سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

جاسوس‌افزاری که صدای شما را ضبط می‌کند

این بدافزار قابلیت‌های زیادی دارد و چندین ماه طول می‌کشد تا در رایانه قربانی کشف شود!
جاسوس‌افزاری که صدای شما را ضبط می‌کند
محققان امنیتی یک نمونه پیچیده از نرم‌افزارهای جاسوسی را کشف کرده‌اند که در پنج سال گذشته به‌شدت مورد استفاده هکرها و خرابکاران قرار گرفته و تعداد زیادی از اهداف موردنظر خرابکاران را در روسیه و اوکراین آلوده کرده است.

به گزارش سرویس اخبار تکنولوژی از ایسنا، درحالی‌که منشأ این حمله و خرابکاری جدید به نام InvisiMole هنوز تعیین نشده است، اعتقاد بر این است که یک ابزار پیشرفته جاسوسی سایبری است که به‌احتمال‌ زیاد طبق شواهد به‌دست‌آمده برای دولت‌های ملی یا باهدف حمله به زیرساخت‌های مالی این کشورها ایجادشده است.

واقعیتی که در بررسی‌های میدانی در این باره به‌دست‌ آمده نشان‌دهنده این است که فعالیت این برنامه مخرب به‌صورت کاملاً مخفیانه انجام می‌گیرد که به‌صورت محدود در فقط چند رایانه آلوده یافت شده است، اما این برنامه مخرب به دلیل قابلیت‌های وسیعی که دارد و بعد از ورود به رایانه قربانی چند ماه طول می‌کشد تا خود را توسعه دهد و کشف آن کاری غیرعادی بوده و توسط افراد مبتدی قابل‌کشف نیست.

به‌جز چند پرونده که به‌صورت باینری یا دودویی در این خصوص کشف‌شده اطلاعات خاصی در خصوص کمپین، نحوه انتشار و افراد پشت پرده این بدافزار اطلاعات دیگری در دست نیست. یک محقق شرکت آنتی‌ویروس ESET که اخیراً گزارش کاملی درباره این بدافزار جدید نوشته می‌گوید: بررسی‌های ما نشان می‌دهد که بازیگران و افراد خرابکار پشت پردهٔ این بدافزار مخرب حداقل از سال 2013 بر روی این پروژه کارکرده‌اند، تا زمانی که آخرین به‌روزرسانی‌های آنتی‌ویروس ESET برروی کامپیوترهای آلوده در اوکراین و روسیه قرار داده نشود هرگز ردی از این بدافزار یافت نمی‌شد.

سوزانا هرامکوا همچنین اضافه کرد: همه بردها و دستگاه‌های متصل به رایانه آلوده در معرض خطر این بدافزار قرار دارند، نصب، راه‌اندازی و دسترسی فیزیکی به دستگاه آلوده امکان انتشار بدافزار را تسهیل می‌کند.

بدافزارهای معمولی که در حملات بسیار هدفمند در این مورد خاص استفاده‌شده‌اند، از بسیاری از سرنخ‌هایی که می‌تواند محققان را به سمت طراحان و افراد پشت پرده هدایت کند، مخفی بوده و در خفا فعالیت می‌کنند. بر اساس اطلاعات سایت پلیس فتا، به‌استثنای یک پرونده (به تاریخ 13 اکتبر 2013)، تمام تاریخ‌های تدوین‌شده توسط بدافزار حذف‌شده و یا با صفر جایگزین شده‌اند، سرنخ‌های کمی در مورد زمان‌بندی و طول عمر آن ارائه‌شده است.

علاوه بر این، نرم‌افزارهای مخرب جزئی از برنامه‌نویسی هوشمندانه خود هستند و از دو بخش کاملاً مجزا تشکیل‌ شده‌اند که هر دو قسمت ویژگی‌های جاسوسی خاص خود رادارند اما می‌توانند با کمک هم فایل‌های exfiltrating را ایجاد کنند.

اولین ماژول اصلی در این بدافزار InvisiMole RC2FM نامیده می‌شود. این ماژول کوچک‌ترین بوده و تنها 15 دستور را پشتیبانی می‌کند که این دستورات ترکیبی از توابع برای تغییر سیستم محلی هستند که برای جستجو و سرقت داده‌ها مورداستفاده قرار می‌گیرند.

این ماژول به‌عنوان دومین ماژول پیشرفته مورداستفاده قرار گرفته که جدیدترین ویژگی آن دارای توانایی استخراج تنظیمات پروکسی از مرورگرها و استفاده از آن تنظیمات برای ارسال داده‌ها و کنترل سرور خود وب‌سایت و با تنظیم شبکه محلی مانع از ارتباط بین ماژول کاربر و سرور اصلی می‌شود.

بعضی از دستورات این ماژول به بدافزار این امکان را می‌دهد تا میکروفون کاربر را روشن کند، صدای او را ضبط کند و آن را به‌عنوان یک فایل صوتی با فرمت MP3 ذخیره و آن را به سرور InvisiMole C & C ارسال کند.

ماژول RC2FM همچنین می‌تواند وب کم کاربر را فعال کند و از محیط اطراف فیلم و عکس تهیه کند. همچنین می‌تواند درایوهای محلی را نظارت کند، اطلاعات سیستم را بازیابی کند و تغییرات پیکربندی سیستم کاربر را کنترل کند.

دومین ماژول بدافزار InvisiMole پیشرفته‌تر از انواع قبلی است. این ماژول از 84 دستور backdoor پشتیبانی می‌کند و شامل تقریباً تمام قابلیت‌هایی است که شما از یک بدافزار جاسوسی پیشرفته انتظار دارید.

این ماژول شامل پشتیبانی از اجرای دستورات پوسته سیستم‌عامل از راه دور است که شامل دست‌کاری کلیدی رجیستری، اجرای فایل‌های اجرایی، گرفتن فهرستی از برنامه‌های محلی، بارگیری درایورها، گرفتن اطلاعات شبکه رایانه قربانی، غیرفعال کردن UAC، خاموش کردن فایروال ویندوز و غیره است. RC2CL همچنین می‌تواند از طریق میکروفون صدا را ضبط کند و از طریق وب کم عکس‌ها را مشاهده کند، درست مانند ماژول اول.

اما به گفته سوزانا هرامکوا این ماژول دارای برخی از ویژگی‌های منحصربه‌فرد است. یکی از این‌ها قابلیت ذخیره فایل‌های خود پس از جمع‌آوری داده‌هاست. این مرحله برای جلوگیری از دسترسی ابزارهای قانونی مانند آنتی‌ویروس‌ها و دیوارهای آتش ویندوز (فایروال‌ها) برای شناسایی فایل‌های کپی بر روی دیسک است و بدافزار بعد از جمع‌آوری آن‌ها را به سرور C & C ارسال می‌کند.

یکی دیگر از ویژگی‌های منحصربه‌فرد این بدافزار، توانایی RC2CL است که می‌تواند خود را به یک پروکسی تبدیل کند و ارتباطات بین اولین ماژول و سرور C & C مهاجم را تسهیل کند. این‌یک ویژگی منحصربه‌فرد این بدافزار جاسوسی است، زیرا این قابلیت در بدافزارهای دیگر بسیار کم و به‌صورت محدود تعبیه‌شده است. در کل، شما با یک بدافزار بسیار هوشمند و پیچیده روبه‌رو هستید، که به‌وضوح یک ابزار قدرتمند جاسوسی سایبری است و احتمالاً یکی از بهترین‌ها در حال حاضر است.
نظرتان را ثبت کنید کد خبر: 41789 گروه خبری: امنیت سایبری منبع خبر: ایتنا تاریخ خبر: 1397/03/22 تعداد مشاهده: 2715
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
WinFindr 1.8

WinFindr 1.8

جستجو در ویندوز

Attract Love: Brain Wave Subliminal by Kelly Howell

Attract Love: Brain Wave Subliminal by Kelly Howell

موسیقی بی کلام روانشناسی

امنیت اطلاعات چیست؟

امنیت اطلاعات چیست؟

امنیت اطلاعات چیست؟

Lightning Browser Pro 5.1.0 for Android +4.0

Lightning Browser Pro 5.1.0 for Android +4.0

مرورگر لایتینگ

Microsoft Expression Studio 4.0.20525.0 Ultimate + Encoder Pro + Web Pro

Microsoft Expression Studio 4.0.20525.0 Ultimate + Encoder Pro + Web Pro

یک ابزار حرفه ای برای طراحی صفحات وب

CM Data Manager 2.9.2 for Android +4.0

CM Data Manager 2.9.2 for Android +4.0

مانتیور ترافیک و تست سرعت اینترنت

تربیت اخلاقی دانشجویان و جوانان

تربیت اخلاقی دانشجویان و جوانان

فرهنگ و تربیت اسلامی

Adobe InDesign CS5 / CS5.5 ME

Adobe InDesign CS5 / CS5.5 ME

نسخه خاورمیانه (ME) نرم افزار ایندیزاین سی اس فایو جهت نشر دیجیتال با قابلیت تایپ مستقیم فارسی

GPU-Z 2.69 + ASUS ROG

GPU-Z 2.69 + ASUS ROG

مشخصات کارت گرافیک

Counter-Strike 2 — Updated to the Latest Version

Counter-Strike 2 — Updated to the Latest Version

کانتر استرایک 2

The Escapists 2 - Wicked Ward + Updates

The Escapists 2 - Wicked Ward + Updates

فرار از زندان

Space Hulk

Space Hulk

هالک فضایی

یاد بگیرید همانند یک بومی زبان انگلیسی صحبت کنید

یاد بگیرید همانند یک بومی زبان انگلیسی صحبت کنید

آموزش زبان انگلیسی بومی

DFX Music Player Enhancer Pro 1.30 for Android +4.1

DFX Music Player Enhancer Pro 1.30 for Android +4.1

موزیک پلیر با 45 پیش تنظیم برای تقویت و افکت گذاری صدا

دستور جامع زبان فارسی نوشته‌ استاد عبدالرحیم همایونفرخ کاشانی

دستور جامع زبان فارسی نوشته‌ استاد عبدالرحیم همایونفرخ کاشانی

دستور جامع زبان فارسی

آموزش تصویری Acronis True Image Workstation

آموزش تصویری Acronis True Image Workstation

آموزش اکرونیس ترو ایمیج ورکستیشن

اسارت سوگلی شاه

اسارت سوگلی شاه

سرگذشت دو زن اسیر ایرانی در دربار عثمانی

Disputed Space

Disputed Space

اکشن شوتر

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب دوم

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب دوم

سخنرانی دوم محرم - 96

آداب زیارت حسینی نوشته علامه امینی رضوان الله علیه

آداب زیارت حسینی نوشته علامه امینی رضوان الله علیه

آداب زیارت حسینی

WARNO

WARNO

استراتژیک برای کامپیوتر

Aviator - Bush Pilot

Aviator - Bush Pilot

شبیه‌ساز هوانوردی و خلبانی

Microsoft Security Essentials 4.10.209.0 Final x86/x64

Microsoft Security Essentials 4.10.209.0 Final x86/x64

آنتی ویروس مایکروسافت سکوریتی اسنشال

Norton Internet Security 2024 22.24.8.36 + Offline Update

Norton Internet Security 2024 22.24.8.36 + Offline Update

نورتون اینترنت سکیوریتی

n7player Music Player Premium 3.1.2 for Android +4.1

n7player Music Player Premium 3.1.2 for Android +4.1

پلیر صوتی ان7

3D Pool Billiards and Snooker

3D Pool Billiards and Snooker

بیلیارد برای کامپیوتر

Adobe Photoshop CC v14.2.1 / 2014 v15.0.0.58 + Portable

Adobe Photoshop CC v14.2.1 / 2014 v15.0.0.58 + Portable

نسخه نهایی فتوشاپ 15 با نام CC

Microsoft OneDrive 26.022.0203.0006

Microsoft OneDrive 26.022.0203.0006

وان‌درایو

Diluvion v1.17.93 GOG

Diluvion v1.17.93 GOG

زیردریایی جنگی

Maxidix Wifi Suite 15.9.2 Build 890

Maxidix Wifi Suite 15.9.2 Build 890

نرم افزار مدیریت شبکه بی سیم

PES 2016 - Pro Evolution Soccer 2016 + Update v1.04 with DataPack 3.0

PES 2016 - Pro Evolution Soccer 2016 + Update v1.04 with DataPack 3.0

فوتبال حرفه‌ای

ارتباط قرآن و ولایت از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

ارتباط قرآن و ولایت از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع ارتباط قرآن و ولایت

Twoo 10.8.0 for Android +4.0

Twoo 10.8.0 for Android +4.0

شبکه اجتماعی توو

سخنرانی حجت الاسلام اسماعیل مقری با موضوع امتیازات و ویژگی های رسول اکرم (ص)

سخنرانی حجت الاسلام اسماعیل مقری با موضوع امتیازات و ویژگی های رسول اکرم (ص)

حاج آقا اسماعیل مقری با موضوع امتیازات و ویژگی های رسول اکرم (ص)

ABlackList 2.99 for Android

ABlackList 2.99 for Android

لیست سیاه تماس و پیام

همراه بانک صنعت و معدن نسخه 2.5.7 جدید برای اندروید

همراه بانک صنعت و معدن نسخه 2.5.7 جدید برای اندروید

همراه بانک صنعت و معدن

مارتین هایدِگِر یکی از معروف ترین فیلسوفان قرن بیستم

مارتین هایدِگِر یکی از معروف ترین فیلسوفان قرن بیستم

جملات مارتین هایدگر

Lynda - Creating a Marquee in WordPress with jQuery

Lynda - Creating a Marquee in WordPress with jQuery

فیلم آموزش ایجاد مارکی در وردپرس با جی‌کوئری

آموزش گوگل برای وبمسترها

آموزش گوگل برای وبمسترها

آشنایی با گوگل برای مدیران و وبمسترها

آشنایی با انواع پردازنده ها(CPU)

آشنایی با انواع پردازنده ها(CPU)

آشنایی کامل با واحد پردازش مرکزی کامپیوتر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!