بدنویس افزاری بنام GrooveMonitor در ایران کشف شده است.

این بدافزار بد نویس که بسیار ابتدایی است توسط کارشناسان کسپرسکی تحت نام تروجان Trojan.Win32.Maya.a کم اهمیت تلقی شده است.
کارشناس کسپرسکی در صفحه وبلاگ خود در این باره نوشت بدافزار مذکور سعی کرده با دستور wipe کردن اطلاعات کامپیوتر قربانی خود را اجرا کند.
در واقع حمله کننده یک BAT فایل نوشته و سپس از ابزار موسوم به BAT2EXE tool  استفاده کرده و آنرا داخل PE فایل راه اندازی کرده است. به گفته کارشناس کس÷رسکی هیچ رابطه ای بین این تروجان با بدافزارهایی که به صورت سایبری نوشته شده و روی سیستم های ایرانی ارسال شده دیده نمی شود. پی لود فایل نیز بسیار ابتدایی است چرا که بد افزار خود را با تاریخ های از قبل تعریف شده می سنجد و اگر این سنجش درست از آب در بیاید تا 50 دقیقه می ایستد و بعد سعی می کند تمام فایلها روی درایو D را پاک کند. همچنان قادر به پاک کردن فایلها از روی دسکتاپ نیز هست.
اما تاریخ های تعریف شده به شرح زیر است:
2012/12/10-12
2013/01/21-23
2013/05/06-08
2013/07/22-24
2013/11/11-13
2014/02/03-05
2014/05/05-07
2014/08/11-13
2015/02/02-04
قطعا بدنویس این بدافزار در حال فکر کردن در ابتدای راه بوده است.
سپس CHKDSK اجرا می شود و این در حالی است که حدس زده می شود نویسنده می خواسته یک نوعی خطای برنامه ای را به قربانی نشان دهد تا سیسم اش زا خاموش و روشن کند.
کنار فایلهای نوشته شده با BAT2EXE فایل SLEEP 16 بیتی است که مخرب نیست.چرا که روی نسخه 64 بیتی اجرا نمی شود و به شکل زیر دیده می شود:
 
 
صرف نظر از منطقه آلوده شده (ایران) هیچ قرابتی بین این بدافزار با سایر بدافزارها دیده نمی شود اما اگر بر عکس فکر کنیم شاید این مقدمه بدافزار دیگری باشد که باید خود را برای آن آماده کرد.
(عکس خبر به عمد rotate شده است به معنی نا چیز بودن بدافزار)
 
 

5656

کد خبر 264537

برچسب‌ها

خدمات گردشگری

نظر شما

شما در حال پاسخ به نظر «» هستید.
0 + 0 =

نظرات

  • نظرات منتشر شده: 10
  • نظرات در صف انتشار: 0
  • نظرات غیرقابل انتشار: 0
  • بدون نام IR ۲۰:۴۹ - ۱۳۹۱/۰۹/۲۸
    8 7
    ظاهرآ مرکز ماهر شیوه جدیدی برای تبلیغات پیدا کرده . دقیقآ مثل شرکت کلاهبردار روس کسپرسکی . یعنی مهم خبره که دربارت باشه . حالا خوب باشه یا بد باشه . سفر به قطب باشه یا کامچاتکا یا خالی بندی های دیگه . مرکز ماهر فعلا شده ی مرکز تبلیغاتی که مشغل اجرای سیاستهای این شرکت روسی هستش . در ضمن بد نیست ی خبر منتشر میکردید که ویروس فلیم رو اولین بار Webroot -Prevx شناسایی کرده نه مرکز ماهر و نه کسپرسکی . این ویروس هم شاید خودشون نوشتن که دوباره تو سر تیتر اخبار قرار بگیرن . دقیقآ هدفشون فقط تبلیغات بوده .
  • داود EU ۱۰:۳۳ - ۱۳۹۱/۰۹/۲۹
    0 5
    چیز جدید نیست خیلی هم مهم نیست من از دانشم فقط در راه دست استفاده میکنم وگرنه از این بدترهاش هم میشه نوشت لطفا کنید اگه ممکنه لینک بدافزار و بدید( خیلی دوست دارم بررسیش کنم)
  • بدون نام IR ۱۰:۳۷ - ۱۳۹۱/۰۹/۲۹
    6 6
    خوب اینکه کسپرسکی اسم این ویروس رو چی گذاشته مهمه ؟ اسم ی شرکت رو بیارید که معتبر و درست حسابی باشه نه اینکه کارش تبلیغات باشه . اینهمه غول امنیتی بین المللی و معتبر .
    • بدون نام IR ۱۹:۲۹ - ۱۳۹۱/۰۹/۳۰
      5 6
      اگر همین کسپرسکی به جای روسی،آمریکایی بود الان همین کاربر داشت درباره اش به به وچه چه می کرد
    • بدون نام IR ۰۵:۰۵ - ۱۳۹۱/۱۰/۰۵
      3 0
      هر شرکتی که کلاهبرداری کنه دربارش همین رو میگفتم . اصلا میدونی کسپرسکی به خاطر کلاهبرداریهاش نزدیک به 20-30 نمایندش رو از دست داده و حتی چند تا از مدیرای منطقه ایش دیگه حاضر نشدن به همکاریشون با این شرکت روسی ادامه بدن ؟ اینقدر این مسئله بد بوده که الان 1 سالی هست که حتی نماینده های کسپرسکی هم روی روسی بودن نرم افزارشون تبلیغ نمی کنن .
  • بدون نام IR ۱۷:۳۷ - ۱۳۹۱/۰۹/۲۹
    4 0
    به یاد 8سال پیش افتادم که روی دسک تاپ یک میانبر میساختیم و ایکنش را یک بازی جذاب میگذاشتیم و در دستور آن فرمت یک درایو مثلا e را میگذاشتیم و بعد از کلیک نمودن بر میانبر یک درایو ویندوز فرمت میشد. و کلی میخندیدیم.
  • بدون نام IN ۱۷:۳۸ - ۱۳۹۱/۱۰/۰۱
    1 1
    کارشناس چی؟؟؟ :O
    • فری IR ۰۸:۵۴ - ۱۳۹۱/۱۰/۰۲
      0 1
      عجب کارشناسایی پیدا میشن!!!!!!!!!! هه هه هه
  • Navid IR ۲۱:۴۴ - ۱۳۹۱/۱۰/۲۶
    1 0
    انصافا بی انصافیه ! یک فایل BAT بی ارزش یک خبر براش کار بشه بعد حملات پیچیده Red October هم یک خبر !
  • بی نام IR ۱۲:۰۴ - ۱۳۹۲/۰۹/۱۶
    2 1
    حاضرم قول بدهم با نوشتن ویروس شرت کات و دستور فرمت یک درایو توسط ان که ایکن توپ فوتبال 2014 روی ان باشد و در اختیار گذاشتن ان با عنوان نرم افزار بازی، 90 درصد ملت را میشود یک درایوشان را فرمت کرد و کلی خندید.

آخرین اخبار

پربیننده‌ترین