به گزارش ترفندستان, به نقل از لوموند انفورماتیک, یک هکر کلاه سفید سرور بات نت Dridex را هک کرده و بجای نصب ملویر پیشنهاد نصب انتی ویروس اویرا را میدهد.
کاربرانی که روی یک فایل الوده به ملویر ورد که در یک کمپین فیشینگ استفاده میشد کلیک کنند, بجای نصب ملویر, نصب انتی ویروس اویرا به انها پیشنهاد خواهد.
Dridex ملویری است که به سرویسهای بانکی حمله میکند. اما یک شوالیه سفید یا به عبارتی یک هکر کلاه سفید که ناشناس است بجای حملات مخرب ملویر به کاربرانی که روی فایل مخرب کلیک میکنند پیشنهاد نصب انتی ویروس اویرا را میدهد. مسلما وی به بعضی سرورهای این مجرمین سایبری که برای توزیع تروجان Dridex میباشد دست یافته است.
Dridex یکی از سه تروجانی است که بیش از همه برای الوده کردن کاربران سرویسهای بانکی انلاین استفاده میشود. در سال گذشته ایالات متحده امریکا و انگلستان تلاش کردند تا این بات نت را از بین ببرند. حتی هکری اهل مولداوی که یکی از مسئولین پتانسیل بعضی از این حملات بود بازداشت شد اما این بازداشت فقط تاثیری موقت روی فعالیتهای Dridex داشت و مجددا با قدرت تمام و حتی ابزاری با توانائیهائی جدید مجددا فعالیت خود را ادامه داد. این اسب تروا میتواند مثلا انچه را که تایپ میشود را ضبط کرده و کد مخرب در سایتهای بانکی که روی کامپیوتر الوده باز میشوند تزریق کند.
معمولا حملات Dridex با یک کمپین فیشینگ اغاز میگردد. بات نت ایمیلهائی هدفمند با فایل پیوستی که یک فایل ورد با مکروهای مخرب است ارسال میکند. زمانیکه کاربر این فایل را میگشاید, کانکشن با سرور ملویر ایجاد شده و نصب کننده Dridex روی کامپیوترش دانلود میشود.
اخیرا محققین متخصص ملویر شرکت اویرا کشف کرده اند که بعضی سرورهای توزیع Dridex بجای دانلود ان اخرین نسخه بروز شده نصب کننده اویرا را دانلود میکند. این یعنی که بعضی از قربانیان خوش شانس یک نسخه قانونی و رایگان انتی ویروس اویرا را بجای ملویر Dridex دریافت میکنند.
اما نصب انتی ویروس بطور خودکار و بدون اطلاع کاربر صورت نمیگیرد و باید خودش فایل نصب کننده انتی ویروس را اجرا کند تا انتی ویروس نصب گردد.
Moritz Kroll, یکی از کارشناسان و متخصصین ملویر اویرا در ایمیلی گفته است : "ما هنوز دقیقا نمیدانیم چه کسی اینکار را کرده و چرا هر چند که فکرهائی در این باره میکنیم. اما انچه که مسلم است این است که ما عامل این جایگزینی نیستیم."
یکی از فرضیه ها این است که حود مجرمین سایبری انتی ویروس اویرا را جایگزین تروجان Dridex کرده اند تا باعث سردرگمی این ناشر و مراحل یافتن این تروجان گردند. اما احتمال این فرضیه کم است چون مجرمین با کمک به قربانیان برای ایمن کردن کامپیوترهایشان بیشتر از اینکه نفعی ببرند ضرر خواهند کرد.
فرضیه دیگر که بیشتر احتمال میرود درست باشد یک هکر کلاه سفید ناشناس است که موفق شده به بعضی سرورهای این بات نت دست یابد. در هر حال Bryan Campbell, یک محقق مستقل که بعضی سرورهای Dridex را انالیز کرده اینطور فکر میکند بخصوص که روی سایتهای توزیع Dridex پیامی مشاهده کرده که در ان گفته شده "این سرور از فعالیتهای مجرمانه حمایت میکند."
Moritz Kroll, متخصص ملویر در شرکت اویرا یاداور شده : "انهدام بانت نت Dridex توسط مقامات دولتها موضوع بزرگ و بحثهای رسانه ای بود اما در مورد بازگشت قدرتمند این بات نت زیاد صحبت نشد. این مسلما بسیار ناراحت کننده است و بعضی با خود گفته اند انجا که دولتها شکست خورده اند انها میتوانند موفق شوند."
این اولین بار نیست که اینچنین واقعه ای رخ میدهد. در گذشته نیز نصب کننده انتی ویروس اویرا از سرورهای فرمان و کنترل باج افزار CryptoLocker و Tesla بین قربانیان انها توزیع میشد. تا به امروز نیز هنوز کسی نمیداند چه کسی عامل جایگزینی این ملویرها با انتی ویروس اویرا است.
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
- - , .
برچسب:
نویسنده: دانلودی