فیلم بیشتر »»
کد خبر ۲۹۲۵۷۸
تاریخ انتشار: ۱۱:۲۴ - ۰۳-۰۶-۱۳۹۲
کد ۲۹۲۵۷۸
انتشار: ۱۱:۲۴ - ۰۳-۰۶-۱۳۹۲

کشف یک کد خرابکار

عصر ایران
تست‌های ESET حدود 12 نسخه از فایل DLL مشاهده کرده‌اند و محتویات فایل پیکربندی نیز اغلب تغییر کرده است. این نشان می‌دهد که شبکه انکار سرویس توزیع شده کاربران Orbit Downloader به‌طور فعال مدیریت می‌شود.

محققان در یک برنامه مشهور دانلود تحت ویندوز یعنی Orbit Downloader، یک کد حمله انکار سرویس توزیع شده (DDoS) یافته‌اند که از راه دور به‌روزرسانی می‌شود.

به گزارش ایسنا، این دانلود کننده مشهور حاوی یک برنامه DDoS است که بی صدا توسط وب‌سرورهای این شرکت برای هدایت حملات کنترل می‌شوند.

به نظر می‌رسد که این تابع انکار سرویس توزیع شده مدتی است که در این برنامه وجود دارد. زمانی که برنامه orbitdm.exe اجرا می‌شود، مجموعه‌ای از ارتباطات را با سرورهایی در orbitdownloader.com برقرار می‌کند که در نتیجه، سیستم کلاینت به آرامی و از طریق HTTP، یک فایل Win32 PE DLL و یک فایل پیکربندی حاوی فهرستی از URLها و یک آدرس IP تصادفی به ازای هر URL را دانلود می‌کند.

این برنامه و این فهرست برای هدایت یک حمله SYN flood یا موجی از درخواست‌های ارتباط HTTP بر روی پورت 80 و موجی از Datagramهای UDP برروی پورت 53 مورد استفاده قرار می‌گیرند. آدرس IP که در فایل پیکربندی به همراه URL قرار دارد، به عنوان آدرس منبع برای حمله استفاده می‌شود.

تست‌های ESET حدود 12 نسخه از فایل DLL مشاهده کرده‌اند و محتویات فایل پیکربندی نیز اغلب تغییر کرده است. این نشان می‌دهد که شبکه انکار سرویس توزیع شده کاربران Orbit Downloader به‌طور فعال مدیریت می‌شود.

ESET از کشف چنین حمله‌ای در چنین برنامه شناخته شده‌ای اظهار تعجب کرده است. این احتمال بعیدی است که وب‌سایت این شرکت توسط یک مهاجم بیرونی مورد سوء استفاده قرار گرفته باشد.

بنا بر اعلام مرکز ماهر، نسخه آسیب‌پذیر این نرم‌افزار (4.1.1.18) همچنان برروی سایت این شرکت وجود دارد و URLهای مورد استفاده برای دانلود کد حمله نیز همچنان فعال هستند.

پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
چگونه با نصب لینوکس یک لپ تاپ قدیمی را دوباره زنده کنیم؟ قاشق چنگالی که ۱۰ کاربرد مختلف دارد تصاویر فاش شده آیفون تاشو در کنار iPhone 18 Pro Max واتساپ در حال اضافه کردن قابلیت حذف نویز برای تماس‌های صوتی و تصویری است بهترین زمان نوشیدن آب کرفس چه زمانی است؟ نظر متخصصان تغذیه چراغ دوناتی که بیشتر برای زیبایی است تا روشنایی چگونه کفش های سفید را مثل روز اول تمیز کنیم؟ راهنمای کامل و تخصصی کشف کشتی جنگی گمشده نبرد کپنهاگ پس از ۲۲۵ سال آیا سرکه سیب برای سلامتی مفید است؟ طراحی Pixel 11 Pro XL فاش شد؛ پرچمدار جدید گوگل تقریباً همان ظاهر قبلی را دارد زندگی در ارتفاعات چگونه می‌تواند خطر ابتلا به دیابت را کاهش دهد؟ نرم افزار جدید BMW می تواند عادت های بد رانندگی را ثبت کند آیا غذا خوردن در حالت ایستاده ضرر دارد؟ نظر پزشکان درباره یک عادت رایج خانه ای متفاوت ساخته شده از کانتینر؛ ویلایی لوکس با استخر و سونا گیجی ناگهانی چیست و چه بیماری هایی باعث آن می شوند؟