D1-kifpool

برخی برنامه‌های رایگان ویندوزی حاوی بدافزار استخراج رمزارز هستند

چهارشنبه 9 شهریور 1401 - 09:15
مطالعه 2 دقیقه
برخی از برنامه‌های ویندوزی که می‌توان آن‌ها را به‌رایگان از وب‌سایت‌های دانلود نرم‌افزار دریافت کرد، حاوی بدافزاری هستند که می‌تواند از سیستم‌ افراد برای استخراج رمزارز سوءاستفاده کند.
تبلیغات
D4-mcid4

کمپین بدافزاری جدیدی کشف شده که خود را تحت عنوان Google Translate یا برنامه‌ی دانلود MP3 مخفی می‌کند، اما در واقعیت از سیستم‌های مبتنی‌بر ویندوز به‌منظور استخراج رمزارز، بهره می‌برد. این برنامه‌های جعلی تاکنون در ۱۱ کشور شناسایی شده‌اند و خود را در نرم‌افزارهای رایگان به‌ظاهر قانونی، پنهان کرده‌اند. این گزارش جزئیاتی را بیان می‌کند که نشان می‌دهد توسعه‌دهنده‌ای به‌نام Nitrokod پشت این بدافزار است.

اگرچه به‌نظر می‌رسد نرم‌افزارهای Nitrokod قانونی هستند، اما CheckPoint تأیید کرده که این برنامه‌ها چگونه نصب بدافزارها را تا تقریباً تا یک‌ ماه به تأخیر می‌اندازند و زنجیره‌ی آلودگی پس از یک تأخیر طولانی با استفاده از مکانیزم وظایف برنامه‌ریزی‌شده، ادامه خواهد یافت و درنتیجه فرصت کافی را برای خلاص‌شدن از شر هرگونه شواهدی برای عوامل تهدید فراهم خواهد کرد.

به‌نوشته‌ی DigitalTrends، پس از اینکه قربانی هر یک از برنامه‌های آلوده را اجرا کند، اپلیکیشن Google Translate اصلی روی سیستم وی نصب خواهد شد. این برنامه سپس می‌تواند همه‌ی گزارش‌های سیستم را ازطریق دستورها PowerShell پاک کند و علاوه‌براین با اجرای قوانین فایروال سیستم، از شناسایی شدن ازطریق Windows Defender جلوگیری خواهد کرد.

بدافزار مورداشاره پس از گذشت چندین هفته، بارگذاری و پس از آن به سرور C&C متصل خواهد شد تا پیکربندی موردنیاز برای استخراج رمزارز را دریافت کند. این فایل‌های مخرب به برنامه‌ی اجازه می‌دهند تا فعالیت ماینینگ را روی رایانه‌های شخصی موردنظر آغاز کند.

سایت‌های دانلود رایگان نرم‌افزار، یک عبارت جست‌وجوی بسیار محبوب برای گوگل هستند و برنامه‌های جعلی Nitrokod در نتایج جستجو، رتبه‌های بالایی دارند. یکی از این وب‌سایت‌ها Softpeida است که بیش از ۱۱۲ هزار بار دانلود را برای Google Translate این توسعه‌دهنده ثبت کرده است.

بدافزار استخراج رمزارز به‌دلیل تأثیری که روی سخت‌افزار دارد، می‌تواند سیستم را تحت فشار زیادی قرار دهد و همچنین به‌طور طبیعی منجر به گرم‌شدن بیش‌ازحد آن شود. عملکرد کلی رایانه نیز درصورت استفاده از منابع اضافه‌ی پردازشی، می‌تواند تأثیرات منفی دیگری روی کارکرد آن داشته باشد.

با توجه به اینکه بدافزار مخرب ازطریق این نرم‌افزارها فعال می‌شود، عامل تهدید می‌توانند آن را به کد بالقوه‌ی بسیار خطرناک‌تری تغییر دهد. به شما توصیه می‌کنیم که همیشه قبل از دانلود برنامه‌های موردنیاز خود، از قانونی بودن منبع آن اطمینان حاصل کنید و مراقب توسعه‌دهندگان مشکوک باشید؛‌ حتی در شرایطی‌ که نرم‌افزارهای آن‌ها صدها هزار بار دانلود شده باشد.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
طرح هوش مصنوعی از قطعی اینترنت در ایران
جنگ و خاموشی اینترنت؛ اختلال و قطعی ارتباط در میانه حملات سایبری

۱۰ روز از شروع جنگ می‌گذرد و هنوز ترافیک اینترنت به حالت عادی بازنگشته و بسیاری از مردم به اینترنت دسترسی ندارند.

1512
2 روز قبل
قطع اینترنت و فیلترینگ - کابل شبکه از مودم
نصر تهران دسترسی شرکت‌ها به اینترنت بین‌المللی را پیگیری می‌کند

نصر دسترسی شرکت‌های عضو خود به اینترنت بین‌المللی را پیگیری می‌کند.

130
حدود 23 ساعت قبل
دزیره هیل
پرستاری که کارش را رها کرد و مکانیک شد، حالا ۳۶ میلیارد درآمد دارد

ترک کردن شغلی امن برای راه‌اندازی کاری که حتی مهارتش را ندارید؟ زنی جسور دقیقاً همین کار را کرد و نتیجه‌اش حیرت‌انگیز است.

78
2 روز قبل
بهترین گوشی های زیر ۱۰ میلیون تومان
بهترین گوشی‌های ارزان قیمت و زیر ۱۰ میلیون تومان [تیر ۱۴۰۴]

اگر به‌دنبال خرید گوشی هوشمند با قیمت حداکثر ۱۰ میلیون تومان هستید، این راهنمای خرید به‌ شما کمک می‌کند تا با بهترین مدل‌های بازار آشنا شوید.

203
حدود 22 ساعت قبل
عدم دسترسی به سایت های تحریم شده مانیتور گرافیکی با علامت قطعی اینترنت بین الملل
کارزار درخواست برداشتن محدودیت اینترنت بین‌المللی در وضعیت جنگی کلید خورد

به‌تازگی کارزاری برای درخواست رفع محدودیت‌های اینترنت بین‌الملل خطاب به شورای عالی امنیت ملی و وزیر محترم ارتباطات و فناوری اطلاعات به راه افتاده ...

288
حدود 23 ساعت قبل
دختر جوان نسل زد در مترو درحال کار با گوشی با هندزفری
اجاره‌نشین‌هایی با درآمد نجومی؛ با «هنری»های نسل زد آشنا شوید

وقتی با درآمد ۶رقمی، همچنان اجاره‌نشینی را ترجیح می‌دهند؛ با گروه تازه‌ای از نسل زد آشنا شوید که نگاه متفاوتی به پول و زندگی دارند.

74
2 روز قبل
حمله سایبری
ادعای نفوذ هکری به بانک ملی؛ از انتشار داده تا تکذیبیه بانک

ادعای نفوذ به اطلاعات ۷۳ میلیون حساب بانک ملی، زنگ خطر تازه‌ای برای امنیت سایبری در زیرساخت‌های مالی ایران به صدا درآورد.

69
1 روز قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات