دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس به نقل از دورانتاش


On the Actors Behind MEVADE/SEFNIT PDF
نرم افزارهای تبلیغاتی مزاحم عمدتآ سایه ای بین ابزارهای مشروع و مخرب زندگی میکنند .
برای مدت طولانی InstallBrain در دنیای خاکستری زندگی میکرده است .
این ویروس در سال 2013 از برخی خطوط عبور کرد و خود را به صورت یک تروجان با نام SEFNIT/MEVADE که بدون رضایت کاربر بر روی سیستم نصب می شد نشان داد .
برای مدت طولانی InstallBrain در دنیای خاکستری زندگی میکرده است .
این ویروس در سال 2013 از برخی خطوط عبور کرد و خود را به صورت یک تروجان با نام SEFNIT/MEVADE که بدون رضایت کاربر بر روی سیستم نصب می شد نشان داد .
به
گزارش دیسنا به نقل از کمپانی امنیتی ترند میکرو نشان می دهد بین تروجان
های SEFNIT/MEVADE که در کشور اوکراین و iBario و نرم افزار مخرب
InstallBrain که پایه ای اسرائیلی دارد ارتباط وجود دارد .
در
آگوست 2013 شرکت امنیتی ترند میکرو اعلام کرد در طول چند هفته کاربران
سرویس اینترنتی Tor به ناگهان از 1 میلیون کاربر به 5 میلیون کاربر افزایش
یافته است .
به گزارش دیسنا به نقل از ترند میکرو ، محققان امنیتی شرکت ترند میکرو در بررسی های خود به این نتیجه رسیدند که این افزایش ناگهانی ناشی از انتشار وسیع ویروس SEFNIT/MEVADE است .
در حقیقت از سال 2010 ویروس SEFNIT/MEVADE اقدام به کلیک دزدی و سرقت اطلاعات موتورهای جستجو و BitCoin mining می نمود .
بررسی شبکه حفاظتی هوشمند ترند میکرو ( Trend Micro Smart Protection Network ) نشان می دهد این عفونت در 68 کشور گسترش یافته که در صدر کشورهای آلوده شده میتوان به ژاپن ، آمریکا ، تایوان و هند را نام برد .
در نهایت مشخص شد که ویروس SEFNIT/MEVADE توسط ابزار تبلیغاتی مخرب InstallBrain دانلود و بر روی سیستم قربانی بارگذاری می شود .
بررسی های بیشتر ترندمیکرو نشان می دهد نرم افزار تبلیغاتی مخرب InstallBrain بر روی کامپیوترهای کاربران در بیش از 150 کشور نصب شده است .
این در حالی است که نرم افزار مخرب InstallBrain قابلیتهایی مانند روت کیت داشته و به هسته سیستم نفوذ میکند ، سرقت مرورگر و فعالیتهای کاربر از دیگر فعالیتهای ویروس InstallBrain می باشد .
شرکت اسرائیلی iBario در سالهای 2012 و 2013 چهار درخواست حذف از حافظه به شرکت گوگل ارسال کرد که با مخالفت گوگل روبرو شد .
این شرکت سازنده ابزار مخرب تبلیغاتی iBario است که بعدآ با ویروس اوکراینی SEFNIT/MEVADE ارتباط برقرار کرده است .
پس از رد درخواست شرکت iBario توسط گوگل این شرکت ابزار تبلیغاتی iBario را حذف و فایلهای ناشناخته ای را جایگزین آن نموده است .
Trend Micro Research Ties SEFNIT/MEVADE Malware to Ukraine, iBario in Israel
اخبار مرتبط :
اخبار ترندمیکرو در دیسنا
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .
- ۰ نظر
- ۲۷ تیر ۹۳ ، ۰۲:۲۳