فیلم بیشتر »»
کد خبر ۲۹۲۵۷۸
تاریخ انتشار: ۱۱:۲۴ - ۰۳-۰۶-۱۳۹۲
کد ۲۹۲۵۷۸
انتشار: ۱۱:۲۴ - ۰۳-۰۶-۱۳۹۲

کشف یک کد خرابکار

عصر ایران
تست‌های ESET حدود 12 نسخه از فایل DLL مشاهده کرده‌اند و محتویات فایل پیکربندی نیز اغلب تغییر کرده است. این نشان می‌دهد که شبکه انکار سرویس توزیع شده کاربران Orbit Downloader به‌طور فعال مدیریت می‌شود.

محققان در یک برنامه مشهور دانلود تحت ویندوز یعنی Orbit Downloader، یک کد حمله انکار سرویس توزیع شده (DDoS) یافته‌اند که از راه دور به‌روزرسانی می‌شود.

به گزارش ایسنا، این دانلود کننده مشهور حاوی یک برنامه DDoS است که بی صدا توسط وب‌سرورهای این شرکت برای هدایت حملات کنترل می‌شوند.

به نظر می‌رسد که این تابع انکار سرویس توزیع شده مدتی است که در این برنامه وجود دارد. زمانی که برنامه orbitdm.exe اجرا می‌شود، مجموعه‌ای از ارتباطات را با سرورهایی در orbitdownloader.com برقرار می‌کند که در نتیجه، سیستم کلاینت به آرامی و از طریق HTTP، یک فایل Win32 PE DLL و یک فایل پیکربندی حاوی فهرستی از URLها و یک آدرس IP تصادفی به ازای هر URL را دانلود می‌کند.

این برنامه و این فهرست برای هدایت یک حمله SYN flood یا موجی از درخواست‌های ارتباط HTTP بر روی پورت 80 و موجی از Datagramهای UDP برروی پورت 53 مورد استفاده قرار می‌گیرند. آدرس IP که در فایل پیکربندی به همراه URL قرار دارد، به عنوان آدرس منبع برای حمله استفاده می‌شود.

تست‌های ESET حدود 12 نسخه از فایل DLL مشاهده کرده‌اند و محتویات فایل پیکربندی نیز اغلب تغییر کرده است. این نشان می‌دهد که شبکه انکار سرویس توزیع شده کاربران Orbit Downloader به‌طور فعال مدیریت می‌شود.

ESET از کشف چنین حمله‌ای در چنین برنامه شناخته شده‌ای اظهار تعجب کرده است. این احتمال بعیدی است که وب‌سایت این شرکت توسط یک مهاجم بیرونی مورد سوء استفاده قرار گرفته باشد.

بنا بر اعلام مرکز ماهر، نسخه آسیب‌پذیر این نرم‌افزار (4.1.1.18) همچنان برروی سایت این شرکت وجود دارد و URLهای مورد استفاده برای دانلود کد حمله نیز همچنان فعال هستند.

پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
طاق‌های نصرت از کجا آمدند؟ راز خرید ماهی تازه؛ ۹ روش‌ مناسب برای پخت ماهی /چگونه بوی زهم ماهی را بگیریم؟ ۱۰ اختراع بزرگ چینی‌ها که جهان را تغییر داد ۷ عادت صبحگاهی که زوج‌های خوشبخت را متمایز می‌کند/ جزئیات کوچکی که رابطه‌ای قوی‌تر می‌سازند چرا به خورش قیمه «قیمه» می‌گویند؟ باهوش‌ترین زوج‌ها هنگام دعوا از این ۳ عبارت جادویی استفاده می‌کنند عوارض کار در خانه؛ دورکاری می‌تواند ریسک افسردگی و اضطراب را افزایش دهد معرفی عطر دوج چارجر، ترکیب رایحه مردانه و موتور توربوشارژ! چرا ژاپن طبقه سامورایی‌ها را منحل کرد؟ ستاره‌های جام جهانی ۲۰۲۶ چه صبحانه‌ای می‌خورند؟؛ از امباپه تا رونالدو نوشیدنی‌های تابستانی زیر ۱۰۰ کالری؛ خنک، سبک و مناسب کاهش وزن + روش تهیه راز پاشنه آشیل؛ کشف شواهد جدیدی که تاریخ‌شناسان را در سال ۲۰۲۶ شوکه کرد ۸ عطر مناسب تابستان را بشناسید؛ از نُت‌های مرکباتی تا یاس ۵ اشتباه رایجی که افراد هنگام تمیز کردن تلویزیون مرتکب می‌شوند معرفی ۴ نوشیدنی معجزه‌آسا برای کاهش فوری و طبیعی قند خون