خبر اختصاصي پادويش؛ بدافزار boxter با هدف سرقت و ذخيره اطلاعات کاربران ويندوز 10، تلاش مي‌کند تا کنترل از راه دور سيستم قرباني را در اختيار هکرها قرار دهد. به همين منظور، با انجام اقداماتي مانند ذخيره کليدهاي فشرده شده در صفحه کليد و همچنين اتصال به آدرس‌هايي مشخص براي دانلود، کنترل سيستم را در دست مي‌گيرد.
اين بدافزار که در دسته کرم‌ها طبقه‌بندي مي‌شود، به دو روش معمول انتشار کرم‌ها شامل کپي شدن در پيوست ايميل و ديگري از راه انتقال از درايوهاي قابل حمل انتشار مي‌يابد.
بلافاصله پس از اولين اجراي خودکار بدافزار، با ايجاد کليد رجيستري در مسير زير و غير فعال کردن سرويس‌هاي امنيتي، به بقاي خود ادامه مي‌دهد:


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\”random name”


آنتي ويروس پادويش، اين بدافزار را شناسايي و از سيستم شما محافظت مي‌کند. شما مي‌توانيد براي ديدن جزييات فني از تحليل اين بدافزار و روش مقابله و پاک‌سازي سيستم به اينجا مراجعه کنيد.


منبع : امن پرداز


بدافزار boxter

سوء استفاده از RDP، اين بار توسط بدافزار Morto

بدافزار ,سيستم ,کنترل ,انتشار ,کرم‌ها ,کليد ,اين بدافزار ,را در ,بدافزار boxter ,از راه ,مسير زير

مشخصات

آخرین ارسال ها

آخرین جستجو ها


شعاع|مهدی گلی مدرسه طراحی داخلی حاجی گرینوف faslewbaran بنیتا دانلود بانک لینک های دانلود فیلم ، دانلود سریال و دانلود آهنگ میباشد. يک برنامه نويس خلاق فیزیک frectalerhonar سایت Clyde's receptions