شناسایی گونه جدیدی از بدافزار با قابلیت Wipe

 

مركز ماهر موفق به شناسایی بدافزاری هدفمند با عملكرد پاك كردن اطلاعات دیسك شده است.
شماره: IRCNE2012121703
تاریخ:26/09/91
 
در ادامه فعالیت های مركز ماهر در خصوص پاسخگویی به رخداد های امنیتی و تحلیل بدافزارهای ناشناس، این مركز موفق به شناسایی بدافزاری هدفمند با عملكرد پاك كردن اطلاعات دیسك گردید.بررسی های اولیه حاكی از آن است كه این بدافزار در زمان های مختلف اقدام به پاك كردن اطلاعات درایوها می كند و تا زمان شناسایی این بدافزار ضدبدافزارها موفق به شناسایی آن نبوده اند. این بدافزار با وجود سادگی طراحی و عملكرد، كارآمد بوده و بدون جلب توجه نرم افزار آنتی ویروس امكان از بین بردن محتویات درایوها و فایل های كاربر را دارد.به نظر نمی رسد این بدافزار باعث آلوده شدن سیستم های بسیاری شده باشد.پس از اضافه شدن امضای این فایل ها در آنتی ویروس، كاربران می توانند نسبت به اسكن سیستم های خود اقدام نمایند.در جدول زیر مشخصات فایل های مرتبط با این بدافزار آمده است.
Name
MD5
*GrooveMonitor.exe [dropper]
f3dd76477e16e26571f8c64a7fd4a97b
*juboot.exe
fa0b300e671f73b3b0f7f415ccbe9d41
*jucheck.exe
c4cd216112cbc5b8c046934843c579f6
*SLEEP.EXE
ea7ed6b50a9f7b31caeea372a327bd37
*WmiPrv.exe
b7117b5d8281acd56648c9d08fadf630
 

 





تاريخ : دو شنبه 27 آذر 1391برچسب:, | | نویسنده : مقدم |