ابزار تقلبي بازيابي ويندوز اكس‌پي (Windows XP Recovery)

ما ايميل آلوده‌ي زير را آناليز كرديم. طبق معمول ادعا مي‌كند كه از شركت معتبر حمل بار جهاني DHL مي‌باشد.

به همراه اين ايميل يك فايل فشرده zip الصاق شده كه شامل يك بدافزار مي‌باشد.
كاربر با استخراج محتويات اين فايل فشرده يك فايل قابل اجرا با آيكن pdf دريافت مي‌كند.

اگر اين فايل را اجرا كنيد، از سايت “http://9X.6X.9.15/f/g.php” يك اسكريپت را اجرا كرده و شروع به دانلود فايل ابزار جعلي از مسير “http://6X.9X.116.16/pusk3.exe” مي‌كند.

پس از تكميل فرايند دانلود، فايل موبوطه بر روي رايانه‌ي آلوده اجرا شده و به عنوان ابزار جعلي “بازيابي ويندوز اكس‌پي” شروع به فعاليت مي‌كند.
اين برنامه همه‌ي آيتم‌هاي موجود در دسكتاپ كاربران را مخفي مي‌كند. همچنين به صورت مداوم شروع به نمايش پيغام خطاي دروغين “Hard Drive Failure” (خرابي در درايو هارد) مي‌كند. اين ابزار تقلبي به صورت زير مي‌باشد:

كوييك‌هيل اين فايل مخرب را با عنوان “TrojanDownloader.Dapato.dt” شناسايي مي‌كند و موجب حفاظت پيشگيرانه كاربران مي‌شود.ما همواره به كابران توصيه مي‌كنيم كه پيوست‌هاي (attachment) ايميل‌هاي ناشناخته را باز نكنند.

نويسنده: Pravesh – تكنولوژي‌هاي كوييك‌هيل

این نوشته در تهديدات جديد, عمومی ارسال و , , , , برچسب شده است. افزودن پیوند یکتا به علاقه‌مندی‌ها.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *