کشف نوعی بدافزار که حین بررسی خود را نابود می‌ کند

معمولا زمانی که ویروس‌ کامپیوتری برای اولین بار کشف می‌شود، محققان امنیتی آن را برای دریافت اطلاعات بیشتر مورد بررسی قرار می‌دهند، اما به تازگی نوع جدید ویروسی کشف شده که حین آنالیز با نرم افزارهای امنیتی خود را به طور کامل نابود و تخریب می‌کند.

 

 

محققان امنیتی شرکت سیسکو اخیرا تحقیقات جدید خود را روی نوعی بدافزار جدید با نام Rombertik منتشر کردند.عملکرد این ویروس به طرز عجیبی شگفت‌آور است، زیرا با پاک کردن اطلاعات ضروری موجود در MBR ویندوز، باعث می‌شود تا سیستم عامل در حلقه بی‌نهایت راه‌اندازی دوباره سیستم قرار گیرد.همچنین این بدافزار با عملکرد خاص خود محققان را فریب می‌دهد، زیرا قادر است چندین بایت اطلاعات را ۹۶۰ میلیون بار در حافظه سیستم ثبت کند.

گراهام کلولِی یکی از محققان امنیتی اعلام کرده که بدافزار Rombertik یکی از نادرترین و متفاوت‌ترین بدافزار و ویروس شناخته شده است، زیرا این بدافزار قادر است تا خود را به طور کامل نابود کرده و اطلاعات را مخفی نگه دارد. 

زمانی که کامپیوتر قربانی به این بدافزار آلوده می‌شود، اطلاعات لاگین و اطلاعات شخصی از جمله پسوردها و کارت‌های بانکی را ربوده و به شیوه‌ای خاص این اطلاعات را به مهاجم می‌فرستد.



منابع:


http://www.zoomit.ir/it-news/security/20244-a-new-virus-will-self-destruct-when-analyzed-by-researchers#comments

نظرات 1 + ارسال نظر
الهه صاحبی همراه شنبه 19 اردیبهشت 1394 ساعت 00:11

Rombertik در واقع یک بدافزار جاسوسی هستش که حتی میتونه دکمه های صفحه کلید که برای تایپ استفاده میشن را ضبط کنه ا حداکثر داده ها را همچون شناسه و رمز عبور و داده های بانکی و غیره را به دست اورد.:(

برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد