بدافزار های منتشر شده ناشی از ترس کرونا
علی محقی

 Corona Locker

 

یک قفل صفحه نمایش جدید است،که از طریق یک برنامه وای فای جعلی با نامwifiHacker.exe  توزیع شده است،سعی میکند با ایجاد صدای های آزار دهنده و نمایش پیام هشدار،ویندوز کابر را قفل بکند

از قربانی خواسته می شود از طریق آدرس ایمیلی که در صفحه نمایش داده می شود برای باز کردن قفل صفحه، با مهاجمان تماس بگیرد. پس از نصب، بدافزار انواع تنظیمات رجیستری ایجاد می کند که مانع از کار Task Manager و فرمانهای Run می شود، آیکون های دسکتاپ پنهان و منوی Start غیرفعال می شود.

 

   PoetRat

 

مخالفان از این تروجان دسترسی از راه دور مبتنی بر پایتون(RAT) برای هدف قرار دادن دولت و بخش انرژی آذربایجان استفاده کرده بودند. این بدافزار از طریق اسناد مایکروسافت وُرد در ایمیل های فیشینگ COVID-19 گسترش يافته بود.

ProjectSpy campaign

این کمپین برای آلوده کردن کاربران اندرويد و iOS به دو نرم افزار جاسوسی به نام های AndroidOS_ProjectSpy.HRX و IOS_ProjectSpy.A آغاز شد. این نرم افزارهای جاسوسی تحت عنوان برنامه "Coronavirus Updates" ارائه شدند که تعداد قابل توجهی دانلود در پاکستان، هند، افغانستان، بنگلادش، ایران، عربستان، اتریش، رومانی، گرنادا و روسیه داشتند.

 

 BlueTea Action trojan

این تروجان جدید از طریق ایمیل های فیشینگ که دارای عنوان موضوعی "حقیقت COVID-19" بودند، پخش شد. ایمیل فیشینگ شامل پیوست RTF حاوی اكسپلويت برای آسیب پذیری CVE-2017-8570 بود.

 

 Coronavirus wiper malware

این بدافزار جدید ویندوز، که کمتر از NotPetya نیست، باعث می شود دیسک ها با نوشتن رکورد مستر بوت(MBR) غیرقابل استفاده شوند. به قربانیان بدافزارها یک صفحه خاکستری و یک نشانگر چشمک زن با یک پیام ساده نمایش داده می شود که می گوید: "رایانه شما خراب شده است".

SpyMax

این بدافزار جاسوسی تحت عنوان "Corona live 1.1" برای سرقت عکس، مديا، فايل ها، مکان دستگاه و همچنین اجازه گرفتن عکس و ضبط ویدئو از افراد، در ليبی استفاده شد.

CoronaVirus ransomware

این باج افزار جدید توسط MalwareHunterTeam كشف و از طریق یک وب سایت جعلی پخش شد كه تظاهر می كرد برنامه های نرم افزاری بهینه سازی سیستم را از WiseCleaner ترويج می دهد. پس از آلوده سازی یک سیستم، فايل ها را با پسوندهای خاص رمزگذاری می کند و بعدا تقریبا 50 دلار به بیت کوین برای رمزگشایی فايل ها درخواست می كند.
 

نظرات کاربران در رابطه با این دوره

جهت ثبت نظر باید در سایت عضو شوید و یا وارد سایت شده باشید .
logo-samandehi