علمی فناوری 08:46 - 24 آبان 1397

بدافزار جدید ارز دیجیتال کشف شد/ استخراج ارز با پردازشگر قربانیان

به گزارش خبرنگار مهر، به طور کلی شناسایی بدافزارهای کاوشگر ارز دیجیتالی دشوار است. هنگامی که یک دستگاه در معرض این‌گونه بدافزارها قرار می‌گیرد، یک برنامه مخرب در پس زمینه اجرا می‌شود و مصرف انرژی را افزایش می‌دهد که در نتیجه سرعت و عملکرد دستگاه کاهش می یابد.

از آنجایی که دلیل گرایش مجرمین سایبری به چنین بدافزارهایی، افزایش قیمت ارزهای دیجیتال عنوان شده است به تازگی آزمایشگاه مک آفی ( McAfee ) بدافزار جدیدی با نام WebCobra را کشف کرده که از قدرت پردازش سیستم قربانیان برای کاوش ارز دیجیتالی استفاده می‌کند.

مرکز راهبردی افتای ریاست جمهوری در این باره اعلام کرد که « بدافزار WebCobra بسته به نوع معماری که تشخیص دهد، به صورت مخفیانه کاوشگر Cryptonight یا Claymore’s Zcash را نصب می‌کند. دامنه آلودگی این بدافزار در سراسر جهان در روزهای ۱۸ الی ۲۲ شهریور  بوده و بیشترین آلودگی‌ها مربوط به کشورهای برزیل، افریقای جنوبی و ایالات متحده است.»

در نمودار زیر تعداد نمونه‌های بدافزار کاوش ارز Monero مشاهده شده به همراه تغییرات قیمت این ارز نمایش داده شده است.

دراپر اصلی (یا منتقل کننده بدافزار) این بدافزار یک نصب کننده یا installer مایکروسافت است که محیط سیستم را بررسی می‌کند. به نحوی که در سیستم‌های x۸۶ کاوشگر Cryptonight نصب می‌شود و در سیستم‌های x۶۴ کاوشگر Claymore’s Zcash از یک سرور راه دور بارگیری و نصب می‌شود. پس از آن در ادامه یک فایل CAB در سیستم بارگذاری می‌شود که حاوی بدنه bin و یک فایل DLL برای رمزگشایی بدنه است.

بدنه بدافزار دارای قابلیت‌های ضد دیباگ، ضد شبیه‌سازی و ضد محیط‌های سندباکس است و از این رو، برای مدت طولانی به صورت ناشناخته در سیستم باقی می‌ماند.

در سیستم‌های x۸۶ بدافزار به فرایند پردازشی svchost.exe نفوذ می‌کند و فرایند کاوش ارز را انجام می‌دهد. اما در سیستم‌های x۶۴، تنها در صورتی فرایند کاوش ارز انجام می‌شود که Wireshark در سیستم شناسایی نشود و پردازنده گرافیکی قربانی یکی از سه مدل Radeon، Nvidia و Asus باشد.

نشانه‌های آلودگی:

آدرس‌های آی‌پی:

   ۱۴۹,۲۴۹.۱۳:۲۲۲۴

   ۱۴۹,۲۵۴.۱۷۰:۲۲۲۳

    ۳۱,۹۲.۲۱۲

دامنه‌ها:

    fee.xmrig.com

fee.xmrig.com

ru

    zec.slushpool.com

هش‌ها (SHA-۲۵۶):

۵E۱۴۴۷۸۹۳۱E۳۱CF۸۰۴E۰۸A۰۹E۸DFFD۰۹۱DB۹ABD۶۸۴۹۲۶۷۹۲DBEBEA۹B۸۲۷C۹F۳۷

۲ED۸۴۴۸A۸۳۳D۵BBE۷۲E۶۶۷A۴CB۳۱۱A۸۸F۹۴۱۴۳AA۷۷C۵۵FBDBD۳۶EE۲۳۵E۲D۹۴۲۳

F۴ED۵C۰۳۷۶۶۹۰۵F۸۲۰۶AA۳۱۳۰C۰CDEDEC۲۴B۳۶AF۴۷C۲CE۲۱۲۰۳۶D۶F۹۰۴۵۶۹۳۵۰

۱BDFF۱F۰۶۸EB۶۱۹۸۰۳ECD۶۵C۴ACB۲C۷۴۲۷۱۸B۰EE۲F۴۶۲DF۷۹۵۲۰۸EA۹۱۳F۳۳۵۳B

D۴۰۰۳E۶۹۷۸BCFEF۴۴FDA۳CB۱۳D۶۱۸EC۸۹BF۹۳DEBB۷۵C۰۴۴۰C۳AC۴C۱ED۲۴۷۲۷۴۲

۰۶AD۹DDC۹۲۸۶۹E۹۸۹C۱DF۸E۹۹۱B۱BD۱۸FB۴۷BCEB۸ECC۹۸۰۶۷۵۶۴۹۳BA۳A۱A۱۷D۶

۶۱۵BFE۵A۸AE۷E۰۸۶۲A۰۳D۱۸۳E۶۶۱C۴۰A۱D۳D۴۴۷EDDABF۱۶۴FC۵E۶D۴D۱۸۳۷۹۶E۰

F۳۱۲۸۵AE۷۰۵FF۶۰۰۰۷BF۴۸AEFBC۷AC۷۵A۳EA۵۰۷C۲E۷۶B۰۱BA۵F۴۷۸۰۷۶FA۵D۱B۳

AA۰DBF۷۷D۵AA۹۸۵EEA۵۲DDDA۵۲۲۵۴۴CA۰۱۶۹DCA۴AB۸FB۵۱۴۱ED۲BDD۲A۵EC۱۶CE


9974164
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» مدتی پس از گوشی گلکسی A54، حالا یک به‌روزرسانی غیرمنتظره برای A35 نیز منتشر شده است.
علمی فناوری
«باشگاه خبرنگاران» رقابت بیش از یک میلیون نفر از داوطلبان ۵ گروه آزمایشی نوبت اول کنکور ۱۴۰۳ امروز پایان یافت، کنکوری‌ها نیمه اول مردادماه منتظر نتیجه اولیه آزمون خود باشند.
علمی فناوری
«باشگاه خبرنگاران» گروهی از متخصصان در مؤسساتی از جمله دانشگاه «هوکایدو»‌ ژاپن می‌گویند بنابر نتایج یک مطالعه گسترده، باکتری‌های مقاوم به دارو ممکن است از جامعه انسانی به محیط‌های آبی و حیات وحش منتقل شوند.
علمی فناوری
«باشگاه خبرنگاران» سندرم ناخن زرد یک بیماری نادر است که ناخن‌های دست و پا را درگیر می‌کند و معمولا افراد بالای ۵۰ سال به این عارضه دچار می‌شوند.
علمی فناوری
«باشگاه خبرنگاران» نوعی نانوحباب مغناطیسی موسوم به اسکایرمیون، به عنوان گزینه آتی برای تولید بیت‌های کامپیوتر‌ها است.
علمی فناوری
«باشگاه خبرنگاران» دفترچه سوالات نوبت اول کنکور ۱۴۰۳ در گروه‌های آزمایشی علوم تجربی و دانشگاه فرهنگیان منتشر شد و کلید اولیه سوالات نیز از سه‌شنبه (۱۱ اردیبهشت) در دسترس خواهد بود.
علمی فناوری
«باشگاه خبرنگاران» سامسونگ تابستان امسال دستگاه‌های پوشیدنی جدیدی را معرفی خواهد کرد که احتمالاً هوش مصنوعی نقش مهمی در آنها ایفا می‌کند.
علمی فناوری
«باشگاه خبرنگاران» در فاصله ۵۰ تا ۶۰ میلیون سال نوری از زمین، انفجار‌های ستارگانی مرموزی در کهکشان NGC ۴۳۸۳ رخ می‌دهد.
علمی فناوری
«باشگاه خبرنگاران» موجودات فضایی و جستجو برای حیات فرازمینی منبع دائمی کنجکاوی برای انسان‌ها به طور کلی و دانشمندان به طور خاص بوده است.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان سنجش آموزش کشور گفت: در راستای برگزاری چهار آزمون در کل کشور تنها چهار مورد دستگیری داشتیم که این نشان می‌دهد داوطلبان به سیستم آموزشی ما اعتماد کردند.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است