ارزدیجیتالی؛ قربانی بدافزاری جدید

09:14 ۲۸۶ روز و ۲۰ ساعت پیش ایتنا 629 0
ارزدیجیتالی؛ قربانی بدافزاری جدید

ایتنا - محققان می‌گویند نصب‌کنندگان فلش پلیر جعلی، اسناد مخرب یا نرم‌افزارهای جاسوسی علت اصلی آلوده شدن به این نوع از بدافزار است.

ایتنا



بسیاری از کاربران مک گزارش دادند که در سیستم آن‌ها پردازه‌ای به نام mshelper بخش زیادی از CPU را اشغال کرده و به سرعت باتری سیستم را خالی می‌کند. به نظر می‌رسد این پردازه برای استخراج ارز دیجیتال مونرو توسط یک بدافزار طراحی شده است.

به گزارش سرویس اخبار تکنولوژی از ایسنا، ارز دیجیتال یا ارز رمزنگاری شده یک واسط مبادله‌ای است که از رمزنگاری برای ایمنی‌بخشی به تراکنش‌ها و کنترل تولید واحدهای جدید استفاده می‌کند.

پس از موفقیت بیت‌کوین و افزایش غیرقابل پیش‌بینی ارزش آن در طول چند سال گذشته، شاهد پیدایش ارزهای دیجتیال جدیدتر مثل مونرو و AEON هستیم که برای بدست آوردن هر یک از آن‌ها باید کار محاسباتی آنلاین انجام شود.

با توجه به محدودیت‌های موجود برای استخراج ارزهای دیجتیال از اینترنت مثل هزینه برق، هزینه تامین ساخت‌افزارهای قدرتمند و هزینه مدیریت، بسیاری از هکرها با شناخت خلاء موجود، از سیستم‌های متصل به اینترنت برای استخراج ارز استفاده می‌کنند.

برای استخراج ارز دیجیتال از اینترنت لازم است که بخشی از توان محاسباتی رایانه صرف پردازش اطلاعات ورودی از اینترنت شود، بنابران هکرها با شناخت این پتانسیل از رایانه‌های غیر ایمن متصل به اینترنت برای استخراج رایگان ارز استفاده می‌کنند.
اما  پس از گزارش کاربران مک، محققان در مرکز ضد بدافزار Malwarebytes نرم‌افزار مخرب mshelper را تجزیه و تحلیل کردند؛ هرچند هنوز نحوه‌ توزیع این بدافزار را شناسایی نکرده‌اند، اما معتقدند نصب‌کنندگان فلش پلیر جعلی، اسناد مخرب یا نرم‌افزارهای جاسوسی علت اصلی آلوده شدن به این نوع از بدافزار است.

محققان اعلام کردند لانچر این بدافزار pplauncher نام داشته و توسط لانچ دائمون com.pplauncher.plist فعال نگه داشته می‌شود که این موضوع نشان می‌دهد احتمالا نصب‌کننده‌ی این بدافزار، برروی سیستم قربانی به امتیازات ریشه (root) دست یافته است. این لانچر با Golang توسعه داده شده و حجم نسبتا زیادی(3.5 مگابایت) دارد.

توماس رید، محقق مرکز ضد بدافزار Malwarebytes می‌گوید: استفاده از Golang سربار زیادی را به دنبال داشته که در نتیجه موجب شده تا در یک فایل باینری بیش از ۲۳ هزار تابع وجود داشته باشد. این روش پیاده‌سازی ساده، نشان می‌دهد که احتمالا توسعه‌دهنده‌ی این بدافزار با ساختار مک آشنا نبوده است.

هنگامی که لانچر پردازه‌ی mshelper را ایجاد می‌کند، بدافزار شروع به استخراج ارز مونرو به نفع مجرمان سایبری توزیع کننده این بدافزار می‌کند. ابزار استخراج‌کننده این بدافزار، یک ابزار متن‌باز و قانونی با نام XMRig است.

این محقق مرکز ضد بدافزار Malwarebytes می‌گوید: این بدافزار انحصارا خطرناک نیست. مگر اینکه سیستم Mac شما مشکلی نظیر خرابی فن یا گرد و غبار زیاد برروی دریچه فن داشته باشد که می‌تواند به افزایش دمای سیستم منجر شود. اگرچه mshelper درواقع یک بخش قانونی نرم‌افزاری است اما هنوز هم باید با بقیه نرم‌افزارهای مخرب حذف شود.

براساس گزارش‌های قربانیان این بدافزار، محصولات ضدبدافزار قادر به شناسایی کامل این بدافزار نبوده و نمی‌توانند به درستی آلودگی را از حذف کنند و بعد از راه‌اندازی مجدد، این بدافزار مجددا در سیستم ظاهر می‌شود. بر اساس اطلاعات سایت پلیس فتا، اکنون که اخبار این بدافزار گسترش یافته است، شرکت‌های امنیتی به احتمال زیاد محصولات خود را به روز کرده‌اند تا این بدافزار را با اطمینان حذف کنند.  هرچند کاربران می‌توانند به‌طور دستی دو فایل زیر را از سیستم خود حذف کرده و سیستم را مجددا راه‌اندازی کنند تا آلودگی این بدافزار برطرف شود:
/Library/LaunchDaemons/com.pplauncher.plist
/Library/Application Support/pplauncher/pplauncher
 
این تنها بدافزار استخراج ارز دیجیتالی نیست که برای کاربران مک ارسال می‌شود. در ماه فوریه نیز محققان مرکز ضد بدافزار Malwarebytes یک ابزار استخراج ارز مونرو را گزارش دادند که از طریق نسخه‌های مخرب برنامه‌های موجود از طریق وب سایت MacUpdate ارسال شده است.


گروه های زیر مجموعه فناوری اطلاعات

شبكه اجتماعي
شبكه اجتماعي

آخرین اخبار

بالا بودن پرچم ششمیربازی در سال ۹۷ به لطف سابریست ها
ششمیربازی ایران در سال ۹۷ توانست موفقیت‌هایی را کسب کند که این موفقیت ها به لطف روند خوبی است که سابریست های ایران در پیش گرفته‌اند.
معرفی تیم‌های برتر جهان فوتبال- لیورپول؛ هیچ‌وقت تنها نیست!
لیورپول با هواداران پرشوری که دارد بعد از سال‌ها در حال تعبیر رویای هوادارانش برای قهرمانی در لیگ برتر است.
مک‌گریگور از MMA خداحافظی کرد
اسطوره ایرلندی رشته رزمی MMA که دو کمربند قهرمانی جهان را در اختیار دارد، در سن ۳۰ سالگی رسما از ادامه حضور در این رشته خداحافظی کرد.
پدیده‌ای که در ۹۷ پدیده شد- آمادگی برای تاریخ‌سازی مشهدی‌ها در سال جدید
۳۶۵ روز خاص برای پدیده سال ۹۷ به اتمام رسید و تیم تغییر کرده پدیده کاری را در این سال انجام داد که می‌تواند مقدمه تاریخ‌سازی مشهدی‌ها در فوتبال ایران باشد.
۹ توصیه برای کودکان در مناطق سیل‌زده
فیلم‌ها و تصاویری که از جاری شدن سیلاب در نقاط مختلف کشور منتشر شده نشان‌دهنده حضور پررنگ کودکان در این حوادث است، اما تاکنون به نحوه برخورد با کودکانی که در این حادثه به عنوان شاهد عینی حضور داشته‌اند کمتر پرداخته شده است. انجمن حمایت از حقوق کودکان در این زمینه توصیه‌ها و راهکارهایی را مطرح کرده است.
کسب و کارهایی که با مردم سروکار دارند، امسال رونق می یابند
رئیس سازمان نظام صنفی رایانه‌ای با بیان اینکه برخی مسائلی در سطح کلان وجود داد و در محدوده اختیارات وزارت ICT نیست، گفت: منابع دولت در سال ۱۳۹۸ کم است و کسب‌وکارهایی که تکیه بر پروژه‌ها و منابع دولتی داشته باشند، سال سختی را خواهند داشت.
جاده دامغان به معلمان بدلیل بارش باران و ریزش کوه مسدود شد
سمنان- ایرنا- فرماندار دامغان و رئیس ستاد مدیریت بحران این شهرستان گفت: بدلیل بارش شدید باران و ریزش کوه برای پیشگیری از خطرهای بعدی، جاده دامغان به معلمان تا اطلاع ثانوی مسدود شد.
آخرین وضعیت ایران در ذخایر قابل استحصال
آمارها حاکی از آن است که میزان ذخایر قابل برداشت هیدروکربور مایع ایران، طی ۴۰ سال گذشته علی‌رغم برداشت‌هایی که صورت گرفته، افزایش یافته و به بیش از ۱۶۰.۱۲ میلیارد بشکه رسیده است.
سرنشینان خودروی سواری درسیل جنوب سمنان مفقود شدند
سمنان- ایرنا- مدیرکل مدیریت بحران استانداری سمنان با اعلام غافلگیر شدن یک خودروی سواری در سیل جنوب این استان گفت: تاکنون از سرنوشت راننده و سرنشینان این خودرو و خودروهای احتمالی دیگر هیچ اطلاعی در دست نیست.‌
معاون وزیر نیرو: سدسازی در کشور را ادامه می دهیم
اهواز - ایرنا - معاون آب و آبفای وزیر نیرو، موافقت کامل خود را با ادامه سدسازی در کشور اعلام کرد و گفت: هر کدام از طرح های انتقال آب از سرشاخه رودخانه های خوزستان که فاقد مجوزهای زیست محیطی باشد، اجرا نمی شود.

پر بازدید ترین اخبار امروز

بالا بودن پرچم ششمیربازی در سال ۹۷ به لطف سابریست ها
ششمیربازی ایران در سال ۹۷ توانست موفقیت‌هایی را کسب کند که این موفقیت ها به لطف روند خوبی است که سابریست های ایران در پیش گرفته‌اند.
معرفی تیم‌های برتر جهان فوتبال- لیورپول؛ هیچ‌وقت تنها نیست!
لیورپول با هواداران پرشوری که دارد بعد از سال‌ها در حال تعبیر رویای هوادارانش برای قهرمانی در لیگ برتر است.
مک‌گریگور از MMA خداحافظی کرد
اسطوره ایرلندی رشته رزمی MMA که دو کمربند قهرمانی جهان را در اختیار دارد، در سن ۳۰ سالگی رسما از ادامه حضور در این رشته خداحافظی کرد.
پدیده‌ای که در ۹۷ پدیده شد- آمادگی برای تاریخ‌سازی مشهدی‌ها در سال جدید
۳۶۵ روز خاص برای پدیده سال ۹۷ به اتمام رسید و تیم تغییر کرده پدیده کاری را در این سال انجام داد که می‌تواند مقدمه تاریخ‌سازی مشهدی‌ها در فوتبال ایران باشد.
۹ توصیه برای کودکان در مناطق سیل‌زده
فیلم‌ها و تصاویری که از جاری شدن سیلاب در نقاط مختلف کشور منتشر شده نشان‌دهنده حضور پررنگ کودکان در این حوادث است، اما تاکنون به نحوه برخورد با کودکانی که در این حادثه به عنوان شاهد عینی حضور داشته‌اند کمتر پرداخته شده است. انجمن حمایت از حقوق کودکان در این زمینه توصیه‌ها و راهکارهایی را مطرح کرده است.