پایدار نماند مال بی تجارت زندگی بهادار تعهدی به ضمانت ملل اپلیکیشن پرداخت صاپ در مقابل اعتماد شما؛ مسئولیم خدمات دیجیتال بانک ایران زمین؛ تجربه ای متفاوت
آرشیو اخبار
روز
ماه
سال
پايگاه اطلاع رساني دفتر مقام معظم رهبري پايگاه اطلاع رساني رياست جمهوري اسلامي ايران خانه ملت - خبرگزاري مجلس شوراي اسلامي پرتال جامع قوه قضائيه جمهوري اسلامي ايران logo-samandehi
  • | انصراف
به کانال تلگرام بانک و صنعت بپوندید بانک و صنعت را در اینستاگرام دنبال کنید
شماره: 433950 تاریخ : 1397/09/30-14:05:56
,15,
بدافزارNeutrino، بدافزاری شایع در ایران

بدافزارNeutrino، بدافزاری شایع در ایران

بدافزارNeutrino یکی از بدافزارهای مزاحم است که بهترین روش انتقال آن، از طریق فلش است.

به گزارش پایگاه تحلیلی خبری بانک و صنعت به نقل از شرکت نرم افزاری امن پرداز، این بدافزار به محض اجرا فایل هایی با نام های winsvc.exe و winsvcs.exe در مسیرهای زیر می سازد.

%Windows%\[RandomNumber]

%USERPROFILE%\[RandomNumber]

همچنین با اجرای چندین پردازه کوین ماینر، cpu سیستم را درگیر کرده و باعث کند شدن سیستم عامل می شوند.

در نمونه های جدیدتر مشاهده شده که باج افزار Gandcrab را دانلود می کند و با اجرای آن تمام فایل های کاربر رمزگذاری می شود.

بدافزار Neutrino درایو های قابل حمل را نیز آلوده می کند بدین صورت که پوشه ای با نام ( _ ) درون درایو قابل حمل ساخته و تمامی فایل ها و پوشه های کاربر و همچنین فایلی با نام Devicemanager را که در واقع یک کپی از خود بدافزار است به آن منتقل می کند و این پوشه را مخفی می کند. سپس یک شورتکات همنام درایو قابل حمل ایجاد می کند که با کلیک بر روی آن ابتدا بدافزار در پشت صحنه اجرا شده و سپس فایل های کاربر نمایش داده می شوند.

آنتی ویروس پادویش، این بدافزار را شناسایی کرده و از سیستم شما محافظت می کند.



ارسال به دوستان با استفاده از:

نظر کاربران

Memory usage: 216
آینده خواندنی است طرح آرامش پست بانک ایران