

جام بزرگ

Xilisoft Video Converter Ultimate 7.8.26 Build 20220609 / macOS

Xilisoft Video Converter Ultimate 7.8.26 Build 20220609 / macOS

تبدیل ویدیو کانورتر ژیلی سافت

Old Time Hockey

Old Time Hockey

شبیه ساز

Advanced Key and Mouse Recorder Enterprise 4.1.4479

Advanced Key and Mouse Recorder Enterprise 4.1.4479

ضبط فعالیت های موس و کیبرد

سخنرانی حجت الاسلام مرتضی دهشت با موضوع شخصیت شناسی امام رضا (ع)

سخنرانی حجت الاسلام مرتضی دهشت با موضوع شخصیت شناسی امام رضا (ع)

سخنرانی مرتضی دهشت با موضوع شخصیت شناسی امام رضا (ع)

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا اثر محمدقلی مجد

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا اثر محمدقلی مجد

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا

All The King's Men

All The King's Men

همه مردان پادشاه

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!