بدافزار WinstarNssmMiner حتی آنتی‌‌ویروس‌ها را هم دور می‌زند

بدافزار WinstarNssmMiner حتی آنتی‌‌ویروس‌ها را هم دور می‌زند

آساپردازش: به تازگی شرکت‌های امنیتی یک بد‌افزار به نام WinstarNssmMiner را کشف کردند که هدف اصلی آن استخراج ارز رمزنگاری شده دیجیتال است. این بد‌افزار رفتاری به شدت تهاجمی و عجیب دارد و کاری می‌کند که حتی آنتی‌ویروس‌ها نیز آن را کشف نکنند.

به گزارش آساپردازش، این بد‌افزار توسط شرکت امنیتی Total Security 360 به اسم WinstarNssmMiner نام‌گذاری شده است از تمامی منابع سخت‌افزاری سیستم قربانی به منظور استخراج ارز دیجیتال Monero استفاده می‌کند. همچنین این بد‌افزار سعی می‌کند تا از روش‌هایی خاص برای دور زدن آنتی‌ویروس و عدم کشف توسط آنها استفاده کند. بر اساس اطلاعات ارائه شده WinstarNssmMiner با اجرا نکردن کد‌های مخرب در هنگام اسکن شدن توسط برنامه‌های امنیتی تلاش می‌کند تا از دید مخفی بماند و در یک موقعیت مناسب فعالیت خود را آغاز می‌کند. این بدا‌فزار دو پردازش svchost.exe به وجود می‌آورد تا باعث سردرگمی کاربر شود. اولین پردازش شروع به عملیات Mining می‌کند و دومی نیز مراقب است در صورت اسکن شدن بلافاصله عملیات را متوقف کند. اگر هم کاربر متوجه رفتار غیرعادی شد و قصد داشت تا این پردازش‌های مشکوک را از طریق Task Manager متوقف کند با صفحه آبی مرگ روبرو می‌شود و بدین صورت تقریبا هیچ راهی برای مقابله با آن وجود ندارد و کاربر باید با سیستمی بسیار کند به کار‌های خود ادامه دهد.

براساس گزارش‌های منتشر شده توسط Total Security 360 بدافزار مذکور تا به این لحظه چیزی حدود ۲۸ هزار دلار درآمد داشته است! طبق تحلیل‌های انجام شده این بد‌افزار به صورت جهانی در حال پخش شدن است و اگر دوست دارید که به آن دچار نشوید بهتر است آخرین به‌روزرسانی سیستم‌عامل و البته آنتی‌ویروس خود را دریافت کنید در غیر این صورت سیستم شما در مقابل این بد‌افزار آسیب‌پذیر خواهد بود.

نوشته های مرتبط

تانوما

۲۸

بهمن
گوناگون

همه چیز درباره تانوما: قیمت و آموزش ثبت‌نام اینترنت فیبرنوری مخابرات با سرعت ۱۰۰Mbps

تانوما

شبکه فیبر نوری منازل، به‌تازگی با حضور معاون اول رئیس جمهور کشورمان یعنی آقای اسحاق جهانگیری معرفی شده است. مخابرات، این سرویس را در حال‌حاضر به صورت محدود در برخی از مناطق کشورمان ارائه می‌دهد و آن‌را “تانوما” – تار نوری مخابرات ایران- نامیده است. اما تانوما چیست و چه جزئیاتی را پیرامون این طرح باید بدانید؟

[…]

۲۷

بهمن
سرور و Mainframe

چرا سرورهای HP پیشنهاد مناسبی هستند؟

چرا سرور های Hp ؟

سرورهای HP پرفروش‌ترین سرورهای جهان هستند. در داخل هر کدام از این سرورها، قطعات اصلی مثل رم DDR4، حافظه و منابع تغذیه وجود دارد. این قطعات برای بهترین کارایی در واحدهای کاری مختلف و با قابلیت اطمینان بالا طراحی شده‌اند.

[…]