استفاده از یک بدافزار قدیمی علیه سیستم های مکینتاش

گرد آوری توسط گروه فن آوری اطلاعات پایگاه اینترنتی خبری ممتاز نیوز

در گزارش انتشار یافته از آزمایشگاه کسپراسکای آمده است که نویسندگان بدافزار برنامه ای برای سیستم های مکینتاش طراحی کرده اند که به بات نت متصل می گردد. این برنامه به صورت محدود و در قالب حملات آزمایشی در کشورهای کره جنوبی و ژاپن استفاده شده است. به گزارش ایتنا از مرکز ماهر،‌ نسخه های ویندوز این بدافزار در سال ۲۰۱۱ فعال شده است. اما نسخه مکینتاش آن به طور متفاوتی ظاهر شده است. این نسخه از بدافزار در برنامه گرافیکی معتبر Img۲icns که تصاویر را به آیکون تبدلی می کند، پنهان شده است. هنگامی که کاربر این برنامه را نصب کرده و Img۲icns را بارگذاری می کند، همزمان تروجان Icefog را نیز دانلود می کند. برنامه آلوده Img۲icns در اواخر سال ۲۰۱۲ در فروم های BBS چینی ظاهر شد. متخخصان آزمایشگاه کسپراسکای براین باور می باشند که این برنامه قسمتی از یک برنامه کامل تر و جامع تر بوده و یک نسخه آزمایشی می باشد. بخش های این برنامه راه نفوذ مخفی بسیار شبیه بخش های بدافزار نسخه ویندوز می باشد. این تروجان اطلاعات مربوط به سیستم میزبان را جمع آوری می کند، به یک سرور کنترل و فرمان ارسال می کند و سپس دستورات درخواستی را اجرا می کند. این برنامه ۶۴ بیتی بوده و تنها با سیستم OS X نسخه های ۱۰.۷ و ۱۰.۸ سازگار می باشد. آزمایشگاه کسپراسکای در گزارش خود آورده است که صدها نفر از کاربران میکنتاش به بدافزار Icefog آلوده شده اند اگرچه تاکنون هیچ سیستم آلوده شده خاصی شناسایی نشده است. آن ها بر این باور می باشند که این نسخه یک نسخه آزمایشی (بتا) از بدافزاری است که در آینده در حملات هدفمند استفاده خواهد شد. بعضی از شرکت های آنتی ویروس قادر می باشند تا این بدافزار را شناسایی نمایند. با توجه به گزارشات از هر ۴۴ محصول آنتی ویروس تنها ۱۰ محصول قادر می باشند تا این بدافزار را شناسایی کنند.

ایتنا – آخرین عناوین ::
باز نشر: پورتال خبری ممتاز نیوز www.momtaznews.com

نظرتان را در مورد مطلب فوق بنویسید. نشانی ایمیل شما منتشر نخواهد شد.