گودزیلا به جمع بدافزاران ویندوزی پیوست

به گزارش مینی ست، Godzilla یک بدافزار دانلودکننده است که پس از نخستین اجرا در سیستم قربانی، بدنه را از یک سرور از راه دور دریافت می نماید.

گودزیلا به جمع بدافزاران ویندوزی پیوست

به گزارش خبرنگاران، مجرمان سایبری در حال تبلیغ یک بدافزار با نام Godzilla در فروم های وب تاریک به قیمت 500 دلار هستند. از این بدافزار به خوبی پشتیبانی می گردد و به صورت دوره ای به روزرسانی جدید دریافت می نماید.

رقیب این بدافزار Emotet است که بر اساس آنالیز های Checkpoint، نرخ آلودگی Godzilla از آن کمتر است. در تبلیغات برای Godzilla آمده است که این بدافزار می تواند UAC را دور بزند. UAC یا User Account Control یک ابزار امنیتی مایکروسافت است که از نفوذ نرم افزارهای مخرب جلوگیری می نماید.

بر اساس اطلاعات سایت افتا، این بدافزار قابلیت های دیگری از جمله حذف فایل های پشتیبان را نیز داراست. این کار برای جلوگیری از ابزارهای ضد باج افزار است تا نتوانند به وسیله فایل های پشتیبان، عملیات بازیابی را انجام دهند. علاوه بر این، برای شناسایی و تایید سرور C&C و ارتباط با آن، بدافزار از RSA-2048 استفاده می نماید. بنظر می رسد که آخرین نسخه این بدافزار از دسامبر سال گذشته در حال توسعه بوده است و آخرین نسخه آن دارای ماژول های انتشار، keylogger و سرقت گذرواژه است.

منبع: خبرگزاری ایسنا
انتشار: 5 اسفند 1397 بروزرسانی: 6 مهر 1399 گردآورنده: miniset.ir شناسه مطلب: 76

به "گودزیلا به جمع بدافزاران ویندوزی پیوست" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "گودزیلا به جمع بدافزاران ویندوزی پیوست"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید