امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

دستهای پشت پرده ویروسهای MEVADE/SEFNIT

دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس به نقل از دورانتاش

http://antivirus.durantash.com/images/trendmicro-durantash-1.jpg


On the Actors Behind MEVADE/SEFNIT  PDF

نرم افزارهای تبلیغاتی مزاحم عمدتآ سایه ای بین ابزارهای مشروع و مخرب زندگی میکنند .

برای مدت طولانی InstallBrain در دنیای خاکستری زندگی میکرده است .

این ویروس در سال 2013 از برخی خطوط عبور کرد و خود را به صورت یک تروجان با نام SEFNIT/MEVADE که بدون رضایت کاربر بر روی سیستم نصب می شد نشان داد .

به گزارش دیسنا به نقل از کمپانی امنیتی ترند میکرو نشان می دهد بین تروجان های SEFNIT/MEVADE که در کشور اوکراین و iBario و نرم افزار مخرب InstallBrain که پایه ای اسرائیلی دارد ارتباط وجود دارد .

در آگوست 2013 شرکت امنیتی ترند میکرو اعلام کرد در طول چند هفته کاربران سرویس اینترنتی Tor به ناگهان از 1 میلیون کاربر به 5 میلیون کاربر افزایش یافته است .

به گزارش دیسنا به نقل از ترند میکرو ، محققان امنیتی شرکت ترند میکرو در بررسی های خود به این نتیجه رسیدند که این افزایش ناگهانی ناشی از انتشار وسیع ویروس SEFNIT/MEVADE است .

در حقیقت از سال 2010 ویروس SEFNIT/MEVADE اقدام به کلیک دزدی و سرقت اطلاعات موتورهای جستجو و BitCoin mining می نمود .

بررسی شبکه حفاظتی هوشمند ترند میکرو ( Trend Micro Smart Protection Network ) نشان می دهد این عفونت در 68 کشور گسترش یافته که در صدر کشورهای آلوده شده میتوان به ژاپن ، آمریکا ، تایوان و هند را نام برد .

در نهایت مشخص شد که ویروس SEFNIT/MEVADE توسط ابزار تبلیغاتی مخرب InstallBrain دانلود و بر روی سیستم قربانی بارگذاری می شود .

بررسی های بیشتر ترندمیکرو نشان می دهد نرم افزار تبلیغاتی مخرب InstallBrain  بر روی کامپیوترهای کاربران در بیش از 150 کشور نصب شده است .

این در حالی است که نرم افزار مخرب InstallBrain قابلیتهایی مانند روت کیت داشته و به هسته سیستم نفوذ میکند ، سرقت مرورگر و فعالیتهای کاربر از دیگر فعالیتهای ویروس InstallBrain می باشد .

شرکت اسرائیلی iBario در سالهای 2012 و 2013 چهار درخواست حذف از حافظه به شرکت گوگل ارسال کرد که با مخالفت گوگل روبرو شد .

این شرکت سازنده ابزار مخرب تبلیغاتی iBario است که بعدآ با ویروس اوکراینی SEFNIT/MEVADE ارتباط برقرار کرده است .

پس از رد درخواست شرکت iBario توسط گوگل این شرکت ابزار تبلیغاتی iBario را حذف و فایلهای ناشناخته ای را جایگزین آن نموده است .

Trend Micro Research Ties SEFNIT/MEVADE Malware to Ukraine, iBario in Israel


اخبار مرتبط :


اخبار ترندمیکرو در دیسنا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .



نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد