دیسنا : خبرنامه تخصصی آنتی ویروس ها

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

دیسنا : خبرنامه تخصصی آنتی ویروس ها

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

ارائه آخرین اخبار و اطلاعات درباره شرکتها و محصولات آنتی ویروس

بایگانی

دستهای پشت پرده ویروسهای MEVADE SEFNIT

جمعه, ۲۷ تیر ۱۳۹۳، ۰۲:۲۳ ق.ظ

دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس به نقل از دورانتاش

http://antivirus.durantash.com/images/trendmicro-durantash-1.jpg


On the Actors Behind MEVADE/SEFNIT  PDF

نرم افزارهای تبلیغاتی مزاحم عمدتآ سایه ای بین ابزارهای مشروع و مخرب زندگی میکنند .

برای مدت طولانی InstallBrain در دنیای خاکستری زندگی میکرده است .

این ویروس در سال 2013 از برخی خطوط عبور کرد و خود را به صورت یک تروجان با نام SEFNIT/MEVADE که بدون رضایت کاربر بر روی سیستم نصب می شد نشان داد .

به گزارش دیسنا به نقل از کمپانی امنیتی ترند میکرو نشان می دهد بین تروجان های SEFNIT/MEVADE که در کشور اوکراین و iBario و نرم افزار مخرب InstallBrain که پایه ای اسرائیلی دارد ارتباط وجود دارد .

در آگوست 2013 شرکت امنیتی ترند میکرو اعلام کرد در طول چند هفته کاربران سرویس اینترنتی Tor به ناگهان از 1 میلیون کاربر به 5 میلیون کاربر افزایش یافته است .

به گزارش دیسنا به نقل از ترند میکرو ، محققان امنیتی شرکت ترند میکرو در بررسی های خود به این نتیجه رسیدند که این افزایش ناگهانی ناشی از انتشار وسیع ویروس SEFNIT/MEVADE است .

در حقیقت از سال 2010 ویروس SEFNIT/MEVADE اقدام به کلیک دزدی و سرقت اطلاعات موتورهای جستجو و BitCoin mining می نمود .

بررسی شبکه حفاظتی هوشمند ترند میکرو ( Trend Micro Smart Protection Network ) نشان می دهد این عفونت در 68 کشور گسترش یافته که در صدر کشورهای آلوده شده میتوان به ژاپن ، آمریکا ، تایوان و هند را نام برد .

در نهایت مشخص شد که ویروس SEFNIT/MEVADE توسط ابزار تبلیغاتی مخرب InstallBrain دانلود و بر روی سیستم قربانی بارگذاری می شود .

بررسی های بیشتر ترندمیکرو نشان می دهد نرم افزار تبلیغاتی مخرب InstallBrain  بر روی کامپیوترهای کاربران در بیش از 150 کشور نصب شده است .

این در حالی است که نرم افزار مخرب InstallBrain قابلیتهایی مانند روت کیت داشته و به هسته سیستم نفوذ میکند ، سرقت مرورگر و فعالیتهای کاربر از دیگر فعالیتهای ویروس InstallBrain می باشد .

شرکت اسرائیلی iBario در سالهای 2012 و 2013 چهار درخواست حذف از حافظه به شرکت گوگل ارسال کرد که با مخالفت گوگل روبرو شد .

این شرکت سازنده ابزار مخرب تبلیغاتی iBario است که بعدآ با ویروس اوکراینی SEFNIT/MEVADE ارتباط برقرار کرده است .

پس از رد درخواست شرکت iBario توسط گوگل این شرکت ابزار تبلیغاتی iBario را حذف و فایلهای ناشناخته ای را جایگزین آن نموده است .

Trend Micro Research Ties SEFNIT/MEVADE Malware to Ukraine, iBario in Israel


اخبار مرتبط :


اخبار ترندمیکرو در دیسنا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .



  • دیسنا امنیت اطلاعات

دستهای پشت پرده ویروسهای MEVADE SEFNIT

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی