سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار سخت افزار

بدافزار خوش‌شانس EyePyramid به پایان خط رسید

هنگامی که ما در مورد بدافزارها صحبت می‌کنیم سعی بر این داریم مطالبی را انتخاب کنیم که افراد زیادی را تحت تاثیر خود قرار داده باشند. تسلا کریپت، CryptXXX و دیگر بدافزارها که به میلیون‌ها نفر در سراسر جهان حمله کرده‌اند چندین نمونه از بدافزارهای قوی هستند که تا به حال به کرات آنها را مورد بررسی قرار داده‌ایم.

بدافزار خوش‌شانس EyePyramid به پایان خط رسید


به گزارش سافت گذر و به نقل ازایتنا؛ همانطور که می‌دانید تعداد بدافزارها بسیارند و برای ما مقدور نخواهد بود که به تک‌تک آن‌ها اشاره کنیم و در مورد آن‌ها صحبت کنیم، اما می‌توانیم رفتارهای بسیاری از آن‌ها را با توجه به رفتار بدافزارهای دیگر حدس بزنیم. به بیان ساده‌تری بسیاری از آن‌ها از یک قانون خاصی پیروی می‌کنند و این برای ما یک امتیاز محسوب می‌شود. حالا ما در این مقاله قصد داریم تا در مورد بدافزاری با لقب EyePyramid صحبت کنیم. قابل توجه است که این نام را ما برای این بدافزار انتخاب نکرده‌ایم و سازندگانش این بدافزار را اینگونه لقب دادند. امروز ما قصد داریم در مورد این نمونه از بدافزار صحبت کنیم زیرا که این گونه کمی عجیب است و داستانش کمی شبیه افسانه به‌نظر می‌رسد.

جاسوسی از کسب‌وکار توسط خانواده ایتالیایی
بیایید با این واقعیت که EyePyramid در اصل یک کسب‌و‌کار خانوادگی بود، این داستان را شروع کنیم. این بدافزار توسط شخص ۴۵ ساله ایتالیایی، Giulio Occhionero که دارای مدرک در رشته مهندسی هسته‌ای بود، توسعه داده شد. او و خواهر ۴۸ ساله‌اش، Francesca Maria Occhionero در راستای گسترش این بدافزار کار کرده بودند. آن‌ها با هم در یک شرکت سرمایه‌گذاری کوچک به نام شرکت سرمایه‌گذاری Westland کار می‌کردند.

با توجه به گزارش پلیس ایتالیا که به تازگی منتشر شده است، EyePyramid از طریق حمله فیشینگ و با هدف‌گیری اعضای دولت ایتالیا، شرکت‌های حقوقی، دانشگاه‌ها و حتی کاردینال‌ها توزیع شده است.
روند آلوده شدن به EyePyramid چگونه بود؟ پس از نصب بدافزار روی سیستم، دسترسی به تمام منابع روی کامپیوتر قربانی برای سازندگان بدافزار EyePyramid مقدور می‌شد. تنها هدف آن‌ها از این حمله، جمع‌آوری اطلاعات بود و همانطور که مجله SC به آن اشاره کرده است، دسترسی به این اطلاعات برای سرمایه‌گذاری آن‌ها سودآور بوده است.

ماجرا تا جایی پیش رفت که مشخصات سازندگان این بدافزار تا حدودی مشخص شد اما پلیس ایتالیا نتوانست به جز نشانی سرور فرمان کنترل (C&C) و چند تا از ایمیل‌هایی که از آن‌ها استفاده کرده بودند و توجه کارشناسان امنیتی ما را به خود جلب کرده بود، جزئیات دقیق‌تری را در مورد EyePyramid فاش کنند. به همین خاطر متخصصان امنیتی ما تصمیم گرفتند که تحقیق و بررسی در این مورد انجام دهند.

جرایم سایبری تازه‌کارها
با استفاده از اطلاعاتی که از طرف پلیس ایتالیا در اختیار ما قرار داده شده است، تحلیل‌گران ما قادر شدند ۴۴ نمونه مختلف از EyePyramid را بیابند و تا حد زیادی سر از کار آن‌ها در بیاورند. برخی از رسانه‌ها مدعی شدند که EyePyramid، بدافزاری پیچیده و در هم است. اما این گونه نبود، این گونه جزء ساده‌ترین‌های بدافزارهای شناخته شده است. این دو مجرم سایبری با استفاده از روش‌هایی مثل استفاده از فضاهای متعدد برای پنهان سازی پسوند فایل‌های اجرایی که در آن‌ها بدافزارها به کار رفته است، مشغول می‌شدند. استفاده از این روش کاملا آسان است و می‌بینیم که به راحتی توانستند آن را به کار گیرند.

همچنین طبق گزارشات پلیس، مشخص شد که خانواده Occhionero‌ها بخش جنایی کسب‌و‌کار خود را خیلی وقت است که آغاز کرده‌اند، تا آنجایی که ما متوجه شدیم آن‌ها از سال ۲۰۱۰ این روند را پیش گرفته‌اند. و البته مقامات ایتالیایی می‌گویند که ممکن است فعالیت این دو از سال ۲۰۰۸ آغاز شده باشد.

هر دوی آن‌ها در زمینه جرایم سایبری کاملا آماتور بوده‌اند و در زمینه حفظ امنیت عملیات خود ناکام ماندند. در واقع آن‌ها مراقبت لازم را در مورد امنیت به خوبی انجام ندادند، آن‌ها به طور منظم با قربانیان تماس‌های تلفنی داشتند (همانطور که می‌دانید ردیابی و شناسایی آن‌ها توسط سازمان‌های اجرای قانون به راحتی امکان پذیر است) و البته استفاده مکرر از واتس‌اَپ ردی پررنگ از آن‌ها برای پلیس ایتالیا به جای گذاشت.

با این حال، طبق تخمین‌های پلیس، آن‌ها بیش از ۸ سال است که فعالیت داشتند و ۱۶۰۰۰ قربانی را مورد هدف قرار داده‌اند وبالای ۱۰۰ بار موفق به گرفتن دسترسی کامپیوتر قربانیان شده‌اند. این خواهر و برادر توانستند اطلاعات بسیاری را فراگیرند و ده‌ها گیگابایت اطلاعاتی را که ممکن بود باعث پیشرفت سرمایه‌گذاری آن‌ها شود را دریابند.

داستان به پایان می‌رسد
در دهم ژانویه هم Giulio و هم Francesca Maria Occhionero توسط FBI دستگیر شدند و آن‌ها به پایان خط رسیدند. طولانی شدن فعالیت این بدافزار واقعا تعجب‌آور است اما راز نهفته در آن را می‌توان سادگی بدافزار و نحوه عملکرد آن دانست. بررسی آن و نگاه طولانی مدت روی آن خیلی خسته‌کننده به نظر می‌رسد و لابراتوار کسپرسکی تنها توانست ۹۲ تلاش برای آلودگی این بدافزار را نشان دهد که در مقایسه با تلاش برای حملات باج‌افزارهای معروف همانند یک قطره در اقیانوس بود. در هر صورت مجرمان حالا در زندان هستند و حق به حق دار رسیده است.
نظرتان را ثبت کنید کد خبر: 35216 گروه خبری: اخبار سخت افزار منبع خبر: ایتنا تاریخ خبر: 1395/10/26 تعداد مشاهده: 2475
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Yahoo Weather 1.63.0 for Android +4.2

Yahoo Weather 1.63.0 for Android +4.2

وضعیت آب و هوا یاهو

Notepad++ 8.9 + Portable

Notepad++ 8.9 + Portable

ویرایشگر متن نوت پد پلاس پلاس

فیلم آموزش کامل کار با فایل‌زیلا و اف‌تی‌پی به زبان فارسی

فیلم آموزش کامل کار با فایل‌زیلا و اف‌تی‌پی به زبان فارسی

آموزش فایل زیلا و اف تی پی

Trillian Pro 6.3.0.6 for Android +2.1

Trillian Pro 6.3.0.6 for Android +2.1

چت تریلیان

RocketDial Pro 3.9.7 for Android +2.1

RocketDial Pro 3.9.7 for Android +2.1

شماره گیر موبایل

Lumino City

Lumino City

شهر درخشان

The 40 Themes For XP With Installation Pack

The 40 Themes For XP With Installation Pack

مجموعه 40 تم کامل و بسیار زیبا و منحصر بفرد برای ویندوز XP با قابلیت نصب

Pluralsight - Design Patterns in Java- Creational

Pluralsight - Design Patterns in Java- Creational

فیلم آموزش الگوهای طراحی Creational در جاوا

ShotCut 25.12.31

ShotCut 25.12.31

ویرایش ویدئو

Giana Sisters - Twisted Dreams 1.1

Giana Sisters - Twisted Dreams 1.1

خواهران جیانا - رویاهای در هم پیچیده

Kalimba

Kalimba

اکشن فکری

Smart RAM Booster Pro 7.6 for Android +2.3

Smart RAM Booster Pro 7.6 for Android +2.3

مدیریت قدرتمند حافظه RAM

مداحی امیر برومند سال 96

مداحی امیر برومند سال 96

محرم شب اول تا شام غریبان برومند

Screenshot Pro 4.1.3 for Android

Screenshot Pro 4.1.3 for Android

عکس برداری از صفحه نمایش

Lost in Play v1.0.45

Lost in Play v1.0.45

ماجراجویی و معمایی برای کامپیوتر

Spintires - China Adventure

Spintires - China Adventure

اسپین تایرز

Gom Player Video 1.9.92 / Audio 2.3.5 for Android +5.0

Gom Player Video 1.9.92 / Audio 2.3.5 for Android +5.0

پلیر معروف گام

Java SE Runtime Environment (JRE) 8.0 Update 471 / 7.0 Update 80

Java SE Runtime Environment (JRE) 8.0 Update 471 / 7.0 Update 80

موتور اجرایی جاوا ران تایم

KAKU: Ancient Seal v02.09.2024

KAKU: Ancient Seal v02.09.2024

کاکو

MedCalc 23.4.5

MedCalc 23.4.5

بهترین نرم افزار تحلیل آماری در علوم طبیعی

تلاوت مجلسی استاد سید سعید سوره مبارکه نصر

تلاوت مجلسی استاد سید سعید سوره مبارکه نصر

تلاوت سید سعید سوره نصر

خلود دوزخ

خلود دوزخ

خلود دوزخ و آتش و عذاب جاوید

XnView 2.52.0 Complete / XnViewMP 1.9.8 + Portable

XnView 2.52.0 Complete / XnViewMP 1.9.8 + Portable

مدیریت تصاویر ایکس ان ویو

Shoot the Apple 2 1.1.7 for Android

Shoot the Apple 2 1.1.7 for Android

بازی پرتاب سیب

مباحث کاربردی رشته مهندسی سخت افزار

مباحث کاربردی رشته مهندسی سخت افزار

آشنایی با نحوه مرتبط کردن دستگاه ها با رایانه

مداحی حاج محمود کریمی سال 95

مداحی حاج محمود کریمی سال 95

مداحی کریمی سال 95

Joe Dever's Lone Wolf HD Remastered

Joe Dever's Lone Wolf HD Remastered

گرگ تنها - نسخه‌ی بازسازی‌شده با کیفیت اچ‌دی

Autodesk VRED Professional 2026 / 2025.1

Autodesk VRED Professional 2026 / 2025.1

طراحی خودرو

Facetune 1.1.4 for Android +4.1

Facetune 1.1.4 for Android +4.1

روتوش حرفه ای تصاویر

GO Keyboard Prime 4.03 / Pro 1.60 + Plugin for Android

GO Keyboard Prime 4.03 / Pro 1.60 + Plugin for Android

کیبورد گو

Virtual Pool 4

Virtual Pool 4

بیلیارد - ویرچوال پـول 4

Antidote 12 v1.1

Antidote 12 v1.1

اصلاح متن

آموزش کامل نرم افزار Virtual PC

آموزش کامل نرم افزار Virtual PC

آموزش ویرچوال پی سی

The Good, the Bad and the Ugly

The Good, the Bad and the Ugly

خوب، بد، زشت

Farm Frenzy 4 v1.0

Farm Frenzy 4 v1.0

هیجان مزرعه داری 4

50 سال تجربه در زمینه آموزش هسته ای

50 سال تجربه در زمینه آموزش هسته ای

سیاست هسته ای؛ کنترل تسلیحات و خلع سلاح

Lynda - Building a Website with Node.js and Express.js

Lynda - Building a Website with Node.js and Express.js

فیلم آموزش ساخت وبسایت با Node.js و Express.js

Adobe Bridge CC 2018 v8.1.0.383 Win64/Mac

Adobe Bridge CC 2018 v8.1.0.383 Win64/Mac

ادوب بریج

ABBYY FineReader Corporate 16.0.14.7295

ABBYY FineReader Corporate 16.0.14.7295

ابی فاین ریدر

Star Trek: Resurgence

Star Trek: Resurgence

پیشتازان فضا

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!