ارزدیجیتالی؛ قربانی بدافزاری جدید

09:14 ۱۰۲ روز و ۱۵ ساعت پیش ایتنا 447 0
ارزدیجیتالی؛ قربانی بدافزاری جدید

ایتنا - محققان می‌گویند نصب‌کنندگان فلش پلیر جعلی، اسناد مخرب یا نرم‌افزارهای جاسوسی علت اصلی آلوده شدن به این نوع از بدافزار است.

ایتنا



بسیاری از کاربران مک گزارش دادند که در سیستم آن‌ها پردازه‌ای به نام mshelper بخش زیادی از CPU را اشغال کرده و به سرعت باتری سیستم را خالی می‌کند. به نظر می‌رسد این پردازه برای استخراج ارز دیجیتال مونرو توسط یک بدافزار طراحی شده است.

به گزارش سرویس اخبار تکنولوژی از ایسنا، ارز دیجیتال یا ارز رمزنگاری شده یک واسط مبادله‌ای است که از رمزنگاری برای ایمنی‌بخشی به تراکنش‌ها و کنترل تولید واحدهای جدید استفاده می‌کند.

پس از موفقیت بیت‌کوین و افزایش غیرقابل پیش‌بینی ارزش آن در طول چند سال گذشته، شاهد پیدایش ارزهای دیجتیال جدیدتر مثل مونرو و AEON هستیم که برای بدست آوردن هر یک از آن‌ها باید کار محاسباتی آنلاین انجام شود.

با توجه به محدودیت‌های موجود برای استخراج ارزهای دیجتیال از اینترنت مثل هزینه برق، هزینه تامین ساخت‌افزارهای قدرتمند و هزینه مدیریت، بسیاری از هکرها با شناخت خلاء موجود، از سیستم‌های متصل به اینترنت برای استخراج ارز استفاده می‌کنند.

برای استخراج ارز دیجیتال از اینترنت لازم است که بخشی از توان محاسباتی رایانه صرف پردازش اطلاعات ورودی از اینترنت شود، بنابران هکرها با شناخت این پتانسیل از رایانه‌های غیر ایمن متصل به اینترنت برای استخراج رایگان ارز استفاده می‌کنند.
اما  پس از گزارش کاربران مک، محققان در مرکز ضد بدافزار Malwarebytes نرم‌افزار مخرب mshelper را تجزیه و تحلیل کردند؛ هرچند هنوز نحوه‌ توزیع این بدافزار را شناسایی نکرده‌اند، اما معتقدند نصب‌کنندگان فلش پلیر جعلی، اسناد مخرب یا نرم‌افزارهای جاسوسی علت اصلی آلوده شدن به این نوع از بدافزار است.

محققان اعلام کردند لانچر این بدافزار pplauncher نام داشته و توسط لانچ دائمون com.pplauncher.plist فعال نگه داشته می‌شود که این موضوع نشان می‌دهد احتمالا نصب‌کننده‌ی این بدافزار، برروی سیستم قربانی به امتیازات ریشه (root) دست یافته است. این لانچر با Golang توسعه داده شده و حجم نسبتا زیادی(3.5 مگابایت) دارد.

توماس رید، محقق مرکز ضد بدافزار Malwarebytes می‌گوید: استفاده از Golang سربار زیادی را به دنبال داشته که در نتیجه موجب شده تا در یک فایل باینری بیش از ۲۳ هزار تابع وجود داشته باشد. این روش پیاده‌سازی ساده، نشان می‌دهد که احتمالا توسعه‌دهنده‌ی این بدافزار با ساختار مک آشنا نبوده است.

هنگامی که لانچر پردازه‌ی mshelper را ایجاد می‌کند، بدافزار شروع به استخراج ارز مونرو به نفع مجرمان سایبری توزیع کننده این بدافزار می‌کند. ابزار استخراج‌کننده این بدافزار، یک ابزار متن‌باز و قانونی با نام XMRig است.

این محقق مرکز ضد بدافزار Malwarebytes می‌گوید: این بدافزار انحصارا خطرناک نیست. مگر اینکه سیستم Mac شما مشکلی نظیر خرابی فن یا گرد و غبار زیاد برروی دریچه فن داشته باشد که می‌تواند به افزایش دمای سیستم منجر شود. اگرچه mshelper درواقع یک بخش قانونی نرم‌افزاری است اما هنوز هم باید با بقیه نرم‌افزارهای مخرب حذف شود.

براساس گزارش‌های قربانیان این بدافزار، محصولات ضدبدافزار قادر به شناسایی کامل این بدافزار نبوده و نمی‌توانند به درستی آلودگی را از حذف کنند و بعد از راه‌اندازی مجدد، این بدافزار مجددا در سیستم ظاهر می‌شود. بر اساس اطلاعات سایت پلیس فتا، اکنون که اخبار این بدافزار گسترش یافته است، شرکت‌های امنیتی به احتمال زیاد محصولات خود را به روز کرده‌اند تا این بدافزار را با اطمینان حذف کنند.  هرچند کاربران می‌توانند به‌طور دستی دو فایل زیر را از سیستم خود حذف کرده و سیستم را مجددا راه‌اندازی کنند تا آلودگی این بدافزار برطرف شود:
/Library/LaunchDaemons/com.pplauncher.plist
/Library/Application Support/pplauncher/pplauncher
 
این تنها بدافزار استخراج ارز دیجیتالی نیست که برای کاربران مک ارسال می‌شود. در ماه فوریه نیز محققان مرکز ضد بدافزار Malwarebytes یک ابزار استخراج ارز مونرو را گزارش دادند که از طریق نسخه‌های مخرب برنامه‌های موجود از طریق وب سایت MacUpdate ارسال شده است.


گروه های زیر مجموعه فناوری اطلاعات

مديريت ICT
مديريت ICT

آخرین اخبار

کولاکوویچ: مردم توقع دارند قهرمان جهان شویم!
سرمربی تیم ملی والیبال ایران گفت: من نگران آینده والیبال ایران نیستم چون می دانم که در سطح بالای جهانی باقی خواهد ماند.
اسپراو: مقابل ایران به بازیکنان اصلی استراحت دادم
سرمربی تیم ملی والیبال آمریکا گفت: در بازی با ایران به همه بازیکنان اصلی خود استراحت دادم و مرحله سوم را با ستاره‌های شاداب آغاز خواهیم کرد.
فروتن طلا گرفت، ایران در رده سوم ایستاد
تیم ایران با کسب یک مدال طلا، یک مدال نقره و یک مدال برنز به مقام سوم رقابت های کشتی آزاد جوانان قهرمانی جهان در اسلواکی رسید.
سانچس، بدترین خرید سال‌های اخیر یونایتد؟
عملکرد الکسیس سانچس در یونایتد به قدری بد بوده که انتقادات علیه او را به شدت افزایش داده است.
بازگشت چشمی و اسماعیلی به تمرین استقلال
تمرین عصر امروز تیم فوتبال استقلال در مجموعه ورزشی صنایع دفاع برگزار شد.
برانکو - کریمی؛ یادگاری در استادیوم خالی
برخلاف بازی هفته سی ام لیگ هفدهم، هواداران زیادی از دوئل برانکو - کریمی استقبال نکرده اند.
خرمشهری‌ها به صف مدعیان پیوستند
از بازی های هفته پنجم لیگ دسته اول، دو تیم کانون اروند و فجرسپاسی به سراغ یکدیگر رفتند و در نهایت این تیم خرمشهری بود که توانست بازی را به سود خود به پایان برساند.
تراکتورسازی نوار پیروزی‌های پدیده را پاره کرد
نوار بردهای تیم فوتبال پدیده خراسان با تساوی مقابل تراکتورسازی تبریز پاره شد.
پیروزی پُرگل دینامو زاگرب در حضور محرمی
تیم دینامو زاگرب با حضور ملی‌پوش ایرانی شکست پرگلی را به میهمانش تحمیل کرد.

پر بازدید ترین اخبار امروز

جزئیات حمله تروریستی اهواز از زبان سخنگوی سپاه و معاون استاندار  + عکس
چند عنصر مسلح وابسته به جریان "الاحوازیه" حاضرین مراسم رژه نیروهای مسلح در اهواز را به گلوله بستند.
واکنش چهره‌ها به حمله تروریستی اهواز +تصاویر
حمله تروریستی امروز به رژه نیروهای مسلح در اهواز با واکنش چهره‌ها در فضای مجازی همراه شد.
واکنش برخی از هنرمندان به حمله تروریستی امروز اهواز + عکس
برخی از اهالی سینما به حمله تروریستی امروز در مراسم رژه ارتش اهواز، واکنش هایی نشان دادند که در ادامه می‌‌خوانید.
چرا نماد اعتماد الکترونیکی سکه ثامن حذف شد؟- وزارت صنعت چگونه با اعتماد سرمایه‌گذاران بازی کرد؟ +سند
مرکز اعتماد الکترونیکی سایت‌های اینترنتی وابسته به وزارت صنعت در حالی سایت سکه ثامن را حذف کرد که پیش از این اعتبار این شرکت را تایید کرده و سبب اعتماد مردم برای سرمایه‌گذاری در این سایت شده بود.