استفاده از مدیا پلیر محبوب برای انتشار بدافزار

اقتصاد ایران: محققان امنیتی هشدار دادند تبهکاران سایبری از مدیاپلیر محبوب VLC برای توزیع بدافزار و جاسوسی از سازمانهای دولتی استفاده می‌کنند.

به گزارش خبرگزاری اقتصادایران ، وب سایت "بلیپینگ کامپیوتر" گزارش کرده است گروه تبهکار سایبری معروف به سیکادا سازمانهای دولتی، حقوقی و بخش سازمانهای غیردولتی و مذهبی را هدف قرار داده است. این سازمانها بیشتر در آمریکا، کانادا، هنگ کنگ، ترکیه، رژیم صهیونیستی، هند، مونته نگرو و ایتالیا واقع هستند. با توجه به این که ژاپن معمولا محل اصلی فعالیت سیکادا بوده است، محققان از این که این گروه دامنه فعالیتش را توسعه داده است، متعجب هستند.

به نظر می رسد سیکادا صنایع مختلفی را هدف حمله قرار می دهد. این گروه معمولا به سراغ شرکتهای فعال در زمینه سلامت، دفاعی، فاینانس، دریانوردی، بیوتکنولوژی و انرژی می رود.

بدافزار مورد استفاده در راستای جدیدترین دور حملات، نام ندارد اما توسط محققان شرکت سیمانتک شناسایی شده است.

ظاهرا این گروه که به نظر می‌رسد ریشه چینی دارد، از یک آسیب پذیری سرور اکسچنج مایکروسافت برای دسترسی اولیه استفاده می کند. این عملیات مخرب از اواسط سال ۲۰۲۱ آغاز شده و ممکن است همچنان ادامه داشته باشد.

بر اساس گزارش وب سایت تِک رادار، بریجید او گورمان از شرکت سیمانتک گفت: هکرها از یک نسخه پاک مدیا پلیر VLC که حاوی فایل مخرب DLL است، استفاده می‌کنند. علاوه بر این بدافزار، سیکادا از یک سرور WinVNC برای کنترل از راه دور و بک دور "سودامستر" استفاده می‌کند.

نظرات کاربران

  • دیدگاه های ارسال شده توسط شما، پس از تایید توسط خبرگزاری در وب منتشر خواهد شد.
  • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.

نرخ ارز

عنوان عنوان قیمت قیمت تغییر تغییر نمودار نمودار
دلار خرید 24759 0 (0%)
یورو خرید 28235 0 (0%)
درهم خرید 6741 0 (0%)
دلار فروش 24984 0 (0%)
یورو فروش 28492 0 (0%)
درهم فروش 6803 0 (0%)
عنوان عنوان قیمت قیمت تغییر تغییر نمودار نمودار
دلار 285000 0.00 (0%)
یورو 300325 0.00 (0%)
درهم امارات 77604 0 (0%)
یوآن چین 41133 0 (0%)
لیر ترکیه 16977 0 (0%)
ﺗﻐﯿﯿﺮات ﺑﺎ ﻣﻮﻓﻘﯿﺖ اﻧﺠﺎم ﺷﺪ