ایتنا- Bladabindi جدیدترین بدافزاری است كه از یك ماشین به ماشین دیگر در حال حركت است و بطور گسترده ای در هند منتشر شده است.
شناسایی بدافزار سرقت اطلاعات محرمانه Bladabindi
8 شهريور 1393 ساعت 10:28
ایتنا- Bladabindi جدیدترین بدافزاری است كه از یك ماشین به ماشین دیگر در حال حركت است و بطور گسترده ای در هند منتشر شده است.
Bladabindi جدیدترین بدافزاری است كه از یك ماشین به ماشین دیگر در حال حركت است و بطور گسترده ای در هند منتشر شده است. گروه پاسخگویی به رخدادهای رایانه ای كشور هند (cert) در مورد فعالیت این بدافزار به كاربران هشدار داده است.
این بدافزار بسیار خطرناك بوده و در حال گسترش از هند به تمام نقاط جهان می باشد. این بدافزار قابلیت های زیر را دارا می باشد:
· سرقت اطلاعات شخصی
· ایجاد درپشتی جهت دسترسی به سیستم قربانی
· انتشار از طریق درایوهای removable از قبیل هارد دیسك و فلش
· ذخیره نمودن تصاویر وب كم كامپیوتر
· سرقت رمزهای ذخیره شده در مرورگرها از قبیل Mozilla firefox، chrome, google,opera
· ذخیره اطلاعات dns پویا و اطلاعات مربوط به (Dynamic Dns update client) No-IP/DUC
Bladabindi از طریق سایت های هك شده و مخرب دانلود می شود. با توجه به این كه بدافزار مذكورexecutable بوده و دارای پسوند .exe می باشد اگر یك بار در كامپیوتر اجرا گردد سیستم را آلوده می كند و بطور خودكار هنگام بالا آمدن سیستم اجرا می گردد.
بنابراین در صورت آلودگی به این بدافزار تنها با نصب مجدد ویندوز می توان سیستم را پاكسازی نمود. تیم پاسخگویی به رخداد هند ۱۳ نوع مختلف از این بدافزار را شناسایی نموده است كه در زیر نمونه آیكون های مورد استفاده توسط این بدافزار نشان داده شده است:
کد مطلب: 32080
آدرس مطلب: https://www.itna.ir/news/32080/شناسایی-بدافزار-سرقت-اطلاعات-محرمانه-bladabindi