خبر اختصاصي پادويش; روت کيت DarkGalaxy که با هدف استخراج ارز ديجيتال وارد سيستم قرباني مي‌شود، با دانلود و بهره گيري از ابزارهاي مختلف فعاليت‌هاي مخربي بر روي سيستم و شبکه قرباني انجام مي‌‌دهد. از جمله مهمترين فعاليت‌هاي اين بدافزار مي‌توان به دانلود نسخه‌هاي جديد و بروزرساني فايل اصلي بدافزار، سرقت اطلاعات، استخراج ارز ديجيتال، تغيير DNS و اجراي بات نت Mirai بر روي شبکه قرباني اشاره نمود. بدافزار DarkGalaxy کدهاي مخرب خود را در بخش MBR قرار مي‌دهد و در نتيجه قبل از بوت شدن سيستم عامل، کدهاي مخرب بدافزار اجرا مي‌­شوند که به دنبال اجراي کدهاي مخرب فايل­‌هاي مخرب ديگري نيز دانلود و اجرا خواهند شد، که هر يک مسئول اجراي يکي از اهداف بدافزار مي‌­باشند.


اين بدافزار جهت انتشار خود، از آسيب پذيري EternalBlue استفاده مي­‌کند و با ايجاد يک درب پشتي بر روي سيستم قرباني عمليات مخرب خود را پيش مي‌برد.


 


منبع: امن پرداز


مشخصات

تبلیغات

محل تبلیغات شما
محل تبلیغات شما محل تبلیغات شما

آخرین وبلاگ ها

برترین جستجو ها

آخرین جستجو ها

نمایندگی فروش خدمات تعمیر کولر گازی اسپلیت سامسونگ در شیراز - عظیمی Candace صنعتگران ارتعاش پردازش مهاجرت و تحصیل در کانادا AndroidP30 " Arka-plus " راه شهید وطنم اخبار سيم کارت