حمله بدافزار MovieReaper به کاربران در کشورهای مختلف
بدافزار MovieReaper که به تازگی شناسایی شده است، از طریق تورنتهای آلوده به کاربران و سازمانها در کشورهای مختلف حمله کرده است. این بدافزار از طریق فایلهای تورنت جعلی که بهصورت فیلمهای محبوب ظاهر میشوند، توزیع شده است. این کمپین باعث آلودگی صدها کاربر و سازمان در کشورهایی مانند روسیه، ترکیه، ژاپن، کنیا، اوگاندا و کلمبیا شده است.
جزئیات فنی حمله
- تورنتهای آلوده از مخزن عمومی itorrents[.]org توزیع شدهاند و بهجای محتوای مورد نظر، فایلهای مخرب را دانلود میکنند.
- بدافزار MovieReaper از یک چارچوب ماژولار چند مرحلهای استفاده میکند که شامل مراحل مختلفی برای جلوگیری از شناسایی توسط راهحلهای امنیتی است.
- این بدافزار از شبکه بلاکچین Solana برای ارتباط با سرورهای C2 استفاده میکند که باعث مقاومت بیشتر در برابر تلاشهای مسدودسازی میشود.
- حمله شامل مراحل مختلفی از جمله بارگذاری shellcode، دور زدن UAC و دستیابی به ماندگاری است.
- ماژول نهایی بدافزار امکان دسترسی به فایلسیستم قربانی را فراهم میکند و به مهاجم اجازه میدهد فایلها را دانلود، آپلود و مدیریت کند.
چه کسانی تحت تأثیر قرار گرفتهاند؟
این حمله کاربران و سازمانها در اروپا، آسیا و آفریقا را هدف قرار داده است. سازمانهای هدف شامل بخشهای مختلفی از جمله شرکتها، دولتها، IT، مشاوره، خردهفروشی، حملونقل و کشاورزی هستند. اگر از تورنتهای عمومی استفاده کردهاید، احتمالاً در معرض خطر هستید.
چگونه از خود محافظت کنیم؟
توصیه میشود از دانلود فایلهای تورنت از منابع ناشناس خودداری کنید و نرمافزارهای امنیتی خود را بهروز نگه دارید. همچنین، اگر فایلهای مشکوکی را دانلود کردهاید، بهتر است سیستم خود را با استفاده از نرمافزارهای امنیتی معتبر اسکن کنید.
این بدافزار به دلیل استفاده از زیرساختهای غیرمتمرکز، مقاومت بیشتری در برابر تلاشهای مسدودسازی دارد، اما با توجه به شناسایی دامنهها و آدرسهای IP مربوط به مرحله اول، امکان جلوگیری از گسترش آن وجود دارد.
نتیجهگیری
حمله MovieReaper نشاندهنده خطرات استفاده از تورنتهای عمومی و نیاز به افزایش آگاهی کاربران در مورد تهدیدات امنیتی است. با توجه به پیچیدگی این بدافزار و استفاده از تکنیکهای پیشرفته، کاربران باید در دانلود فایلها از منابع ناشناس احتیاط کنند.






