بدافزار Azorult با ویژگی های جدید سرقت پسورد و کارت های اعتباری

 | تاریخ ارسال: 1397/7/30 | 
این بدافزار حالا می تواند مدل های جدیدی از ارز دیجیتال را در آپدیت جدید خود مورد سرقت قرار دهد، این ویژگی ها در آپدیت رایگان نشده از این بدافزار دیده شده است. 
بدافزار Azorult در سال 2016 به منظور سرقت اطلاعاتی همچون کارت های اعتباری، پسوردها، تاریجچه ی مرورگر و محتوای کیف پول های مجازی از قربانیان ایجاد گردیده است.
حالا ورژن جدید این بدافزار در فروم های زیر زمینی در حال تبلیغ برای کسب مشتری می باشد. شرکت امنیتی Check point  بازگشت مجدد این بدفزار را کشف نموده است.
نسخه ی جدید این بدافزار قابلیت سرقت انواهع بیشتری از ارزهای دیجیتال را از کیف پول مشتریان دارد که می توان به BitcoinGold، ElectrumG، btcprivate، bitcore و Exodus Eden اشاره نمود.
توسعه دهندگان این بدافزار در عناصر مربوط به بخش های سرقت ارز از کیف پول قربانی و loader آن، بهبودهای بسیاری ایجاد نمودده اند.
محققان امنیتی همچنین پی برده اند که تغییرات دیگری نظیر یک روش جدید برای رمزنگاری نام دامنه ی سرور کنترل و فرمان (C&C) به منظور مبهم سازی آن در پشت پرده رخ داده است.
ورژن جدید این بدافزار در 4 اکتبر و درست کمی پس از انتشار سورس کد آن عرضه گردید. به گفته ی محقق امینیتی check point، نویسنده ی این بدافزار در نظر دارد تا با اضافه کردن ویژگی های جدید به آن، بتواند محصول خود را در مارکت های زیر زمینی به فروش رساند.
آخرین نسخه از این بدافزار حاوی RIG Exploit می باشد که با استفاده از آسیب پذیری های موجود در Internet Explorer و Flash Player سعی در اجرای کدهای JavaScript، VBScript و Flash دارد.
نسخه ی قبلی این بدافزار با استفاده از حملات فیشینگ کاربران را مجبور به دانلود یک فایل آلوده ی word در پیوست میکرد که به محض دانلود این فایل پیوست توسط قربانی، دسترسی های لازم به مهاجم داده می شد.
از آنجایی که این بدافزار با استفاده از آسیب پذیری های معمول و رایج سعی در گرفتن دسترسی می کند، کاربران برای مصون کردن خود از این دسته حملات باید حتما خود را مجهز به آخرین آپدیت های نرم افزاری کنند و تمامی وصله های امنیتی را نصب نمایند.

کلیدواژه ها: بدافزار | پسورد | حمله |



CAPTCHA
دفعات مشاهده: 8359 بار   |   دفعات چاپ: 631 بار   |   دفعات ارسال به دیگران: 0 بار   |   0 نظر