باج‌افزاری موسوم به ThiefQuest یا EvilQuest کاربران سیستم‌عامل مک را تهدید می‌کند که ظاهرا از توانایی‌هایی برای استخراج رمز عبور کارت‌های اعتباری نیز برخوردار است.
کد خبر: ۱۳۰۲۲۸
تاریخ انتشار: ۵۸ : ۰۹ - ۱۷ تير ۱۳۹۹

به گزارش تیترشهرباج‌افزارها از سال‌ها پیش به‌عنوان یکی از خطرناک‌ترین تهدیدهای سایبری شناخته می‌شدند. تا چهار سال پیش که اولین باج‌افزار خطرناک مک شناسایی شد، تصور عمومی بر آن بود که سیستم عامل اپل، آسیب‌پذیری کمتری در برابر این دسته از بدافزارها دارد. چند روز پیش، یک محقق امنیتی به‌نام Dinesh Devadoss، از کشف باج‌افزار جدیدی در مک خبر داد که ظاهرا خطر زیادی برای کاربران دارد. او که به‌عنوان محقق در شرکت امنیتی K7 Lab فعالیت می‌کند، جزئیات عملکرد باج‌افزار را منتشر کرد که پیامدهایی جدی در رسانه‌های امنیت سایبری جهان داشت.

محققان، ابتدا نام EvilQuest را برای باج‌افزار جدید مک انتخاب کردند. پس از آن‌ که مشخص شد سری بازی‌های ویدیویی به همین نام و از شرکت Steam منتشر شده است، نام باج‌افزار به ThiefQuest تغییر کرد. اطلاعات جدید نشان می‌دهد بدافزار مذکور، خطرهایی بیش از تصورات اولیه برای کاربران دارد.

بدافزار جدید مک، توانایی استخراج اطلاعات مهم مالی را هم دارد

بدافزار جدید macOS، علاوه بر عملکرد باج‌افزاری، از مجموعه‌ای از توانایی‌های خرابکارانه‌ی دیگر هم بهره می‌برد. مجرمان با استفاده از آن توانایی انجام فعالیت‌های جاسوسی، استخراج فایل‌ها از کامپیوتر آلوده، جست‌وجوی سیستم برای رمزهای عبور و اطلاعات کیف‌پول رمز ارز، اجرای Keylogger و استخراج اطلاعات رمز، کارت‌های اعتباری یا دیگر اطلاعات شخصی و مالی کاربر را هم پیدا می‌کنند. ساختار جاسوس‌افزار، یک در پشتی را نیز در سیستم قربانی ایجاد می‌کند و درنتیجه پس از بارگذاری مجدد سیستم نیز به فعالیت ادامه می‌دهد. مجرمان می‌توانند از آن برای اجرای حمله‌های ثانویه هم استفاده کنند. باتوجه‌به اینکه باج‌افزارها در سیستم‌عامل مک، آن‌چنان مرسوم و گسترده نیستند، چنین سبکی از نفوذ و سوءاستفاده‌ی سایبری، قابل‌توجه و خطرناک به‌نظر می‌رسد.

پاتریک واردل، محقق ارشد اکمنیت سایبری در شرکت Jamf درباره‌ی باج‌افزار ThiefQuest می‌گوید:

با بررسی کد زیرساختی بدافزار، می‌توان بخش منطقی باج‌افزار را از منطق در پشتی جدا کرد و هرکدام، به‌تنهایی بدافزار مستقل و خطرناکی محسوب می‌شود. ترکیب آن‌ها، قطعا خطرهای بیشتری را به‌همراه خواهد داشت. من تصور می‌کنم یک مجرم سایبری این بدافزار را ابتدا برای نفوذ و در دست گرفتن کنترل کامل کامپیوتر مک طراحی کرده است. سپس قابلیت‌های باج‌افزاری اضافه شده‌اند تا مجرمان درآمد بیشتری کسب کنند.

با وجود خطرهای بسیاری که برای باج‌افزار ThiefQuest بیان می‌شود، خطر آن برای کاربران عادی که مراقبت مناسبی در فعالیت‌های آنلاین دارند، آن‌چنان زیاد نیست. درواقع اگر کاربر مراقب دانلود کردن نرم‌افزارهای دزدی یا تقلبی یا موارد مشابه باشد، خطر آن‌چنانی او را تهدید نمی‌کند. توماس رید، محقق ارشد پلتفرم‌های موبایل و مک شرکت امنیتی Malwarebytes متوجه شد که بدافزار مخرب، ازطریق سرویس‌های تورنت توزیع می‌شود. او می‌گوید بدافزار تحت نام نرم‌افزارهای معتبر و پرطرفداری مانند سرویس امنیتی Little Snitch توزیع می‌شود. به‌علاوه، در برخی موارد ThiefQuest تحت عنوان نرم‌افزار DJ موسوم به Mixed In Key و پلتفرم موسیقی Ableton هم دیده شده است.

اپلیکیشنهای مک

دوادوس می‌‌گوید خود بدافزار به‌گونه‌ای طراحی شده است تا شبیه به یک برنامه‌ی Google Software Update به‌نظر برسد. درنهایت به‌نظر نمی‌رسد باج‌افزار مذکور در ابعاد قابل‌توجهی توزیع شده باشد. ظاهرا هیچ‌کس هم تاکنون به آدرس بیت کوین ارائه‌شده توسط مجرمان سایبری، باج واریز نکرده است.

کاربران قربانی باج‌افزار جدید، احتمالا نصب‌کننده‌ی آن را از تورنت دانلود می‌کنند. در مراحل بعدی، اپل هم هشدارهایی جدی در زمان نصب نرم‌افزار نمایش می‌دهد. درنتیجه می‌توان بهترین راه برای جلوگیری از آلوده شدن به باج‌افزار را همان رویکردهای امنیتی شخصی و کاربری دانست که مهم‌تر از همه، شامل دانلود و نصب نرم‌افزار از منابع معتبر می‌شود. توسعه‌دهنده‌هایی که مجوز (Sign) رسمی از اپل دارند و خود اپ استور اپل، منابع معتبری برای نصب نرم‌افزار در مک هستند. نکته‌ی قابل‌توجه اینکه اپل هنوز اظهار نظری پیرامون باج‌افزار جدید ارائه نکرده است.

ترکیب قابلیت‌های باج‌افزاری و جاسوس‌افزاری در ThiefQuest بسیار عجیب به‌نظر می‌رسد

همان‌طور که گفته شد، ThiefQuest قابلیت‌های بسیار زیادی دارد و باج‌افزار را با جاسوس‌افزار ترکیب می‌کند. ازطرفی هنوز هدف و برنامه‌ی نهایی توسعه‌دهنده‌ی آن مشخص نیست. دلیل اصلی را می‌توان در ناقص بودن بخش باج‌افزار مشاهده کرد. باج‌افزار تنها یک آدرس بیت‌کوین را به قربانی نمایش می‌دهد تا باج موردنظر را به آن واریز کند. باتوجه‌به طبیعیت ناشناس شبکه‌‌ی بیت‌کوین، هکرها متوجه نمی‌شوند که کدام قربانی، باج را پرداخت کرده است. به‌علاوه، هیچ آدرس ایمیلی هم در پیام باج‌افزار دیده نمی‌شود. عموما آدرس ایمیل در باج‌افزارها برای گفت‌وگو بین قربانی و مجرم استفاده می‌شود تا اطلاعات رمزگشایی اطلاعات و همچنین پرداخت، تبادل شود. درنهایت می‌توان ادعا کرد که گروه توسعه‌دهنده‌ی ThiefQuest، برنامه‌های باج‌افزاری آن‌چنان جدی نداشته‌اند. واردل هم در تحلیل‌های خود متوجه شد که با وجود حضور قابلیت‌های رمزگذاری اطلاعاتی در ThiefQuest، ظاهرا مجرمان تصمیمی جدی برای استفاده‌ی گسترده از آن بخش نداشته‌اند.

محققان امنیتی اعتقاد دارند مجرمان سایبری با برنامه‌های جاسوسی نصب جاسوس‌افزار، عمدتا به‌دنبال مخفی کردن فعالیت و حضور خود در کامپیوتر قربانی هستند. درنتیجه ترکیب بدافزار جدید با سیستم باج‌افزار، آن‌چنان منطقی به‌نظر نمی‌رسد. به‌هرحال وقتی پیام باج‌افزار به قربانی نمایش داده می‌شود، عملکرد او در سیستم تغییر می‌کند و متوجه حضور یک عامل بیرونی می‌شود. در چنین وضعیتی کاربر قطعا فعالیت‌های دیگر مانند خرید آنلاین یا استفاده از کارت‌های اعتباری به هر دلیل دیگر را متوقف می‌کند. ازطرفی، باج‌افزارها عموما نیاز به حضور ادامه‌دار در کامپیوتر قربانی، حتی پس از بارگذاری مجدد را ندارند و تنها با یک بار رمزگذاری فایل‌ها، کار خود را انجام می‌دهند. درنهایت وقتی یک نرم‌افزار مخرب، خود را به‌صورت بدافزار نشان می‌دهد و حضوری ادامه‌دار هم دارد، جامعه‌ی محققان سایبری آن را با دقت بررسی و تحلیل می‌کنند و فعالیت‌های آتی‌اش هم مسدود می‌شود.

رید درباره‌ی تحلیل عملکرد ThiefQuest می‌‌گوید: «وقتی شما تصمیم دارید تا از کامپیوتر قربانی فایل و اطلاعات استخراج کنید، عموما عملکردی مخفیانه خواهید داشت و در پس‌زمینه، به‌صورت کاملا بی‌صدا کار خود را انجام می‌دهید. این باج‌افزار سروصدای زیادی داشت و سیستم من هر ۳۰ ثانیه، پیام هشدار ارسال می‌کرد».

بدافزار / Malware

بدافزار جدید مک، قابلیت‌های مبهمی برای مخفی نگه داشتن عملیات خود دارد. به‌عنوان مثال اگر ابزارهای امنیتی همچون آنتی‌ویروس نورتون روی سیستم کاربر نصب شده باشند، باج‌افزار عمل نمی‌کند. به‌علاوه در محیط‌هایی همچون محیط‌های آزمایش امنیتی و سیستم‌‌های مجازی نیز شاهد عملکرد آن‌چنان جدی بدافزار نیستیم. در تحلیل کدهای زیرساختی بدافزار نیز برخی از قابلیت‌ها به‌صورت مخفی هستند و برخی دیگر، به‌راحتی شناسایی می‌شوند.

واردل اعتقاد دارد بدافزار جدید مک ابتدا با هدف اجرای ماژول جاسوس‌افزار اجرا می‌شود تا اطلاعات لازم را از سیستم قربانی استخراج کند. در مرحله‌ی آخر، باج‌افزار پر سروصدا اجرا می‌شود تا به‌عنوان تلاش پایانی، از رمزگذاری اطلاعات و دریافت باج، درآمد اضافه‌ای را برای گروه مجرم سایبری فراهم کند. در برخی از آزمایش‌ها، سیستم باج‌افزار به‌راحتی اجرا نشد و فایل‌ها را رمزنگاری نکرد. به‌هرحال به‌نظر می‌رسد با بدافزاری مملو از باگ روبه‌رو هستیم که هدف نهایی توسعه‌دهنده‌های آن نیز مشخص نیست.

باتوجه‌به توزیع بدافزار ازطریق تورنت و اهداف درآمدزایی که برای توسعه‌دهنده‌ها دارد، محققان پیش‌بینی می‌کنند که گروه هکری خراب‌کاری آن را ساخته‌اند و خبری از سازمان‌های جاسوسی دولتی نیست. چنین بدافزارهایی قبلا در ویندوز به دفعات دیده شده‌اند. یکی از خطرناک‌ترین نمونه‌های NotPetya بود که با ظاهر باج‌افزار، فعالیت‌های جاسوسی و استخراج اطلاعات مخربی را انجام داد. درنهایت عملکرد مجرمان سایبری ThiefQuest می‌تواند کسب درآمد از باج‌افزار یا استفاده از آن به‌عنوان ابزاری برای پرت کردن حواس قربانی و جاسوسی اطلاعاتی باشد.

 

 

 

 

منبع : زومیت

نام:
ایمیل:
* نظر:
اخبار خودرو
مشخصات 6 ماشین بین 100 تا 250 میلیون

مشخصات 6 ماشین بین 100 تا 250 میلیون

نگاهی به ویژگی‌های شش محصول مختلف و مهیج بازار هاچ‌بک کراس‌های ایران در بخش میانی که در بازه قیمتی ۱۰۰ تا ۲۵۰ میلیون تومان قیمت دارند و اغلب‌شان آپشن‌های معمول یک خودرو مدرن را به شما می‌دهند.
جادوی مهندسی وزن در ابرخودروی تواتارا

جادوی مهندسی وزن در ابرخودروی تواتارا

محصولی که به رغم قدرت و بازده بالا، تنها 1274 کیلوگرم وزن دارد و جالب آنکه ضریب درگ بدنه آن فقط 0.279 است. عدد مذکور همچنین اشاره مستقیم به موفقیت مهندسان اس اس سی نورث آمریکا در طراحی ائروداینامیک بدنه این محصول دارد.
معرفی 15 خودروی جان سخت

معرفی 15 خودروی جان سخت

از آنجایی که کمتر شاهد شرایط سخت و دشوار هستیم خودروهای جا‌ن‌سخت و مقاوم نیز نسبت به خودروهای معمولی کمتر ساخته می‌شوند. در این بین باز هم خودروهایی وجود دارند که در شرایط سخت‌ و دشوار خم به ابرو نمی‌آورند و به قول معروف برای آخرالزمان ساخته شده‌اند. از آنجایی که مشاهده این خودروها و بررسی اطلاعات فنی آنها خالی از لطف نیست در ادامه با هم به خودروهایی که برای آخرالزمان ساخته شده‌اند نگاهی خواهیم داشت.
تولید جگوار متوقف شد

تولید جگوار متوقف شد

کمبود باتری ال جی، تولید خودروهای برقی جگوار را متوقف کرد.برای سومین‌بار در چهار سال اخیر، ناتوانی ال‌جی در تأمین باتری مورد نیاز خودروسازان مشکل‌ساز شده است. باتری‌های لیتیوم مورد نیاز جگوار برای مدل آی‌پیس توسط کارخانه ال‌جی در لهستان تأمین می‌شود.
جدیدترین قیمت خودروهای وارداتی

جدیدترین قیمت خودروهای وارداتی

برخلاف خودروهای داخلی که در هفته اخیر و تا به امروز شاهد افزایش چشمگیر قیمت آنان بوده ایم، بازار خودروهای وارداتی دوران آرامی را سپری می کنند و با مروری بر جدیدترین قیمت خودروهای وارداتی در 13 آبان ماه، می توانیم به ثبات قیمت آنان در بازار برسیم و نسبت به هفته گذشته تغییری در قیمت آنان احساس نشده است.
سلامت
عامل کشندگی ویروس کرونا

عامل کشندگی ویروس کرونا

عضو هیئت علمی دانشگاه علوم پزشکی شهید بهشتی، با اشاره به اوج گیری مجدد کرونا، گفت: این ویروس از چنگ آنتی بادی هم جان سالم به در می برد.
آمار ریزش بیمه شدگان در پی شیوع کرونا

آمار ریزش بیمه شدگان در پی شیوع کرونا

معاون بیمه ای سازمان تامین اجتماعی درباره ریزش تعداد بیمه شدگان سازمان تامین اجتماعی در ماه های اخیر به علت تعطیلی های برخی مشاغل بدنبال شیوع بیماری کرونا اظهار کرد: کاهش افراد تحت پوشش، خیلی نگران کننده نیست. طبق پیش بینی ها، کاهشی که در خرداد ماه داشتیم حدود ۱۰۰ هزار نفر بود.
تاثیر داروی روماتیسم در مقابله با کرونا

تاثیر داروی روماتیسم در مقابله با کرونا

محققان در مطالعه ای کوچک دریافتند داروی تقویت کننده سیستم ایمنی بدن مورداستفاده برای بیماران مبتلا به روماتیسم مفصلی برای بهبود بیماران مبتلا به کووید۱۹ بستری در بیمارستان امیدبخش بوده است.
متریال
دکوراسیون داخلی به سبک اسپانیایی

دکوراسیون داخلی به سبک اسپانیایی

سبک اسپانیایی در هسته خود، همزمان زمینی، خودمانی و با شکوه است. خاکی ترین مواد طبیعی با رنگ های غنی و گرم همراه می شوند؛ تا فضایی اصیل و دنج در بزرگترین خانه ها ایجاد کنند. سبک اسپانیایی بر رابطه بین دنیای طبیعی و جهان انسان تأکید دارد و ادغام زیبایی هر دو. آراستن سقف های سفالی سرزنده با طاقی های گچی. طاقی سقف با تیرک های تیره روستایی تنظیم می شوند. همچنین سرمای بیرون به سبب صمیمی بودن این سبک، گرم می شود.
هویتی که خاکسترشد

هویتی که خاکسترشد

هفته ای که گذشت برای جامعه فرهنگ و معماری بی نهایت دشوار بود. آتش سوزی موزه ملی برزیل، مرکز فرهنگ و هنر 200 ساله ای که روز دوشنبه هفته گذشته در آتش سوخت، نه تنها مصنوعات تاریخی ارزشمند را نابود کرد،
مدرسه یا دهکده: مساله این است

مدرسه یا دهکده: مساله این است

طراحی ساختمان پیش دبستانی سن خوزه به دلیل برخی تفاوت های عمده نسبت به سایر ساختمان های آموزشی، مختص به کودکان بین 4 الی 6 سال بوده و از کالبد و شکل منحصربه فردی بهره می برد.
تاثیر استفاده از لوگو شرکت در طراحی داخلی فضای اداری

تاثیر استفاده از لوگو شرکت در طراحی داخلی فضای اداری

سبک های طراحی داخلی جدید و خلاقانه متنوعی ظهور کرده و طراحی منازل را دستخوش تغییر و تحول می کنند و اما دفاتر، شرکت ها و فضاهای اداری نیز از این تغییرات بی بهره نمانده اند؛ تغییراتی که صد البته مثبت و کاربردی هستند و بر اساس روانشناسی محیط کاری بدست آمده اند.
ورزشی
هفت شاکی پرسپولیس مشخص شدند

هفت شاکی پرسپولیس مشخص شدند

سرپرست باشگاه پرسپولیس تصمیم به پرداخت تمام مطالبات فصل گذشته بازیکنان فعلی این تیم گرفت و برای رسیدگی به این موضوع پرونده‌ها را دوباره به جریان انداخت.
پرونده ویژه
قیمت‌ها در بازارها ریزشی می‌شوند؟

قیمت‌ها در بازارها ریزشی می‌شوند؟

بررسی بازارهای مختلف نشان می‌دهد در میان بازارهای اصلی ایران هر بازار رفتار منحصر به فردی داشته: از یکسو بازار مسکن در سکوت و بدون کاهش قیمت روزهای خود را سپری می‌کند و در سویی دیگر نرخ ارز و خودرو که در روزهای اول اسفندماه شتاب فزاینده‌ای را تجربه می‌کردند حالا روند کاهشی را از سرگرفتند.
شهرداری تهران از زباله های کرونایی غافل است

شهرداری تهران از زباله های کرونایی غافل است

دستکش های یک بار مصرف پس از استفاده از سطل های زباله شهری سر در می آورد که در پی آن کودکان زباله گرد از آن به عنوان مواد پلاستیکی قابل بازیافت استفاده و در کیسه های خود می ریزند. از سوی دیگر به نظر می رسد مدیریت شهری تدبیری برای تفکیک این زباله های کرونایی نداشته باشد و خود نمی داند با این منابع آلوده باید چه کند و بدین ترتیب این زباله های خطرناک همانند سایر زباله ها در کهریزک دفن می شود؛ بدین ترتیب مدیریت شهری با عدم درایت خود به انتشار این ویروس در سطح جامعه دامن می زند
نجات باغ آذری شاید وقتی دیگر

نجات باغ آذری شاید وقتی دیگر

بافت فرسوده و اعتیاد دو غده چرکین محله باغ آذری است. خانه های 30 تا 40 متری ای که در هر کدام از آنها دو تا سه خانوار زندگی می کنند. خانه هایی که از شدت فرسودگی هر لحظه امکان ریزش آن وجود دارد يا اگر کوچکترین زلزله ای در تهران بیاید؛ تمامی این خانه هاخراب می شود و امکان امداد رسانی هم به اهالی این گود وجود ندارد،کوچه ها آنقدر باریک اند که یک خودرو امدادی نمی تواند داخل آن برود....
سامانه 137، از حرف تا عمل

سامانه 137، از حرف تا عمل

آنچه می‌تواند سبب آسیب شود این است که افرادی تماس می‌گیرند اما به نتیجه نمی‌رسند؛ امروز ه به مواردی برخورد می کنیم که گفتند بارها تماس گرفتیم. تماس‌های مکرری که نتیجه‌ای در پی ندارد. این اتفاق به سیستم مدیریت شهری، رضایت مردم و شهرداری به عنوان مجموعه خدماتی آسیب می‌زند که در این زمینه باید دقت کافی داشته باشیم و اعتماد عمومی را نشانه گرفته است.
مسکن ویژه در تمام شهر تهران ساخته می‌شود/شهرداری تسهیلگر ساخت مسکن برای همه اقشار جامعه است

مسکن ویژه در تمام شهر تهران ساخته می‌شود/شهرداری تسهیلگر ساخت مسکن برای همه اقشار جامعه است

قرار است مسکن ویژه در تمام شهر ساخته شود، این مسکن بیشتر برای افرادی که می خواهند به محل کار خود در یک منطقه از شهر نزدیک باشند، دانشجویان یا افراد تازه ازدواج کرده در نظر گرفته شده و برای تسهیل در ساخت آن کمک می کنیم سازندگان خوشنام تقویت شوند تا بازار کسب و کار درست تقویت شود، در نتیجه چنین کاری است که مردم هم به ما اعتماد می کنند.
ساخت و ساز‌های غیرکارشناسی بیمارستان‌ها صدای شهروندان را در آورد

ساخت و ساز‌های غیرکارشناسی بیمارستان‌ها صدای شهروندان را در آورد

کافی است سری به یکی از بیمارستان‌های تهران بزنید تا به وضوح شاهد پارک تعداد بسیاری از خودرو‌های متعلق به این بیمارستان‌ها در مقابل پارکینگ اهالی همجوار آن‌ها باشید، موضوعی که این روز‌ها صدای شهروندان این منطقه را درآورده است.
آرشیو
آخرین اخبار
ورزشی
سلامت
خودرو
استان ها
پربازدید
پربحث
تازه‌های شبکه‌های اجتماعی
آرشیو
معرفی‌نرم افزارهای‌کاربردی
آرشیو
تیتریاب
فیلم
۱
فیلم های دیگر
بین‌الملل
جانسون خواستار شکست ترامپ در انتخابات

جانسون خواستار شکست ترامپ در انتخابات

یک نشریه انگلیسی گزارش داد، نخست وزیر این کشور به شدت مایل به باختن دونالد ترامپ در انتخابات ریاست جمهوری ماه نوامبر آمریکا و پیروزی جو بایدن در این انتخابات است.
تراکم حملات ضد آمریکایی در عراق

تراکم حملات ضد آمریکایی در عراق

تراکم حملات ضد آمریکایی در نقاط مختلف عراق حاکی از آن است که تروریست های آمریکایی گزینه‌ای جز خروج از این کشور را در مقابل خود نمی بینند.
پوتین همیشه سر حرفش می‌ماند

پوتین همیشه سر حرفش می‌ماند

در شرح خاطرات رئیس جمهور سابق فرانسه که روز جمعه در پاریس منتشر شد، نیکولا سارکوزی – که در سال‌های ۲۰۰۷ تا ۲۰۱۲ بر سرکار بود- ولادیمیر پوتین، رئیس جمهور روسیه را مردی می‌داند که بر سر حرفش می‌ماند.
ترکیه درباره لیبی به مصر هشدار داد

ترکیه درباره لیبی به مصر هشدار داد

آنکارا روز چهارشنبه با بیان اینکه با مسکو برای تداوم فشار جهت آتش بس در لیبی به توافق رسیده اما خواستار خروج نیروهای "ارتش ملی" از پایگاه های اصلی است، در خصوص هرگونه استقرار نیروهای مصری در لیبی هشدار داد.
آرشیو
جدیدترین اخبار شهرداری تهران
آرشیو