logo
دوشنبه 06 مهر 1405 | دوشنبه 28 سپتامبر 2026 |
اخبار داغ
  1. شهید موسوی می‌تواند الگویی برای نسل‌های آینده نیروهای مسلح باشد
  2. گسست میان ادعا و واقعیت
  3. «بدنام»؛ کارناوال دهن‌کجی به قانون در شبکه نمایش خانگی
  4. هنر، کارآمدترین ابزار برای جهانی‌سازی فرهنگ ایثار/ هنرمندان باید صدای مظلومیت ایران در عرصه بین‌الملل باشند
  5. اهرم‌های غیرنظامی برای خنثی سازی‌توطئه توقف‌ پروازهای ایرانی/ تیر واشنگتن باز هم به سنگ خواهد خورد!
  6. آلودگی روی دور تکرار؛ تهران دوباره در محاصره آلاینده‌ها
  7. توقف پروازهای ایرانی هیچ دستاوردی برای واشنگتن نخواهد داشت/ اهرم های بسیاری داریم که به موقع به کار خواهیم گرفت
  8. نامه ایران به سازمان ملل درباره اظهارات خصمانه دبیرکل ناتو
  9. با وجود شیطنت دشمن، تنگه هرمز در اختیار ایران است
  10. سرباز جوان ایرانی، جان‌فدای ناموس و وطن شد
  11. رشد ۱۷ میلیاردی گیشه سینما در هفته نخست مهر؛ «خانوم والده» صدرنشین شد
  12. موزه‌های ایران؛ روایتگر تاریخ، هنر و فرهنگ ایرانی از دوران باستان تا دوران معاصر
  13. هنر؛ فناوری نجات‌بخش در خط مقدم جنگ روایت‌ها
  14. یا همه نفت می‌فروشند یا هیچ‌کس!/ فجیره در انتهای گلوگاه نفتی غرب آسیا
  15. تنگه هرمز، برگ برنده ایران در مذاکرات/ آمریکا تاب تحمل هزینه تنش را ندارد
  16. مجوز فعالیت برند چهره حامی پهلوی در تهران را چه کسی صادر کرد؟/ ضرورت ورود قوه قضائیه برای بررسی و محاکمه صادرکنندگان متخلف
  17. رهبر شهید و تجربه حضوری پر صلابیت در سازمان ملل/ تاکید بر تضمین امنیت منطقه در سایه محاکمه عامل ناامنی منطقه!
  18. سخنان رئیس‌جمهور در سازمان ملل در شأن ملت ایران بود/ دفاع از حقوق‌ ملت انسجام را افزایش داد
  19. داماد "حسن روحانی" چه کاره دولت است که در هر موضوعی اظهارنظر می‌کند؟/داماد سرخانه نگران کیک تولد همسایه!
  20. فرصت‌سوزی حسن روحانی از سفر تاریخی رئیس‌جمهور چین به ایران

کشف جاسوس‌افزار پیشرفته سایبری در کشور

کشف جاسوس‌افزار پیشرفته سایبری در کشور
مرکز مدیریت راهبردی افتای ریاست جمهوری از کشف جاسوس افزار جدید خطرناک با نام InvisiMole خبر داد که به عنوان ابزاری برای مقاصد ملی و مالی مورد استفاده قرار می گیرد.
[

به گزارش شبکه اطلاع رسانی راه دانا؛ پژوهشگران امنیتی ESET بدافزاری را کشف کرده‌اند که در ۵ سال گذشته به شدت مورد استفاده قرار گرفته است؛ درحالی که ریشه این بدافزار جدید مشخص نشده، اما باورها بر این است که این بدافزار یک ابزار پیشرفته جاسوسی سایبری است که برای مقاصد ملی و مالی مورد استفاده قرار می‌گیرد.

, شبکه اطلاع رسانی راه دانا,

این جاسوس افزار که InvisiMole نام گرفته، از سال ۲۰۱۳ فعال بوده است. به گفته پژوهشگران، این بدافزار از کدنویسی هوشمندانه‌ای برخوردار بوده و از دو ماژول تشکیل شده است. هر دو ماژول دارای ویژگی‌های جاسوسی اطلاعات هستند و به یکدیگر کمک می‌کنند تا اطلاعات را استخراج کنند.

,

ماژول نخست که RC۲FM نام دارد و پیچیدگی کمتری نسبت به ماژول دومی دارد، فقط از ۱۵ دستور پشتیبانی می‌کند و قابلیت‌های ویرایش سیستم محلی و جستجو و سرقت اطلاعات را دارد. ویژگی بارز این ماژول، قابلیت آن در استخراج تنظیمات پراکسی از مرورگرها و استفاده از پیکربندی آنها و ارسال این اطلاعات به سرور C&C است.

,

سایر قابلیت‌های این ماژول شامل روشن کردن میکروفون کاربر، ضبط صدا، تبدیل آن به فایل MP۳ و ارسال به سرور C&C است. همچنین این جاسوس افزار می‌تواند وب‌کم کاربر را روشن کند و از صفحه نمایش کاربر screenshot بگیرد. استخراج اطلاعات سیستمی و تغییرات در پیکربندی سیستم از سایر قابلیت‌های آن است.

,

ماژول دوم که RC۲CL نام دارد، دارای قابلیت‌های پیشرفته‌ای است که می‌توان از یک جاسوس ابزار حرفه‌ای، انتظار داشت. این ماژول حاوی ۸۴ دستور در پشتی است که می‌تواند دستورات shell را به صورت راه دور اجرا کند، کلیدهای رجیستری را تغییر دهد، فایل اجرا کند، لیست نرم‌افزارهای نصب شده را بدست آورد، درایورها را بارگذاری کند، اطلاعات شبکه را بدست آورد، UAC را غیر فعال کند، فایروال ویندوز را غیرفعال کند و غیره. این ماژول نیز مانند ماژول اول می‌تواند میکروفون کاربر را روشن کند و همچنین از صفحات عکس بگیرد.

,

از ویژگی‌های منحصر به فرد این ماژول، قابلیت آن در حذف فایل‌ها خود پس از جمع‌آوری اطلاعات به منظور مخفی ماندن از ابزارهای کشف بدافزار و ویروس است. ویژگی دیگر آن در تبدیل خود به یک پراکسی و تسهیل اتصالات با ماژول اول و سرور C&C مهاجم است.

,
منبع: مهر
, منبع: مهر]

به اشتراک گذاری این مطلب!

ارسال دیدگاه