ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

هکرها با استفاده از فایل های پاور پوینت اقدام به انتقال بدافزار کرده اند.
به گزارش سایبربان؛ بلیپینگ کامپیوتر گزارش داده که هکرهای وابسته به روسیه شروع به استفاده از پاور پوینت کرده اند تا به وسیله آن بتوانند اقدام به نشر بدافزار کنند. 

این تکنیک جدید برای دانلود و انتقال حمله نیازی به اجرای ماکروها ندارد. این روش با استفاده از حرکت موس در ارائه مایکروسافت پاور پوینت موجب ایجاد یک اسکریپت پاورشل مخرب می شود.

در نمونه ذکر شده، باز کردن سند در حالت ارائه دارای حفاظ امنیتی نمی باشد. هنگامی که قربانی موس را بر روی یک هایپر لینک قرار می دهد، یک اسکریپت پاورشل برای دانلود یک فایل JPEG از حساب مایکروسافت وان درایو فعال سازی می شود. 

این فایل JPEG در واقع یک فایل DLL رمزنگاری شده است. این DLL در محل ذخیره سازی داده دانلود می شود و یک کلید ریجستری برای اطمینان از پایداری ایجاد میشود.

این نتیجه به وجود آمده که Graphite نامیده می شود برای دانلود بدافزار مورد استفاده قرار می گیرد. و در نهایت این بدافزار از طریق اختصاص یک بخش مموری جدید و اجرای شل کد دریافت شده مجوز اجرای فرمان راه دور را صادر می کند. 

  • ۰۱/۰۷/۱۲

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">