ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

بدافزار Agent Tesla نام‌کاربری و رمز عبور را از VPN و مرورگرها سرقت می‌کند

محققان امنیتی نسخه‌های جدیدی از بدافزار Agent Tesla کشف کرده‌اند که توانایی سرقت نام‌کاربری و رمزعبور بسیاری از اپلیکیشن‌ها از جمله مرورگرها، VPNها و کلاینت‌های ایمیل و FTP را دارند. بدافزار Agent Tesla اولین بار ...

پیمان حسنی
نوشته شده توسط پیمان حسنی | ۲۲ مرداد ۱۳۹۹ | ۱۳:۰۰

محققان امنیتی نسخه‌های جدیدی از بدافزار Agent Tesla کشف کرده‌اند که توانایی سرقت نام‌کاربری و رمزعبور بسیاری از اپلیکیشن‌ها از جمله مرورگرها، VPNها و کلاینت‌های ایمیل و FTP را دارند.

بدافزار Agent Tesla اولین بار سال ۲۰۱۴ کشف شد و نوعی کی‌لاگر (Keylogger) است که در دو سال گذشته بین هکرها محبوب‌تر شده است. با خرید این بدافزار از طریق فروم‌های هک و بازارهای زیرزمینی در اینترنت کنترل پنلی در اختیار کاربر قرار می‌گیرد که به کمک آن می‌توان داده‌های جمع‌آوری شده را مدیریت و مرتب کرد.

«Jim Walter» محقق شرکت امنیت سایبری SentinelOne پس از بررسی چندین نسخه جدید از بدافزار Agent Tesla متوجه کدهای اختصاصی در آنها برای جمع‌آوری داده‌های پیکربندی از برنامه‌ها و نام کاربری و رمزعبور شد. او در مورد نسخه‌های جدید این بدافزار می‌گوید:

«Agent Tesla به دلیل قدرت بالا در دستکاری و مدیریت دیوایس قربانی همچنان توسط هکرهای آماتور مورد استفاده قرار می‌گیرد. این بدافزار حالا توانایی سرقت داده‌های پیکربندی و نام کاربری و رمزعبور از کلاینت‌های VPN، کلاینت‌های ایمیل و FTP و مرورگر وب را پیدا کرده است. این بدافزار می‌تواند نام‌کاربری و گذرواژه را از رجیستری و پیکربندی مربوطه و یا فایل‌های پشتیبان استخراج کند.»

تحقیقات شرکت SentinelOne نشان می‌دهند که نسخه‌های جدید بدافزار Agent Tesla می‌توانند نام کاربری و پسورد را از اپلیکیشن‌های محبوبی مثل گوگل کروم، اج کرومیوم، سافاری، فایرفاکس، کرومیوم، اپرا، Outlook، موزیلا تاندربرد، OpenVPN و غیره سرقت کنند.

بدافزار Agent Tesla پس از سرقت نام کاربری و رمز عبور از سیستم قربانی، آنها را بوسیله پروتکل‌های FTP یا SMTP به سرور تحت کنترل هکرها ارسال می‌کند. Walter می‌گوید نسخه‌های کنونی این بدافزار توانایی تزریق فایل‌های اجرایی را به Binaryهای آسیب‌پذیر سیستم قربانی دارند.

سال‌ها از کشف بدافزار Agent Tesla می‌گذرد اما بروزرسانی‌های متعدد توانایی آن در سرقت داده‌ها را افزایش داده‌اند.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی