کشف بدافزار جدید ویندوزی

صدا و سیما جمعه 11 آذر 1401 - 20:26
پژوهشگران امنیتی ESET نوعی بدافزار جدید به نام Dolphin را کشف کردند که می‌تواند اطلاعات دستگاه‌های متصل به رایانه مانند موبایل را سرقت کند.

به گزارش خبرگزاری صدا و سیما ، محققان امنیت سایبری نوعی بدافزار جدید در ویندوز کشف کردند که طی چند سال گذشته قدرتمندتر شده و اکنون می‌تواند از دستگاه‌های متصل مانند گوشی کاربران ، اطلاعات حساس را سرقت کند.
ظاهراً این بدافزار توسط گروهی از هکر‌های مرتبط به دولت کره شمالی استفاده می‌شود.
طبق گزارش TechRadar کارشناسان ESET به‌طور تصادفی یک تروجان سرقت کننده اطلاعات به نام Dolphin را کشف کردند که قبلاً ناشناخته بوده است. ظاهراً این تروجان توسط گروهی به نام APT ۳۷ یا Erebus استفاده می‌شود که با دولت کره شمالی ارتباط دارد. به گفته محققان، این گروه از چندین دهه قبل در حال فعالیت بوده است.
تروجان Dolphin ابتدا در آوریل سال ۲۰۲۱ کشف شده بود، اما از آن زمان تاکنون به یک عامل خطرناک قدرتمند تبدیل شده است. در حال حاضر، می‌تواند از مرورگر‌های وب اطلاعاتی مانند پسورد‌های ذخیره شده را سرقت کند یا از نقطه‌های نهایی تحت تاثیر اسکرین شات بگیرد.
این بدافزار دستورات خود را از گوگل درایو (Google Drive) دریافت می‌کند و اطلاعات سرقت شده خود را نیز به آن ارسال می‌کند. علاوه بر این، Dolphin همچنین اطلاعاتی مانند نام کامپیوتر و آدرس IP خارجی، مشخصات سخت‌افزاری و نسخه سیستم عامل را نیز می‌تواند استخراج کند.
مهم‌تر از همه اینکه بدافزار می‌تواند اطلاعات حساس موجود در تمام درایو‌های محلی و خارجی از جمله گوشی‌های موبایل را اسکن کند. به گفته ESET تروجان این کار را از طریق Windows Portable Device API انجام می‌دهد.
تاکنون چهار نسخه مختلف از این بدافزار کشف شده که آخرین مورد که نسخه سوم است در ژانویه ۲۰۲۲ منتشر شده است.
کره شمالی یک از فعال‌ترین کشور‌ها در زمینه جرایم سایبری محسوب می‌شود که در چند سال گذشته حملات زیادی را با گروه‌های مرتبط به دولت خود برنامه‌ریزی و اجرا کرده است.
شاید مهم‌ترین حمله هکر‌های کره شمالی در سال‌های گذشته به گروه Lazarus مربوط می‌شود که در جریان آن تقریبا ۶۲۵ میلیون دلار رمزارز از شبکه بلاک چین Ronin سرقت شد.

منبع خبر "صدا و سیما" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.