دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس به نقل از دورانتاش

On the Actors Behind MEVADE/SEFNIT PDFنرم افزارهای تبلیغاتی مزاحم عمدتآ سایه ای بین ابزارهای مشروع و مخرب زندگی میکنند .
برای مدت طولانی InstallBrain در دنیای خاکستری زندگی میکرده است .
این
ویروس در سال 2013 از برخی خطوط عبور کرد و خود را به صورت یک تروجان با
نام SEFNIT/MEVADE که بدون رضایت کاربر بر روی سیستم نصب می شد نشان داد .
به
گزارش دیسنا به نقل از کمپانی امنیتی ترند میکرو نشان می دهد بین تروجان
های SEFNIT/MEVADE که در کشور اوکراین و iBario و نرم افزار مخرب
InstallBrain که پایه ای اسرائیلی دارد ارتباط وجود دارد .
در
آگوست 2013 شرکت امنیتی ترند میکرو اعلام کرد در طول چند هفته کاربران
سرویس اینترنتی Tor به ناگهان از 1 میلیون کاربر به 5 میلیون کاربر افزایش
یافته است .
به گزارش دیسنا به نقل از
ترند میکرو ، محققان امنیتی شرکت ترند میکرو در بررسی های خود به این نتیجه
رسیدند که این افزایش ناگهانی ناشی از انتشار وسیع ویروس SEFNIT/MEVADE
است .در حقیقت از سال 2010 ویروس SEFNIT/MEVADE اقدام به کلیک دزدی و سرقت اطلاعات موتورهای جستجو و BitCoin mining می نمود .بررسی
شبکه حفاظتی هوشمند ترند میکرو ( Trend Micro Smart Protection Network )
نشان می دهد این عفونت در 68 کشور گسترش یافته که در صدر کشورهای آلوده شده
میتوان به ژاپن ، آمریکا ، تایوان و هند را نام برد .در نهایت مشخص شد که ویروس SEFNIT/MEVADE توسط ابزار تبلیغاتی مخرب InstallBrain دانلود و بر روی سیستم قربانی بارگذاری می شود .بررسی
های بیشتر ترندمیکرو نشان می دهد نرم افزار تبلیغاتی مخرب InstallBrain
بر روی کامپیوترهای کاربران در بیش از 150 کشور نصب شده است .این
در حالی است که نرم افزار مخرب InstallBrain قابلیتهایی مانند روت کیت
داشته و به هسته سیستم نفوذ میکند ، سرقت مرورگر و فعالیتهای کاربر از دیگر
فعالیتهای ویروس InstallBrain می باشد .شرکت اسرائیلی iBario در سالهای 2012 و 2013 چهار درخواست حذف از حافظه به شرکت گوگل ارسال کرد که با مخالفت گوگل روبرو شد .این شرکت سازنده ابزار مخرب تبلیغاتی iBario است که بعدآ با ویروس اوکراینی SEFNIT/MEVADE ارتباط برقرار کرده است .پس از رد درخواست شرکت iBario توسط گوگل این شرکت ابزار تبلیغاتی iBario را حذف و فایلهای ناشناخته ای را جایگزین آن نموده است .اخبار مرتبط :اخبار ترندمیکرو در دیسنادیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .
