بدافزاری که با محوریت سرقت اطلاعات شناسایی شده بود و میتوانست به جمع آوری اطلاعات سیستم، رمزهای عبور وای فای، سرقت داده ها و متوقف کردن آنتی ویروس بپردازد، دوباره فعال شده است.
بدافزار Agent Tesla سارق اطلاعات قابل خرید از فورومها و دارای قابلیت keylogging و تروجان دسترسی از راه دور است.
کیلاگر نوعی بدافزار است که میتواند هر چیزی را که با کیبورد تایپ میکنید، ضبط یا رکورد کند؛ کیلاگر هم میتواند بهصورت یک سختافزار کوچک به گوشی وصل شود، هم میتواند یک نرمافزار باشد که مخفیانه روی سیستم نصب شده باشد.
این بدافزار که حداقل از سال ۲۰۱۴ تاکنون فعال است و به تازگی در لیست «۱۰ مورد از رایجترین تهدیدات» رتبه دوم را به خود اختصاص داده است، اخیرا نه تنها لیستی از وایفایهای دردسترس و رمزهای عبور هر پروفایل، بلکه اطلاعات گستردهای را در مورد مرورگرها، نامکاربری، نام رایانه، نام سیستمعامل، معماری CPU، رم و غیره را نیز استخراج میکند.
برخی از انواع جدید بدافزارهای سرقت اطلاعاتی Agent Tesla اکنون دارای یک ماژول اختصاصی برای سرقت رمزهای عبور وایفای از دستگاههای آلوده هستند، اطلاعات کاربری که ممکن است در حملات بعدی برای گسترش و به خطر انداختن سایر سیستمها در همان شبکه بیسیم استفاده شود.
بدافزار سارق اطلاعات همچنین میتواند به هدف جمعآوری اطلاعات سیستم، سرقت دادهها و محتوای کلیپبورد، از بین بردن آنالیزهای در حال اجرای پردازششده و متوقف کردن آنتیویروس مورد استفاده قرار میگیرد.
همانطور که تیم اطلاعات تهدید Malwarebytes دریافتهاند و گزارش آن در وبسایت مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) آمده است، فایل اجرایی علاوه بر پروفایلهای وایفای، اطلاعات گستردهای را درمورد سیستم شامل مرورگرها، بارگیری فایلها، اطلاعات دستگاه (نام کاربری، نام رایانه، نامسیستم عامل، معماری CPU، رم) جمعآوری کرده و آنها را به لیست اضافه میکند.
بدافزار Agent Tesla تنها بدافزاری نیست که اخیرا با قابلیتهای وایفای بهروز شده است. یک نمونه از تروجان ایموتت که اوایل سال جاری مشاهده شد نیز با یک ابزار توزیعکننده وای فای مستقل، بهروزرسانی شده بود که به آن امکان میداد قربانیان جدید متصل به شبکههای بیسیم ناامن اطراف را آلوده کند.
به گفته یک محقق که شاهد استفاده از توزیعکننده وایفای ایموتت روی سراسر شبکههای یکی از مشتریهای خود بوده است، توسعهدهندگان ایموتت بعدا این توزیعکننده را به یک ماژول وایفای همهجانبه ارتقا داده و از آن علیه کاربران عادی استفاده کردند.
با تمرکز جدید تیم ایموتت روی این ماژول توزیعکننده وایفای آنها در مسیر مستقیمی جهت توسعه یک ماژول وایفای بسیار توانمند و بسیار خطرناک قرار دارند که با استفاده فعال از آن در عمل، علیه کاربران معمولی، روزبهروز حضور پررنگتری خواهد داشت. هماکنون ایمیلهای تجاری مخاطرهآمیز که از آنها برای ثبت ضربات روی صفحه کلید و عکس گرفتن از دستگاههای آلوده استفاده میکنند در میان کلاهبرداران بسیار محبوب است.
-
برچسب ها:
- Agent Tesla
- Malwarebytes
- هک وای فای
- وای فای
آخرین اخبار
پربیننده ترین های
-
ارائه خدمات رایگان سلامت در استان البرز همزمان با آغاز هفته سلامت
ارائه خدمات رایگان سلامت در استان البرز همزمان با آغاز هفته سلامت
-
نرخ جدید کرایه های مترو، اتوبوس و تاکسی از فردا اعمال میشود
نرخ جدید کرایه های مترو، اتوبوس و تاکسی از فردا اعمال میشود
-
بریکس؛ مسیر جدید تأمین امنیت غذایی و توسعه تجارت مستقیم ایران و برزیل
بریکس؛ مسیر جدید تأمین امنیت غذایی و توسعه تجارت مستقیم ایران و برزیل
-
مشتریان مخابرات منطقه البرز مشمول هدیه خوش حسابی می شوند
مشتریان مخابرات منطقه البرز مشمول هدیه خوش حسابی می شوند
-
عراقچی: مذاکرات رو به جلو است؛ ادامه رایزنی ها در عمان خواهد بود
عراقچی: مذاکرات رو به جلو است؛ ادامه رایزنی ها در عمان خواهد بود
-
یک سازنده معروف در کرج به بهانه جراحی از کشور متواری شده است!
یک سازنده معروف در کرج به بهانه جراحی از کشور متواری شده است!
-
رشد زایمان طبیعی بدون درد از ۶۲ درصد به ۸۷ درصد در استان البرز
رشد زایمان طبیعی بدون درد از ۶۲ درصد به ۸۷ درصد در استان البرز
-
برگزاری مسابقات انتخابی تیم ملی دوچرخه سواری نوجوانان در شهر مهستان
برگزاری مسابقات انتخابی تیم ملی دوچرخه سواری نوجوانان در شهر مهستان
-
قدردان نانوایان متعهدیم اما باید با متخلفان برخورد قانونی شود
قدردان نانوایان متعهدیم اما باید با متخلفان برخورد قانونی شود
-
هیچ پروژه ای به صورت نیمه کاره در شهر مهستان افتتاح نخواهد شد
هیچ پروژه ای به صورت نیمه کاره در شهر مهستان افتتاح نخواهد شد
-
وقف ۸۰ میلیارد ریالی برای تاسیس درمانگاه در نظرآباد
وقف ۸۰ میلیارد ریالی برای تاسیس درمانگاه در نظرآباد
-
با تلاش آتش نشانان حریق یک واحد تجاری در مهرشهر مهار شد
با تلاش آتش نشانان حریق یک واحد تجاری در مهرشهر مهار شد
-
دو فاز دیگر پارکرود تا پایان سال به بهره برداری می رسد
دو فاز دیگر پارکرود تا پایان سال به بهره برداری می رسد
-
پویش ملی «من میراث بان ایرانم» تلاشی برای احیای هویت فرهنگی کشور است
پویش ملی «من میراث بان ایرانم» تلاشی برای احیای هویت فرهنگی کشور است
-
آغاز برنامه منظومه نوآوری با حمایت کمیته امداد در البرز
آغاز برنامه منظومه نوآوری با حمایت کمیته امداد در البرز
-
پست برق کمالشهر و نظرآباد قبل از اوج بار تابستان وارد مدار میشوند
پست برق کمالشهر و نظرآباد قبل از اوج بار تابستان وارد مدار میشوند
-
شگفت انگیزترین موجودات اقیانوس که باور نمیکنید وجود دارند
شگفت انگیزترین موجودات اقیانوس که باور نمیکنید وجود دارند
-
بخشی از آزاد راه کرج – قزوین محدوده بهشت سکینه تعریض می شود
بخشی از آزاد راه کرج – قزوین محدوده بهشت سکینه تعریض می شود
-
صدور کیفرخواست و رسیدگی به چهار پرونده کلاهبرداری خودرویی در البرز
صدور کیفرخواست و رسیدگی به چهار پرونده کلاهبرداری خودرویی در البرز
-
خورشید به البرز رفت؛ امید تازه با پروژه سبز اشتهارد
خورشید به البرز رفت؛ امید تازه با پروژه سبز اشتهارد
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نامرتبط با متن خبر،تکرار نظر دیگران،توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی ، افترا و توهین به مسٔولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.