مرکز تخصصی آپا خوارزمی- اخبار تخصصی امنیت
بدافزار Azorult با ویژگی های جدید سرقت پسورد و کارت های اعتباری

حذف تصاویر و رنگ‌ها  | تاریخ ارسال: 1397/7/30 | 
این بدافزار حالا می تواند مدل های جدیدی از ارز دیجیتال را در آپدیت جدید خود مورد سرقت قرار دهد، این ویژگی ها در آپدیت رایگان نشده از این بدافزار دیده شده است. 
بدافزار Azorult در سال 2016 به منظور سرقت اطلاعاتی همچون کارت های اعتباری، پسوردها، تاریجچه ی مرورگر و محتوای کیف پول های مجازی از قربانیان ایجاد گردیده است.
حالا ورژن جدید این بدافزار در فروم های زیر زمینی در حال تبلیغ برای کسب مشتری می باشد. شرکت امنیتی Check point  بازگشت مجدد این بدفزار را کشف نموده است.
نسخه ی جدید این بدافزار قابلیت سرقت انواهع بیشتری از ارزهای دیجیتال را از کیف پول مشتریان دارد که می توان به BitcoinGold، ElectrumG، btcprivate، bitcore و Exodus Eden اشاره نمود.
توسعه دهندگان این بدافزار در عناصر مربوط به بخش های سرقت ارز از کیف پول قربانی و loader آن، بهبودهای بسیاری ایجاد نمودده اند.
محققان امنیتی همچنین پی برده اند که تغییرات دیگری نظیر یک روش جدید برای رمزنگاری نام دامنه ی سرور کنترل و فرمان (C&C) به منظور مبهم سازی آن در پشت پرده رخ داده است.
ورژن جدید این بدافزار در 4 اکتبر و درست کمی پس از انتشار سورس کد آن عرضه گردید. به گفته ی محقق امینیتی check point، نویسنده ی این بدافزار در نظر دارد تا با اضافه کردن ویژگی های جدید به آن، بتواند محصول خود را در مارکت های زیر زمینی به فروش رساند.
آخرین نسخه از این بدافزار حاوی RIG Exploit می باشد که با استفاده از آسیب پذیری های موجود در Internet Explorer و Flash Player سعی در اجرای کدهای JavaScript، VBScript و Flash دارد.
نسخه ی قبلی این بدافزار با استفاده از حملات فیشینگ کاربران را مجبور به دانلود یک فایل آلوده ی word در پیوست میکرد که به محض دانلود این فایل پیوست توسط قربانی، دسترسی های لازم به مهاجم داده می شد.
از آنجایی که این بدافزار با استفاده از آسیب پذیری های معمول و رایج سعی در گرفتن دسترسی می کند، کاربران برای مصون کردن خود از این دسته حملات باید حتما خود را مجهز به آخرین آپدیت های نرم افزاری کنند و تمامی وصله های امنیتی را نصب نمایند.
نشانی مطلب در وبگاه مرکز تخصصی آپا خوارزمی:
http://khu.ac.ir/find-74.8879.53346.fa.html
برگشت به اصل مطلب