ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

بدافزار
تکنولوژی

کشف بدافزار جدید ویندوزی که اطلاعات دستگاه‌های متصل مانند موبایل را سرقت می‌کند

محققان امنیتی ESET نوعی بدافزار جدید به نام Dolphin را کشف کرده‌اند که می‌تواند اطلاعات دستگاه‌های متصل به رایانه مانند موبایل را سرقت کند.

جواد تاجی
نوشته شده توسط جواد تاجی | ۱۱ آذر ۱۴۰۱ | ۱۷:۰۰

محققان امنیت سایبری نوعی بدافزار جدید در ویندوز کشف کرده‌اند که طی چند سال گذشته قدرتمندتر شده و اکنون می‌تواند از دستگاه‌های متصل مانند گوشی کاربران اطلاعات حساس را سرقت کند. همچنین ظاهراً این بدافزار توسط گروهی از هکرهای مرتبط به دولت کره شمالی استفاده می‌شود.

طبق گزارش TechRadar کارشناسان ESET به‌طور تصادفی یک تروجان سرقت‌کننده اطلاعات به نام Dolphin را کشف کرده‌اند که قبلاً ناشناخته بوده است. ظاهراً این تروجان توسط گروهی به نام APT 37 یا Erebus استفاده می‌شود که با دولت کره شمالی ارتباط دارد. به گفته محققان، این گروه از چندین دهه قبل در حال فعالیت بوده است.

تروجان Dolphin ابتدا در آوریل سال 2021 کشف شده بود، اما از آن زمان تاکنون به یک عامل خطرناک قدرتمند تبدیل شده است و در حال حاضر، می‌تواند از مرورگرهای وب اطلاعاتی مانند پسوردهای ذخیره‌شده را سرقت کند یا از نقطه‌های نهایی تحت تأثیر اسکرین شات بگیرد.

اطلاعات هدف بدافزار Dolphin

تروجان ویندوز

این بدافزار دستورات خود را از گوگل درایو (Google Drive) دریافت می‌کند و اطلاعات سرقت‌شده خود را نیز به آن ارسال می‌کند. علاوه بر این، Dolphin همچنین اطلاعاتی مانند نام کامپیوتر و آدرس IP خارجی، مشخصات سخت‌افزاری و نسخه سیستم‌عامل را نیز می‌تواند استخراج کند.

مهم‌تر از همه اینکه بدافزار می‌تواند اطلاعات حساس موجود در تمام درایوهای محلی و خارجی از جمله گوشی‌های موبایل را اسکن کند. به گفته ESET تروجان این کار را از طریق Windows Portable Device API انجام می‌دهد.

تاکنون چهار نسخه مختلف از این بدافزار کشف شده که آخرین مورد که نسخه سوم است در ژانویه 2022 منتشر شده است.

کره شمالی یک از فعال‌ترین کشورها در زمینه جرایم سایبری محسوب می‌شود که در چند سال گذشته حملات زیادی را با گروه‌های مرتبط به دولت خود برنامه‌ریزی و اجرا کرده است. شاید مهم‌ترین حمله هکرهای کره شمالی در سال‌های گذشته به گروه Lazarus مربوط می‌شود که در جریان آن تقریباً 625 میلیون دلار رمزارز از شبکه بلاکچین Ronin سرقت شد.

جواد تاجی

دوران حرفه‌ای من توی دنیای فناوری تقریبا به ۱۰ سال قبل برمی‌گرده؛ مسیری که با سخت‌افزار شروع شد، با نرم‌افزار ادامه پیدا کرد و حالا با خبرنگاری حوزه فناوری توی دیجیاتو داره ادامه پیدا می‌کنه. من جوادم و نزدیک به سه دهه از عمرم می‌گذره و علاوه بر دنیای فناوری عاشق فیلم‌و‌سینما، موسیقی کلاسیک‌راک و رئال مادریدم.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی