کشف ملویری برای سیستم مک که سالها است فعالیت داشته و مخفی مانده بوده

ساخت وبلاگ
به گزارش ترفندستان, به نقل از سیلیکن, یک ملویر فرار به نام "Fruitfly" سالها است روی بعضی مک ها حضور دارد و برای حملاتی هدفمند استفاده میشود اما تا کنون کشف نشده بود و اکنون ملویر بایت انرا کشف کرده است.

ATP یا Advanced Persistent Threats, ملویرهائی پایدار و فرار هستند که میتوانند سالها بدون اینکه کشف شوند مخفیانه روی پی سی یا مک کاربران فعالیت داشته باشند. یکی از انها "Fruitfly" است که توسط ملویربایت کشف شده و اهداف ان روشن نیستند و طریقه انتشار ان نیز معلوم نیست و مجرمین پنهان در پس ان نیز شناسائی نشده اند.

"Fruitfly" به یک سرور فرمان و کنترل متصل شده و ابزار تصویر براداری از صفحه نمایش کاربر و تعیین زمان فعالیت دستگاه و وضعیت قرار گرفتن ماوس و انچه روی شبکه محلی موجود است و غیره را دانلود و نصب مینماید. کدی نیز امکان تقلید کلیک و فشار دکمه های صفحه کلید رافراهم میسازد. بطور خلاصه مجموعه سلاح هائی برای یک مجرم را دارا است.

این ملویر حداقل از ژانویه 2015 فعالیت داشته و ردهائی از منطبق ساختن ان با OS X 10.10 Yosemite در کد سورس ان به چشم میخورد و این نشان میدهد که حتی قبل از اکتبر 2014 که تاریخ ارائه Yosemite بود نیز وجود داشته است.

این ملویر دور از چشمان ابزار امنیتی مانده چون انتشار ان کم بوده و در واقع سازمانهای تحقیقی در زمینه پزشکی بیو را هدف قرار میدهد.

اکنون ملویر بایت میتواند این ملویر را تحت نام OSX.Backdoor.Quimitchin یافته و شناسائی کند.

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
ترفدهای جدید ایرانی در تکنولوژی...
ما را در سایت ترفدهای جدید ایرانی در تکنولوژی دنبال می کنید

برچسب : نویسنده : ایمان اصلاحی torfand بازدید : 177 تاريخ : چهارشنبه 4 مرداد 1396 ساعت: 16:55

خبرنامه