وقتی مهاجمان Andariel وارد یک شبکه شرکتی یا زیرساخت مالی میشوند، از بدافزار اختصاصی خود یعنی DTrack رونمایی میکنند. اما نکته اینجاست:
آنها برای اجرای کدهای جاسوسی خود، یک فایل جدید در Program Files ایجاد نمیکنند تا آنتیویروس به آن مشکوک شود؛ بلکه به سراغ پردازشهای بومی، معتبر و مورد اعتماد خودِ ویندوز سرور (مانند مفسرهای خط فرمان cmd.exe یا powershell.exe) میروند و کدهای مخرب خود را مستقیماً به درون مغز این پردازشها یعنی حافظه RAM تزریق میکنند.
اطلاعات مفید و تکمیلی :
اولین نفر کامنت بزار
این اپیزود پنجم از فصل دوم پادکست پادفن...
بیایید بدافزار Akira را ببریم توی آزمایشگاه پاد...
درباره APT با نام Ajax Security Team :<...
حمله سازمان یافته با نام Agrius
حمله سازمان یافته admin@338 :<...
سلام خدمت شما شنوندگان...
آخرین پادکست آموزشی پادفن البرز
مسیر های Expert شدن در فناوری اطلاعات چ...
در این اپیزود ...
تمامی حقوق این وبسایت متعلق به شنوتو است