[[{"content_id":452092,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"اولین بدافزار مک در 2017","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"بدافزار جدید مک به نام کویمیچین، سازمان&zwnj;های تحقیقاتی پزشکی را هدف قرار داده است.\r\n\r\n\r\n\r\n\r\n\r\n\r\nبه گزارش واحد متخصصین سایبربان، محققان امنیتی اولین بدافزار مک در سال 2017 را به نام کویمیچین (Quimitchin) شناسایی کردند. کدهای این بدافزار خیلی پیچیده نیستند و حتی دارای کدهای منسوخ&zwnj;شده نیز هست.\r\n\r\nبنابر گزارش محققان امنیتی، بدافزار کویمیچین در طول چند سال گذشته فعال بوده و سازمان&zwnj;های تحقیقاتی پزشکی را هدف قرار داده است.\r\n\r\nنحوه شناسایی این بدافزار، تشخیص جریان ترافیکی مشکوک در شبکه توسط مدیر شبکه، از سوی سامانه مک بوده است. این بدافزار دارای دو بخش است:\r\n\r\n\r\n\tplist: حفظ فعالیت همیشگی&nbsp;.client\r\n\tclient: ترافیک مخرب نوشته&zwnj;شده به زبان پرل و جاوا\r\n\r\n\r\nویژگی&zwnj;های اصلی نوشته&zwnj;شده برای بدافزار، استفاده از دوربین و عکس&zwnj;برداری از صفحه&zwnj;نمایش است. بخش قدیمی بدافزار نیز مربوط به کتابخانه متن&zwnj;بازlibjpeg&nbsp;می&zwnj;شود که آخرین بار در سال 1998 به&zwnj;روزرسانی شده است. بدافزار با سرور مدیریت مرکزی (C&amp;C) با آی.پی&nbsp;99.153.29.240&nbsp;و آدرسeidk.hopto.org&nbsp;ارتباط برقرار می&zwnj;کند.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nهمان&zwnj;طور که گفته شد این بدافزار مدت&zwnj;زمان طولانی است که در حال فعالیت است؛ هم&zwnj;چنین کدهای آن نیز از پیچیدگی خاصی برخوردار نیست. دلیل اینکه این بدافزار تاکنون شناسایی نشده بود، حمله به تعداد محدودی قربانی بوده است.","content_html":"<h1>بدافزار جدید مک به نام کویمیچین، سازمان‌های تحقیقاتی پزشکی را هدف قرار داده است.<\/h1>\n<p><img alt=\"\" height=\"200\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/news\/mac-door.jpg\" width=\"320\" \/><\/p>\n<p dir=\"rtl\">به گزارش واحد متخصصین سایبربان، محققان امنیتی اولین بدافزار مک در سال 2017 را به نام کویمیچین (Quimitchin) شناسایی کردند. کدهای این بدافزار خیلی پیچیده نیستند و حتی دارای کدهای منسوخ‌شده نیز هست.<\/p>\n\n<p dir=\"rtl\">بنابر گزارش محققان امنیتی، بدافزار کویمیچین در طول چند سال گذشته فعال بوده و سازمان‌های تحقیقاتی پزشکی را هدف قرار داده است.<\/p>\n\n<p dir=\"rtl\">نحوه شناسایی این بدافزار، تشخیص جریان ترافیکی مشکوک در شبکه توسط مدیر شبکه، از سوی سامانه مک بوده است. این بدافزار دارای دو بخش است:<\/p>\n\n<ol><li dir=\"rtl\">plist: حفظ فعالیت همیشگی .client<\/li>\n\t<li dir=\"rtl\">client: ترافیک مخرب نوشته‌شده به زبان پرل و جاوا<\/li>\n<\/ol><p dir=\"rtl\">ویژگی‌های اصلی نوشته‌شده برای بدافزار، استفاده از دوربین و عکس‌برداری از صفحه‌نمایش است. بخش قدیمی بدافزار نیز مربوط به کتابخانه متن‌بازlibjpeg می‌شود که آخرین بار در سال 1998 به‌روزرسانی شده است. بدافزار با سرور مدیریت مرکزی (C&amp;C) با آی.پی 99.153.29.240 و آدرسeidk.hopto.org ارتباط برقرار می‌کند.<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n\n\n<p dir=\"rtl\">همان‌طور که گفته شد این بدافزار مدت‌زمان طولانی است که در حال فعالیت است؛ هم‌چنین کدهای آن نیز از پیچیدگی خاصی برخوردار نیست. دلیل اینکه این بدافزار تاکنون شناسایی نشده بود، حمله به تعداد محدودی قربانی بوده است.<\/p>","content_source":"","content_url":"","content_date_start":"2017-01-30 09:05:36","content_date_event":"2017-01-30 09:05:36","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2017-01-30 09:06:21","content_date_register":"2017-01-30 09:06:21","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201701\/69464_2629319962_150_106.webp","300":".\/cache\/184\/attach\/201701\/69464_2629319962_300_211.webp","400":".\/cache\/184\/attach\/201701\/69464_2629319962_400_281.webp","600":".\/cache\/184\/attach\/201701\/69464_2629319962_600_422.webp","900":".\/cache\/184\/attach\/201701\/69464_2629319962_600_422.webp","1200":".\/cache\/184\/attach\/201701\/69464_2629319962_600_422.webp"},"ext":"jpg","file_media":1,"token":2629319962,"files":{"original":{"url":".\/file\/184\/attach\/201701\/69464_2629319962.jpg","width":600,"height":422,"size":0}}}]}]]