فیلم بیشتر »»
کد خبر ۳۵۵۵۷۳
تاریخ انتشار: ۰۳:۲۵ - ۲۵-۰۶-۱۳۹۳
کد ۳۵۵۵۷۳
انتشار: ۰۳:۲۵ - ۲۵-۰۶-۱۳۹۳

استفاده از یك برنامه راه نفوذ مخفی در Mac OS X

استفاده از یك برنامه راه نفوذ مخفی در Mac OS X
راه نفوذ مخفی XSLCmd ایجاد شد و بدین ترتیب توسط گروه های جاوسوسی سایبری با نام GRFE كه از سال ۲۰۰۹ فعال می باشند مورد استفاده قرار می‌گیرد.
نوع جدید بدافزار XSLCmd یك برنامه های راه نفوذ مخفی برای Mac OS X می باشد كه در چندین سال اخیر توسط مجرمان سایبری علیه این سیستم ها استفاده شده است.

به گزارش مرکز ماهر، محققان شركت امنیتی FireEye در پستی در وبلاگ نوشتند: كد راه نفوذ مخفی سیستم های مكینتاش از راه نفوذ مخفی ویندوز كه در چند سال اخیر در حملات هدفمند مورد استفاده قرار گرفته است و چندین مرتبه ارتقاء یافته است، استخراج شده است.

این برنامه مخرب XSLCmd نامیده می شود و قادر است فایل ها را فهرست كرده و انتقال دهد و بدافزارهای دیگری را بر روی رایانه آلوده نصب نماید.انواع OS X می توانند ضربات صفحه كلید را ثبت نمایند و هم چنین از صفحه تصویر برداری نمایند.

هنگامی كه این بدافزار بر روی سیستم مكینتاش نصب می شود خودش را در آدرس های /Library/Logs/clipboard و $HOME/Library/LaunchAgents/clipboard كپی می كند.
یك فایل com.apple.service.clipboardd.plist را نیز ایجاد می كند تا اطمینان یابد پس از بوت شدن مجدد سیستم این فایل اجرا می شود.

هم چنین این بدافزار حاوی كدی است كه نسخه OS X را تشخیص می دهد اما قادر به تشخیص نسخه های بالاتر از ۱۰.۸ نیست.

ممكن است زمانی كه این بدافزار نوشته شده است نسخه ۱۰.۸ بالاترین نسخه مكینتاش بوده است.

راه نفوذ مخفی XSLCmd ایجاد شد و بدین ترتیب توسط گروه های جاوسوسی سایبری با نام GRFE كه از سال ۲۰۰۹ فعال می باشند مورد استفاده قرار می‌گیرد.

این گروه تاكنون سازمان های زیادی را هدف حملات خود قرار داده است از جمله می توان سازمان دفاعی امریكا، شركت های جهانی مهندسی و الكترونیك و موسسات و NGOها را نام برد.

در گذشته گروه GRFE به گروه هكری سوء استفاده كننده از آسیب پذیری های zero-day شهرت داشته است. این گروه از آسیب پذیری هایی سوء استفاده می كنند كه در زمان حمله اصلاحیه ای برای آن ها وجود ندارد.

این نوع جدید بدافزار XSLCmd از آخرین برنامه های راه نفوذ مخفی برای Mac OS X می باشد كه در چندین سال اخیر توسط مجرمان سایبری علیه این سیستم ها استفاده شده است.

برچسب ها: برنامه ، نفوذ مخفی
ارسال به دوستان
آیفون ایر روشن نمی‌شود؟ راه‌حل مشکل صفحه سیاه بعد از خالی شدن باتری راز ۵۲۰۰ حفره عجیب روی کوه های پرو؛ نشانه‌ای از یک اقتصاد باستانی ۷ ماده مغذی مهم که با افزایش سن باید بیشتر به آن‌ها توجه کنید زیر سنگ قبرها چه خبر است؟ 5 میلیون زنبور پنهان در دل خاک اس ام اس ولادت امام رضا (ع)؛ مجموعه‌ای از متن‌های زیبا برای تبریک طرز تهیه دمنوش برگ توت سفید در خانه + بهترین زمان مصرف و نکات مهم آموزش کنجکاوی: راهی ساده برای کاهش اضطراب اجتماعی داستان جالب تولد پلاک خودرو در آمریکا عکس‌هایی که زندگی «اسکیموها» را در 120 سال قبل نشان می‌دهند جین‌ را مدام نشویید! راهکارهای جایگزین تمیزی لباس‌های جین مهم‌ترین تصمیم زندگی؛ انتخابی که بارها تکرار می‌شود مردی که از سر بی حوصلگی جنگل را به آتش کشید! اولین گیاه روی زمین چه بود و چگونه سیاره ما را متحول کرد؟ مردی در کره جنوبی ممکن است به خاطر انتشار عکس گرگ ساخته شده با هوش مصنوعی به زندان برود بزرگ ترین فروشگاه تنقلات جهان با بیش از 30 هزار نوع محصول از 70 کشور (+عکس)