فیلم بیشتر »»
کد خبر ۲۱۹۶۹۷
تاریخ انتشار: ۰۷:۵۸ - ۳۰-۰۳-۱۳۹۱
کد ۲۱۹۶۹۷
انتشار: ۰۷:۵۸ - ۳۰-۰۳-۱۳۹۱

حافظه های USB شریک جرم ویروس Flame

حافظه های USB شریک جرم ویروس Flame
ویروس Flame از هر درگاه USB که بر روی کامپیوترها پیدا می‌کرد بعنوان یک مسیر مخفی برای پنهان ماندن از دید ابزارهای امنیتی شبکه استفاده می‌نمود.
با اینکه مدت‌هاست حافظه‌های USB یک تهدید امنیتی به شمار می‌آیند، ولی سوءاستفاده ویروس Flame از این ابزارهای کوچک‌اندام، آنها را به رده سلاح‌های مخرب و جاسوسی ارتقاء داده است.

ویروس Flame از هر درگاه USB که بر روی کامپیوترها پیدا می‌کرد بعنوان یک مسیر مخفی برای پنهان ماندن از دید ابزارهای امنیتی شبکه استفاده می‌نمود.

به گزارش شبکه گستر، ویروس Flame بر خلاف ویروس‌های رایج امروزی به دنبال اطلاعات شخصی هر کاربری نبوده و فقط به دنبال اهداف خاص و با اهمیت می‌رفته. اینگونه اطلاعات حساس و مهم معمولا در شبکه‌های بسته که به اینترنت دسترسی ندارند، نگهداری می‌شود و همین موضوع کار ویروس Flame را دشوارتر ساخته بود.

ویروس Flame باید اطلاعات مورد نظر خود را از شبکه‌های بسته و حفاظت شده،سرقت و جمع‌آوری می‌کرد و در یک مقطعی از زمان، شرایط ارسال این اطلاعات رابه مرکز فرماندهی خود، مهیا می‌ساخت.
به همین منظور، ویروس Flame اطلاعات جمع‌آوری شده و یک کپی از خود را در اولین فرصت، به حافظه‌های USB که به کامپیوتر آلوده متصل می‌شدند، کپی می‌کرد. سپس هنگامی که حافظه USB ناقل به یک کامپیوتر دیگر متصل می‌شد، ویروس Flame فعال گردیده و کنترل می‌کرد آیا کامپیوتر جدید، دسترسی به اینترنت دارد یا خیر.

ویروس Flame تنها در صورتی که کامپیوتر دسترسی به اینترنت داشت، اطلاعات سرقت شده را به روی کامپیوتر منتقل می‌کرد و سپس از طریق یک ارتباط امن https با سرور فرماندهی برای انتقال اطلاعات ارتباط برقرار می‌نمود.

ویروس Flame برای مخفی نگه داشتن خود بر روی حافظه USB به نوعی از یک ضعف سیستم عامل Windows سوءاستفاده می‌کرده. نام فایلی که بر روی حافظه USB ایجاد می شده "." بود.
سیستم عامل Windows این علامت را بعنوان شاخه جاری معنی می‌کند و لذا از نظر سیستم عامل، چیزی برای نمایش وجود نداشت. البته به طور عادی امکان نامگذاری یک فایل به "." وجود ندارد و تنها با دستکاری FAT می‌توان چنین حالتی را ایجاد کرد.

با استفاده از فرمان cmd dir/a می‌توان فایل را مشاهده کرد ولی دسترسی به فایل امکان‌پذیر نیست مگر آن که در FAT تغییراتی داده شود.

البته هیچ بعید نیست که برای سرعت عمل بیشتر، یک نفر جاسوس و خرابکار، در جابجایی و حمل و نقل حافظه‌های USB دخیل بوده باشد.

برای سرقت اطلاعات از عمق شبکه‌های امن و حساس، استفاده از حافظه‌های USB به این روش شیوه جدیدی است که یقینا مورد توجه ویروس‌نویسان و نفوذگران قرار خواهد گرفت.
پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
captcha
گیاه گمشده ایران باستان پیدا شد؟ راز هوم ۲۵۰۰ ساله در تخت جمشید جعبه‌ابزار مهار اضطراب؛ ۱۰ روش علمی برای تسکین فوری ذهن دانشمندان در سال ۱۹۶۰ پیش‌بینی کردند: آخرالزمان جمعه ۲۲ آبان ۱۴۰۵ فرا می‌رسد چرا ذهن بعد از مکالمه شروع به محاکمه ما می کند؟ طرز تهیه نمک سبزیجات خانگی؛ یک چاشنی خانگی برای طعم بهتر غذاها از سقوط صفویه تا برآمدن قاجار؛ در هولناک‌ترین قرن تاریخ ایران چه گذشت؟ جنگ جهانی دوم برای کشورهای درگیر چقدر خرج برداشت؟(+عکس) مخترع موتور دیزل به‌ طرز مرموزی ناپدید شد؛ ۷ مهر ۱۲۹۲ منشور کوروش؛ ماجرای استوانه‌ای سفالی با عمر دو هزار و پانصد و شصت‌وپنج ساله علم روان‌شناسی پاسخ می‌دهد: چرا بعضی آدم‌ها در برابر فهمیدن مقاومت می‌کنند؟ تخلیه خشم لزوماً حالتان را بهتر نمی‌کند؛ راهکارهای آرام‌کننده مؤثرتر هستند برای هر غذایی چه پیازی باید استفاده کرد؟(اینفوگرافیک) یافته شگفت‌انگیز علم روان‌شناسی:‌ ارتباط ظریف میان سرعت سخن گفتن و ادب داریوش بزرگ چگونه شاهنشاهی هخامنشی را دوباره سرپا کرد؟ روش‌های عجیب تکدی‌گری در تهران قدیم؛ کسب درآمد از مرده بی‌صاحب