Kaspersky Securelist The Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrents

حمله بدافزار MovieReaper از طریق تورنت‌های آلوده

حمله بدافزار MovieReaper به کاربران در کشورهای مختلف

بدافزار MovieReaper که به تازگی شناسایی شده است، از طریق تورنت‌های آلوده به کاربران و سازمان‌ها در کشورهای مختلف حمله کرده است. این بدافزار از طریق فایل‌های تورنت جعلی که به‌صورت فیلم‌های محبوب ظاهر می‌شوند، توزیع شده است. این کمپین باعث آلودگی صدها کاربر و سازمان در کشورهایی مانند روسیه، ترکیه، ژاپن، کنیا، اوگاندا و کلمبیا شده است.

جزئیات فنی حمله

  • تورنت‌های آلوده از مخزن عمومی itorrents[.]org توزیع شده‌اند و به‌جای محتوای مورد نظر، فایل‌های مخرب را دانلود می‌کنند.
  • بدافزار MovieReaper از یک چارچوب ماژولار چند مرحله‌ای استفاده می‌کند که شامل مراحل مختلفی برای جلوگیری از شناسایی توسط راه‌حل‌های امنیتی است.
  • این بدافزار از شبکه بلاکچین Solana برای ارتباط با سرورهای C2 استفاده می‌کند که باعث مقاومت بیشتر در برابر تلاش‌های مسدودسازی می‌شود.
  • حمله شامل مراحل مختلفی از جمله بارگذاری shellcode، دور زدن UAC و دستیابی به ماندگاری است.
  • ماژول نهایی بدافزار امکان دسترسی به فایل‌سیستم قربانی را فراهم می‌کند و به مهاجم اجازه می‌دهد فایل‌ها را دانلود، آپلود و مدیریت کند.

چه کسانی تحت تأثیر قرار گرفته‌اند؟

این حمله کاربران و سازمان‌ها در اروپا، آسیا و آفریقا را هدف قرار داده است. سازمان‌های هدف شامل بخش‌های مختلفی از جمله شرکت‌ها، دولت‌ها، IT، مشاوره، خرده‌فروشی، حمل‌ونقل و کشاورزی هستند. اگر از تورنت‌های عمومی استفاده کرده‌اید، احتمالاً در معرض خطر هستید.

چگونه از خود محافظت کنیم؟

توصیه می‌شود از دانلود فایل‌های تورنت از منابع ناشناس خودداری کنید و نرم‌افزارهای امنیتی خود را به‌روز نگه دارید. همچنین، اگر فایل‌های مشکوکی را دانلود کرده‌اید، بهتر است سیستم خود را با استفاده از نرم‌افزارهای امنیتی معتبر اسکن کنید.

این بدافزار به دلیل استفاده از زیرساخت‌های غیرمتمرکز، مقاومت بیشتری در برابر تلاش‌های مسدودسازی دارد، اما با توجه به شناسایی دامنه‌ها و آدرس‌های IP مربوط به مرحله اول، امکان جلوگیری از گسترش آن وجود دارد.

نتیجه‌گیری

حمله MovieReaper نشان‌دهنده خطرات استفاده از تورنت‌های عمومی و نیاز به افزایش آگاهی کاربران در مورد تهدیدات امنیتی است. با توجه به پیچیدگی این بدافزار و استفاده از تکنیک‌های پیشرفته، کاربران باید در دانلود فایل‌ها از منابع ناشناس احتیاط کنند.

منبع رسمی

مطالب مرتبط

The Hacker News JSCeal Malware Can Bypass Google Authentication Using Stolen Session Cookies
اخبار

بدافزار JSCeal با استفاده از کوکی‌های سرقتی احراز هویت گوگل را دور می‌زند

محققان امنیت سایبری JSCeal، بدافزار پیچیده جاوااسکریپت را بررسی کردند که با استفاده از کوکی‌های سرقتی، احراز هویت گوگل را دور می‌زند و قابلیت‌های نظارتی و رهگیری ترافیک دارد.

ادامه مطلب »

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.