جاسوسی نسخه دستکاری شده نرم افزار Team Viewer از قربانیان

۰۸ اسفند ۱۳۹۷ | ۰۹:۱۱ کد : ۲۰۸۳ اخبار
تعداد بازدید:۲۹۴
برای جلوگیری از چنین حملاتی، توصیه می‌شود برنامه‌ها از منابع معتبر بارگیری شوند.

پژوهشگران اخیرا حملات بدافزاری جدیدی را مشاهده کرده‌اند که در آن‌ها از یک نسخه مخرب نرم‌افزار TeamViewer استفاده شده است. نرم‌افزار TeamViewer یک برنامه شناخته شده برای کنترل راه دور دسکتاپ است که بیش از یک میلیارد کاربر در سطح جهان دارد.
مجرمین سایبری یک تروجان جاسوس‌افزار در قالب برنامه TeamViewer ایجاد کرده‌اند که پس از اجرا اطلاعات مرتبط با سیستم قربانی را جمع‌آوری می‌کند و آن‌ها را برای سرور کنترل و فرمان ارسال می‌کند. این اطلاعات شامل نام‌کاربری، نام رایانه، سیستم‌عامل، معماری سیستم‌عامل، اندازه RAM، نام برنامه ضدویروس نصب شده و سطح دسترسی مدیریت هستند.
این برنامه مخرب از طریق یک لینک مخرب منتقل می‌شود. پژوهشگران معتقدند که این لینک بخشی از یک عملیات توزیع تروجان وسیع است. این حمله، اولین عملیاتی نیست که از برنامه TeamViewer در آن سوء استفاده شده است. برای جلوگیری از چنین حملاتی، توصیه می‌شود برنامه‌ها از منابع معتبر بارگیری شوند.

 

کلید واژه ها: بدافزارنرم افزار مخربتروجان