[[{"content_id":435063,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"بدافزار تلفیقی GozNym","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"بدافزار GozNym از تلفیق قابلیت&zwnj;های دو بدافزار Gozi ISFB و Nymain توسعه&zwnj;یافته است.\r\n\r\n\r\n\r\nبه گزارش واحد متخصصین سایبربان، محققان امنیتی بدافزار جدیدی به نام&nbsp;GoziNym&nbsp;را شناسایی کرده&zwnj;اند که تلفیقی از بدافزارهای&nbsp;&nbsp;Gozi ISFB&nbsp;و&nbsp;Nymaim&nbsp;است. این تلفیق باعث شده است تا کارکرد بدافزار ارتقاء یابد. این بدافزار جدید هدفش سرقت حساب های بانکی و مالی است.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nبدافزار&nbsp;GozNym&nbsp;که در چند هفته گذشته شناسایی&zwnj;شده است،&nbsp; توانسته است حدود 4 میلیون دلار سرقت کند. این سرقت از مشتریان بانک&zwnj;ها و بنگاه&zwnj;های اقتصادی انجام&zwnj;شده است که تعداد آنان به بیشت از 24 عدد می&zwnj;رسد.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nاین بدافزار توسط حمله فیشینگ و ایمیل&zwnj;های آلوده منتشر می&zwnj;شود. ایمیل&zwnj;ها شامل متنی باقابلیت مکرو هستند که در صورت فعال شدن، سامانه کاربر را آلوده می&zwnj;کنند. پس از آلوده سازی سامانه کاربر، بدافزار مرورگر قربانی را به&zwnj;وسیله ماژول&nbsp;DLL&nbsp;دست&zwnj;کاری کرده و با سرقت نشست (Session) آن حساب کاربری وی را سرقت می&zwnj;کند.\r\n\r\nبدافزار&nbsp;GozNym&nbsp;سامانه کاربر را طی دو مرحله آلوده می&zwnj;کند. ابتدا بدافزار به سامانه نفوذ کرده و سپس با استفاده از کدهای مخرب اطلاعات را سرقت می&zwnj;کند.","content_html":"<h1>بدافزار GozNym از تلفیق قابلیت‌های دو بدافزار Gozi ISFB و Nymain توسعه‌یافته است.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">به گزارش واحد متخصصین سایبربان، محققان امنیتی بدافزار جدیدی به نام <\/span><span dir=\"ltr\" style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">GoziNym<\/span><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\"> را شناسایی کرده‌اند که تلفیقی از بدافزارهای  <\/span><span dir=\"ltr\" style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">Gozi ISFB<\/span><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\"> و <\/span><span dir=\"ltr\" style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">Nymaim<\/span><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\"> است. این تلفیق باعث شده است تا کارکرد بدافزار ارتقاء یابد. این بدافزار جدید هدفش سرقت حساب های بانکی و مالی است.<\/span><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\">بدافزار <span dir=\"ltr\">GozNym<\/span> که در چند هفته گذشته شناسایی‌شده است،  توانسته است حدود 4 میلیون دلار سرقت کند. این سرقت از مشتریان بانک‌ها و بنگاه‌های اقتصادی انجام‌شده است که تعداد آنان به بیشت از 24 عدد می‌رسد.<\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"> <\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/images\/GozNym-Trojan.png\" style=\"border:0px;height:164px;margin:0px;padding:0px;vertical-align:middle;width:600px;\" \/><\/p>\n\n<p dir=\"rtl\">این بدافزار توسط حمله فیشینگ و ایمیل‌های آلوده منتشر می‌شود. ایمیل‌ها شامل متنی باقابلیت مکرو هستند که در صورت فعال شدن، سامانه کاربر را آلوده می‌کنند. پس از آلوده سازی سامانه کاربر، بدافزار مرورگر قربانی را به‌وسیله ماژول <span dir=\"ltr\">DLL<\/span> دست‌کاری کرده و با سرقت نشست (<span dir=\"ltr\">Session<\/span>) آن حساب کاربری وی را سرقت می‌کند.<\/p>\n\n<p dir=\"rtl\">بدافزار <span dir=\"ltr\">GozNym<\/span> سامانه کاربر را طی دو مرحله آلوده می‌کند. ابتدا بدافزار به سامانه نفوذ کرده و سپس با استفاده از کدهای مخرب اطلاعات را سرقت می‌کند.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-04-17 10:58:10","content_date_event":"2016-04-17 10:58:10","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-04-17 10:58:55","content_date_register":"2016-04-17 10:58:55","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201604\/35435_3186169060_150_94.webp","300":".\/cache\/184\/attach\/201604\/35435_3186169060_300_188.webp","400":".\/cache\/184\/attach\/201604\/35435_3186169060_320_200.webp","600":".\/cache\/184\/attach\/201604\/35435_3186169060_320_200.webp","900":".\/cache\/184\/attach\/201604\/35435_3186169060_320_200.webp","1200":".\/cache\/184\/attach\/201604\/35435_3186169060_320_200.webp"},"ext":"jpg","file_media":1,"token":3186169060,"files":{"original":{"url":".\/file\/184\/attach\/201604\/35435_3186169060.jpg","width":320,"height":200,"size":0}}}]}]]