• تبلیغات
  • تماس با ما
سه شنبه, خرداد ۲۶, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت اطلاعات را منتشر کنند

سامان پاکدل توسط سامان پاکدل
۰۲ اردیبهشت ۱۴۰۳
در فناوری
مدت زمان مطالعه: 3 دقیقه
0
1713695523 تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت
1713695516 384 تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت
1713695517 338 تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت
1713695517 34 تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت

تقلب‌های جعلی در بازی‌های ویدیویی، گیمرها را فریب می‌دهند تا بدافزاری را دانلود و نصب کنند که اطلاعات شخصی و مالی کاربران را می‌دزدد..

به گزارش TechNock، یک بدافزار جدید سرقت اطلاعات مربوط به خانواده بدافزار Redline خود را به عنوان یک تقلب بازی به نام Cheat Lab پنهان می‌کند و به دانلودکنندگان قول می‌دهد در صورت متقاعد کردن دوستان خود برای نصب آن، یک نسخه رایگان از آن دریافت کنند. بلیپ کامپیوتر او می نویسد که Redline یک بدافزار قدرتمند برای سرقت اطلاعات است که قادر به جمع آوری اطلاعات حساس از رایانه های آلوده است.

این اطلاعات شامل گذرواژه‌ها، کوکی‌ها، داده‌های تکمیل خودکار فرم و اطلاعات کیف پول ارزهای دیجیتال است. بدافزار مذکور در بین مجرمان سایبری بسیار محبوب است و از طریق کانال های توزیع مختلف در سراسر جهان توزیع می شود.

تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقتتقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت

محققان امنیتی McAfee گزارش داده اند که این ابزار جدید سرقت اطلاعات از بایت کد Lua برای فرار از تشخیص استفاده می کند. این ویژگی به بدافزار اجازه می دهد تا به طور مخفیانه خود را به فرآیندهای قانونی تزریق کند و از قابلیت جمع آوری Just-In-Time (JIT) استفاده کند.

محققان این گونه جدید را با Redline مرتبط می دانند. زیرا از سرور فرمان و کنترلی استفاده می کند که قبلاً برای این بدافزار شناخته شده بود. با این حال، طبق آزمایش‌های BleepingComputer، این بدافزار رفتارهایی را که معمولاً با Redline مرتبط است، مانند سرقت اطلاعات مرورگر و ذخیره گذرواژه‌ها و کوکی‌ها نشان نمی‌دهد.

بدافزار مذکور از طریق لینک‌هایی در مخزن GitHub بسته‌های نرم‌افزاری مایکروسافت با نام «vcpkg» منتشر شده و به صورت فایل‌های ZIP حاوی نصب‌کننده MSI توزیع می‌شود. در زمان اجرا، این نصب کننده دو فایل به نام های compiler.exe و lua51.dll را از حالت فشرده خارج می کند و فایلی به نام readme.txt حاوی بایت کد Lua مخرب ایجاد می کند.

1713695516 384 تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت1713695516 384 تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت

برای جلوگیری از شناسایی، کد مخرب این بدافزار به عنوان یک فایل اجرایی توزیع نمی شود. به عنوان بایت کد کامپایل نشده است. در حین نصب، برنامه compiler.exe بایت کد Lua ذخیره شده در فایل readme.txt را کامپایل و اجرا می کند. این فایل اجرایی با ایجاد وظایف برنامه ریزی شده که در هنگام راه اندازی سیستم اجرا می شوند، ماندگاری خود را بر روی سیستم قربانی تضمین می کند.

1713695517 338 تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت1713695517 338 تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت

McAfee گزارش می دهد که این بدافزار از مکانیزم ماندگاری جایگزین استفاده می کند و سه فایل را در یک مسیر طولانی و تصادفی در زیر پوشه “ProgramData” کپی می کند. بدافزار پس از فعال شدن در سیستم آلوده، با سرور فرمان و کنترل ارتباط برقرار می کند و اسکرین شات هایی از پنجره های فعال و اطلاعات سیستم ارسال می کند و منتظر می ماند تا دستورات در سیستم میزبان اجرا شوند.

1713695517 34 تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت1713695517 34 تقلب جعلی گیمرها را فریب می دهد تا بدافزار سرقت

روش دقیق مورد استفاده برای آلودگی اولیه هنوز مشخص نشده است. اما بدافزار سرقت اطلاعات معمولاً از طریق تبلیغات مخرب، توضیحات ویدیوی YouTube، دانلودهای P2P و وب سایت های دانلود نرم افزار فریبنده منتشر می شود.

این حمله نشان می دهد که حتی نصب برنامه ها از منابع به ظاهر امن مانند GitHub مایکروسافت می تواند منجر به آلوده شدن به بدافزار Redline شود. بنابراین، به کاربران توصیه می کنیم از اجرای فایل های اجرایی بدون امضا و فایل های دانلود شده از وب سایت های مشکوک خودداری کنند.

پست قبلی

اصلاحیه شورای رقابت در خصوص تغییر خودروهای ثبت نامی

پست‌ بعدی

اسناد راهبردی انرژی و منابع معدنی ۲۰۵۰ روسیه تدوین شد| جهش به خالص کربن صفر

سامان پاکدل

سامان پاکدل

مرتبط پست ها

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان
فناوری

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط
فناوری

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
چگونه از خودروی رنو خود مراقبت کنیم؟
فناوری

چگونه از خودروی رنو خود مراقبت کنیم؟

۱۸ خرداد ۱۴۰۵
HXglW9zFT7njhhjqSVeANY1eySDmwLuNUerQdltJ
فناوری

ژئوممبران pvc

۱۷ خرداد ۱۴۰۵
چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟
فناوری

چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟

۱۶ خرداد ۱۴۰۵
علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!
فناوری

علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!

۱۰ خرداد ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
اسناد راهبردی انرژی و منابع معدنی ۲۰۵۰ روسیه تدوین شد

اسناد راهبردی انرژی و منابع معدنی ۲۰۵۰ روسیه تدوین شد| جهش به خالص کربن صفر

گفتگو در مورد این post

توصیه شده

افق میهن

ثبت دمای ۷ درجه زیرصفر در اصفهان / بارش‌ها شدت می‌گیرد

2 سال پیش
تصویری عجیب از مرجانه گلچین بازیگر ایرانی مربوط به اوایل بازیگری اش با یک چهره بسیار متفاوت منتشر شد که نشان میدهد پیری حسابی به چهره "خانم بازیگر ایرانی" ساخته است.

آیا می دانید این «بازیگر زن ایرانی» با افزایش سن جوانتر می شود/عکس

3 سال پیش
افق میهن

پیش‌ بینی قیمت طلا و سکه 28 بهمن 1402

2 سال پیش
۴۰ هزار تخت بیمارستانی نیمه تمام در انتظار ۲۵۰ همت

۴۰ هزار تخت بیمارستانی نیمه تمام در انتظار ۲۵۰ همت نقدینگی؛ نگرانی از بودجه ناکافی بیمارستان سازی

2 سال پیش

از دست ندهید

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

۲۰ خرداد ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال