Loading…

جزیره امنیت اطلاعات و ارتباطات

ارسال کننده: araf56
کارشناس نرم افزار-کارشناس ارشد فناوری اطلاعات-مدرس کامپیوتر-مدیر فناوری اطلاعات -net+,mcse,ccna,ceh certificate
ارسال پیام خصوصی
امتیازات این مطلب
نکته: بدافزار ماین Smominru با درآمد روزانه 24 مونرو برای صاحبان خود

Image

با افزایش بی سابقه قیمت ارز دیجیتال نسبت به ارز داخلی، شاهد رشد بسزایی از علاقمندان این حوزه بودیم. افرادی که با خرید تجهیزات گران قیمت و سیستم های کامپیوتری پیشرفته سعی در ماین ارز داشتند؛ تا اینجای کار مشکلی به نظر نمی رسه ولی داستان از اون جا شروع میشه که فرصت طلبان یا در واقع مجرمان سایبری با بهره گیری از منابع پردازشی سیستم های قربانیان خود اقدام به استخراج ارز دیجیتال برای خود کردند. در ادامه شما رو با یکی از این بدافزارها یعنی Smominru آشنا می کنم.

نکاتی پیرامون بدافزار ماین Smominru


  • این بدافزار را با نام Ismo هم می شناسند.
  • این بدافزار اقدام به استخراج واحد پول دیجیتال مونرو می کند
  • ابزار مورد استفاده در این حمله EternalBlue نام دارد
  • گروه Shadow Brokers ادعا می کند ابزار مربرو از یک گروه نفوذگر حرفه‌ای با نام Equation وابسته به NSA سرقت کرده است.
  • در صورت نصب اصلاحیه MS17-010 مایکروسافت در مقابل این ابزار در امان خواهید بود.
  • بدافزار Smominru از ماه می سال 2017 فعال بوده و در هر روز چیزی حدود 24 مونرو را استخراج می‌کرده است.
  • بیشترین آلودگی‌ها به Smominru در کشورهای روسیه، هند و تایوان گزارش شده است.
  • نمونه های شناخته شده توسط آنتی ویروس ها:
  • McAfee
       – Generic.ceo
       – RDN/Generic.dx
       – Artemis!1487E2B148F7
       – Artemis!F63E34B172BC
       – Artemis!6CA24E8AE698
       – GenericRXDY-CD!FF604679B2E1
       – Artemis!0224B573793D
       – Artemis!822B8150022B
    
    Bitdefender
       – Gen:Trojan.Heur.Ky0aue23jBpj
       – Trojan.GenericKD.5757337
       – Gen:Variant.Zusy.250227
       – Trojan.GenericKD.12734171
       – Trojan.GenericKD.12734701
       – Trojan.GenericKD.6407460
       – Trojan.GenericKD.3006533
       – Trojan.GenericKD.6375710
    

گزینه پسندیدم، اعلام رضایت شما از این مطلب.

منبع : شبکه گستر
نویسنده : علیرضا (ARAF)
منبع : انجمن تخصصی فناوری اطلاعات ایران
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد.

دیدگاه ها
  • ارسال توسط:
  • زمان ارسال: 3 ماه قبل
با سلام

خوب اول از همه برای استخراج ماینینگ ی انتی ویروس با امکان انتی تروجان باید نصب کرد ...//
برای ارسال نظر وارد شوید.