دوست عزیز، به سایت علمی نخبگان جوان خوش آمدید

مشاهده این پیام به این معنی است که شما در سایت عضو نیستید، لطفا در صورت تمایل جهت عضویت در سایت علمی نخبگان جوان اینجا کلیک کنید.

توجه داشته باشید، در صورتی که عضو سایت نباشید نمی توانید از تمامی امکانات و خدمات سایت استفاده کنید.
نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: استفاده هکرها از بدافزار Ramnit

  1. #1
    کاربر فعال سایت
    رشته تحصیلی
    خسته
    نوشته ها
    7,414
    ارسال تشکر
    4,545
    دریافت تشکر: 11,806
    قدرت امتیاز دهی
    83289
    Array

    پیش فرض استفاده هکرها از بدافزار Ramnit

    استفاده هکرها از بدافزار Ramnit

    با توجه به یافته‌های محققان، نوع جدیدی از بدافزار مالی Ramnit به منظور سرقت اعتبارنامه‌های ورود برای حساب کاربری Steam، در تزریق مرورگر وب محلی مورد استفاده قرار می گیرد.
    به گزارش سافت‌گذر به نقل از فن آوری اطلاعات ایران از ایسنا، Ramnit یک کرم کامپیوتری است که برای اولین بار در سال ۲۰۱۰ کشف شد. در آن زمان این کرم از طریق آلوده کردن فایل های اجرایی، مایکروسافت آفیس و HTML بر روی کامپیوترهای محلی گسترش یافته بود.
    این بدافزار می‌تواند کوکی‌های مرورگر و اعتبارنامه‌های FTP که به صورت محلی ذخیره شده‌اند را به سرقت ببرد. هم چنین می تواند به منظور تغییر فرم‌های وب و تزریق کد مخرب به صفحات وب از یک روش شناخته شده به نام حمله MitB استفاده کند.
    عملکرد MitB معمولا توسط بدافزارهای مالی برای فریب کاربران بانکداری آنلاین به منظور افشای اطلاعات شخصی و مالی آنها مورد استفاده قرار می گیرد.
    محققان امنیتی از شرکت Trusteer، اخیرا گونه جدیدی از این بدافزار را شناسایی کرده‌اند که کاربران Steam، یکی از بزرگترین توزیع کنندگان پلت فرم‌های چند نفره آنلاین برای بازی های کامپیوتری را مورد هدف قرار داده است.
    مجرمان سایبری حساب های کاربری Steam را با استفاده از بدافزار و حملات سرقت هویت مورد هدف قرار داده اند. با این حال، بدافزار Ramnit برای سرقت اعتبارنامه‌های ورودی کاربران از روش‌های پیشرفته دیگری مانند تزریق وب استفاده می کند.
    با توجه به یافته‌های محققان، هنگامی که یک کاربر به صفحه ورودی Steam Community دسترسی می یابد و نام کاربری و رمز عبور خود را وارد می‌کند، فرم مربوطه با استفاده از کلید عمومی سایت رمزگذاری می شود. برای غلبه بر این موضوع، Ramnit فرم را به گونه‌ای تغییر می دهد که به آن اجازه دهد تا از متن ساده رمز عبور کپی تهیه کند. کاربر این تغییر را حس نمی کند زیرا در صفحه ورودی هیچ تغییری رخ نداده است.
    هنگامی که کاربر فرم را تکمیل می کند و آن را ثبت می کند، این بدافزار درخواست ها را ردگیری می کند و داده‌ها را از فیلد رمزگذاری نشده فرم می خواند و قبل از ارسال درخواست برای سرور Steam Web، فیلد مربوطه را حذف می کند. در نتیجه این حمله از دید نرم افزار امنیتی پنهان می ماند.
    در گذشته بدافزار Ramnit تنها برای هدف‌های بانکی مورد استفاده قرار می‌گرفت اما در حال حاضر مشاهده می شود که هدف حمله این بدافزار موقعیت‌ها، سازمان‌ها و خدمات غیر بانکی است.
    چو کوروش از اهورا یاد می کرد زمین از عدل او بیداد می کرد
    ترفند امروز......... سایر موضوعات دیجیتالی.......... کلاس فتوشاپ


  2. کاربرانی که از پست مفید vahid5835 سپاس کرده اند.


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مقاله: انسانهای موثر مثلثِ خواستن، دانستن و توانستن خود را گسترش می‏دهند
    توسط محمد نظری گندشمین در انجمن روانشناسی موفقیت
    پاسخ ها: 1
    آخرين نوشته: 15th March 2015, 03:25 PM
  2. پاسخ ها: 19
    آخرين نوشته: 31st March 2013, 04:54 PM
  3. پاسخ ها: 0
    آخرين نوشته: 7th August 2012, 12:32 AM
  4. پاسخ ها: 1
    آخرين نوشته: 22nd December 2009, 10:43 AM

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •