دومین ملویر در Ccleaner کشف شد

ساخت وبلاگ
به گزارش ترفندستان, به نقل از زرو ان نت, پژوهشگران Cisco Talos Intelligence پس از کشف اولین ملویر در سی کلینر, اکنون دومین ملویر را در ان کشف کرده اند. انان توصیه میکنند که علاوه بر نصب اخرین نسخه این برنامه, پی سی ریستور شود.

این محققین گزارش جدیدی که حاصل و ادامه تحقیقات پیشین است منتشر کرده اند و خبر بد این است که سی کلینر تنها نه با یک ملویر بلکه با دو ملویر الوده شده بوده است. اگر چه Piriform شدیدا به کاربران توصیه میکند که نسخه جدید این برنامه رو نصب نمایند اما توصیه محققین Talos Intelligence فراتر میرود. انان میگویند : "انانیکه با این حمله الوده شده اند, نباید فقط به حذف نسخه الوده سی کلینر اکتفا کنند و یا انرا بروز رسانی نمایند تا اخرین نسخه انرا داشته باشند." چون اولین و سپس دومین لایه الودگی, ممکن است اغاز جهنم باشد و ادامه یابد و رایانه های الوده شاید که با هر دو ملویر الوده شده باشند.

کاربران الوده CCleaner باید از یک بک اپ, ریستور نمایند تا نه تنها نسخه حاوی تروجان کاملا حذف گردد بلکه ملویر دیگر که ممکن است روی سیستم باشد نیز از بین برود. در واقع پیام گروه امنیتی سیسکو روشن است. باید در صورتیکه نسخه 5.33 به بالای سی کلینر نصب شده, به زمان قبل از 15 اوت (24 مرداد) باز گشت.

اگر امار Pirifom را در نظر بگیریم, هر هفته پنج میلیون سی کلینر نصب میشود و در نتیجه میتوان 30 میلیون نسخه الوده نصب شده را تخمین زد و در نتیجه شرط احتیاط لازم است. در فاصله 12 تا 16 سپتامبر, پایگاه داده های مرکز فرمان ملویر اصلی کمی بیش از 700000 دستگاه الوده را که برای گرفتن فرمانها به ان کانکت شده اند را نشان میداده است. اما فقط جدود بیست پی سی در همین زمان دومین ملویر را دریافت کرده اند.

محققین امنیتی Avast موفق شده اند که به همه پایگاه داده های سرور فرمان و کنترل دست یابند و اینطور مشخص گشته که از 2.27 میلیون پی سی الوده فقط چهل پی سی دومین ملویر را دریافت کرده اند که اینها دستگاه هائی اداری میباشند و شرکتهائی که بیشترین دستگاه الوده را دارند به ترتیب Chunghwa Telecom (13), NEC (10), Samsung (5), Asus (2), Fujitsu (2) و Sony (2) میباشند. در نتیجه این حمله ای واقعا هدفمند بوده است.

چند نشانه الودگی برای انانیکه نگرانند تا بدانند ایا دستگاهشان الوده گشته یا خیر در زیر امده است. این کلیدهای رجیستری توسط دومین تروجان یا الودگی افزوده میشوند :
کد:
.تنها اعضای سایت قادر به دیدن این محتوا هستند. لطفاً وارد شوید و یا برای عضویت رایگان و بی‌دردسر در سایت کلیک کنید

از طرفی همچنین رد فایلهای بخصوص زیر نیز وجود خواهد داشت :
کد:
.تنها اعضای سایت قادر به دیدن این محتوا هستند. لطفاً وارد شوید و یا برای عضویت رایگان و بی‌دردسر در سایت کلیک کنید

اگر همه انچه که در بالا امده را روی دستگاه خود یافتید, باید از بک اپ خود استفاده نموده یا از ریستور پوئینت به تاریخ قبل از این الودگی یعنی قبل از 15 اوت بازگردید.

اطلاعات به دست امده جدید بسیار محققین امنیتی را نگران ساخته چون انان "عاملی ناشناس" اما با منابع بسیار را حدس میزنند. ایا گروهی با حمایت یک دولت و یا یک شرکت بسیار بزرگ صنعتی هستند ؟ Talos Intelligence چیزی در اینباره نمیگوید و فقط گفته است که یک فایل یافت شده روی سرور فرمان ملویر ساعت جمهوری خلق چین را نشان میدهد. اما انان تاکید میکنند که تنها این نمیتواند دلیلی بر اینکه این حمله توسط گروهی چینی انجام شده باشد.

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
ترفدهای جدید ایرانی در تکنولوژی...
ما را در سایت ترفدهای جدید ایرانی در تکنولوژی دنبال می کنید

برچسب : دومین,ملویر, نویسنده : ایمان اصلاحی torfand بازدید : 247 تاريخ : سه شنبه 4 مهر 1396 ساعت: 17:13

خبرنامه