یکی از کارشناسان امنیتی شرکت مایکروسافت نسبت به فعالیت دو بدافزار نسبتاً قدیمی هشدار داده و گفته است این دو بدافزار به کمک یکدیگر در رایانههای آلوده میمانند و آنتیویروسها نیز از پس آنها برنمیآیند.
بدافزاربه گزارش وبسایت itworld، هیون چوی، یکی از کارشناسان مرکز مبارزه با بدافزارها در شرکت مایکروسافت در مطلبی نوشته است دو بدافزار وُبفوس (Vobfus) و بیبون (Beebone) به یکدیگر کمک میکنند تا در رایانههای آلوده بمانند و حذف نشوند. هر کدام از این دو بدافزار به ترتیب اقدام به دانلود نسخههای متفاوت یکدیگر میکنند تا آنتی ویروسها از پس آنها برنیایند.
براساس این گزارش، بدافزار وُبفوس که برای اولین بار در سپتامبر ۲۰۰۹ کشف شد، در واقع یک دانلودِر است، یعنی نرمافزاری که سایر کدها و قسمتهای مورد نیاز را دانلود میکند. این بدافزار پس از آنکه رایانهای را آلوده کرد، از یک سرور کنترل و فرماندهی اقدام به دانلود بدافزار بیبون میکند. بیبون نیز خود یک دانلودر است و کارش نصب دیگر قطعات بدافزاری بر روی رایانه آلوده است. این دو بدافزار معمولاً رایانههای ویندوزی را آلوده میکنند.
کمک این دو بدافزار به یکدیگر باعث میشود آنتیویروسها قادر به کشف و از بین بردن آنها نباشند. به گفته تحلیلگر مایکروسافت، آنتیویروسهای جدید ممکن است یکی از این بدافزارها را کشف کنند، اما قطعه دیگر معمولاً به آسانی و به سرعت کشف نمیشود.
وی همچنین نوشته است: وُبفوس یک کِرم رایانهای نیز هست و خود را به کمک قابلیتهای اتوران (autoran) در درایوهای مختلف کپی میکند.
منبع: همکاران سیستم
پیام بگذارید