به روز شده در يكشنبه ۲۷ خرداد ۱۳۹۷
Updated on Sunday, Jun 17, 2018
آخرین اخبار
اندرویدی‌ها در گوگل پلی مراقب باشند پشتیبانی واتس‌اپ از اندرویدهای قدیمی تا دوسال دیگر

راهکار دولت آلمان برای نگه داشتن کمپانی ها در تهران:

تشکیل دفتر مشاوره در مورد ایران / تضمین های اعتباری صادراتی که برلین پشتیان آنهاست، سر جای خود باقیست
کارگران افغان در حال ترک ایران هستند؟ ضرورت ایجاد بسترهای نوین نشاط توأم با مشارکت اجتماعی دروازه‌بان ایسلند بهترین بازیکن دیدار این تیم و آرژانتین شد توقف مسی و آرژانتین در اولین گام اعلام محدودیت‌های ترافیکی جاده‌ها / هراز و چالوس یکطرفه شد

گزارش خبرنگار اعزامی ایسنا به روسیه

جهانبخش و ابراهیمی به بازی با اسپانیا می‌رسند

فرانسه ۲ - استرالیا یک

پیروزی ناپلئونی فرانسه در جام جهانی

پارسایی:

خلاء قانونی موجب سوء استفاده خودروسازها در نحوه قیمت‌گذاری شده است

طیبه سیاوشی:

ورود خانواده‌ها به ورزشگاه‌ها سرمایه ارزشمندی برای کشور خواهد بود

سردار دهقان در گفت‌وگو با ایلنا:

ادعاهای ترامپ طبل توخالی است/ توان موشکی ایران در مذاکرات برجام در دستور کار نبود
طرح حقوق و دستمزد مدیران و مقامات کشور در دستور مجلس عوارض خروج از کشور همچنان مبهم و چالش‌برانگیز

یادداشت «استفان والت» نظریه پرداز روابط بین الملل در «فارین پالسی»:

هرگز نگویید «کیم جونگ اون» یک دیوانه است

جام جهانی 2018 روسیه - گروه B :

پرتغال 3 - اسپانیا 3 / گل های رونالدو برای صدرنشینی ایران
سایت AFC: ایران انتقام گل دقیقه ۹۱ مسی را گرفت باورتان شد «با هم قهرمانیم»؟!

مدیرعامل رنو:

رنو در ایران می‌ماند

جام جهانی 2018 روسیه - گروه B :

ایران یک - مراکش صفر / به هر حال بردیم؛ ایران آبروی آسیا

جلالی:

ترکیب تیم ملی قابلیت خوبی برای ضد حمله دارد
ترکیب مراکش اعلام شد/ ۹ بازیکن از باشگاه‌های اروپایی مقابل ایران

گزارش خبرنگار اعزامی ایسنا از روسیه

ترکیب ایران برای دیدار برابر مراکش اعلام شد
شیطنت رسانه‌های سعودی علیه ایران با انتشار اخبار سوخته دختر روسی که برای تشویق ایران به سن‌پترزبورگ رفته

با اعطای تسهیلات ۴۰ میلیون دلاری "آلفابت" و"ایرباس"؛

ماهواره‌های مینیاتوری به فضا ارسال خواهند شد
دیدار خانواده‌های شهدای هسته‌ای با رهبر انقلاب در سوگ هجرت مردی که نگران ایران بود

رییس‌جمهور:

توان قوای دیگر و مردم در کنار دولت قرار بگیرد

بعد از ۱۷ ماه

ساخت پلاسکوی جدید آغاز شد/ ۲ سال دیگر برج ۱۵ طبقه آماده می‌شود
افطاری‌های صمیمانه با آقای رئیس

رهبر انقلاب در خطبه‌های نماز عید سعید فطر:

مسئولان برای حل مسائل اقتصادی تصمیم‌های قاطع بگیرند و اجرا کنند

رهبر انقلاب در خطبه‌های نماز عید فطر:

مساله‌ مبارزه با فساد به‌طور جدی دنبال شود/ پدیده توهین و تهمت به یکدیگر در فضای مجازی گناه کبیره است

در مصلای تهران؛

نماز عید سعید فطر به امامت رهبر انقلاب اقامه شد
رییس سابق انجمن جامعه‌شناسی ایران درگذشت

در پیامی با تبریک عید فطر:

روحانی: عید فطر روز کمک به نیازمندان، صله ارحام و نشاط و طراوت معنوی مومنین است

هلال ماه شوال رؤیت شد؛

جمعه ۲۵ خرداد، روز اول شوال و عید سعید فطر است
شکست سنگین 5- 0 عربستان سعودی مقابل روسیه در بازی افتتاحیه

لاریجانی:

نمایندگان با هیچ عنوانی از طرف مجلس به جام‌جهانی اعزام نشوند

در آستانه عید سعید فطر صورت گرفت؛

موافقت رهبر انقلاب با عفو و تخفیف مجازات تعدادی از محکومان

یک طرفه ترین افتتاحیه جام جهانی

روسیه ۵- عربستان صفر/ تحقیر عربستان در افتتاحیه جام جهانی

گزارش خبرنگار اعزامی ایسنا به روسیه

غوغای هواداران ایرانی در سن پترزبورگ/ ملی‌پوشان تنها نیستند

گزارش خبرنگار اعزامی ایسنا به روسیه

رنار: حضور در جام جهانی برای ما افتخار بزرگی است/ مهار آزمون سخت خواهد بود
شناخت حريفان، امتياز بزرگ ايران

از روسیه بابت میزبانی جام‌جهانی تشکر می‌کنیم

کی‌روش: کاملا آماده بازی با مراکش هستیم/ تحمل نمی‌کنیم که بگویند قدرت پیروزی نداریم
پیام توییتری جالب تیم ملی آلمان برای ایران + عکس

روحانی در تماس تلفنی با نخست وزیر مالزی:

یکجانبه گرایی آمریکا و تحمیل قوانین داخلی خود به فرای مرزها خلاف قوانین بین‌المللی است

رویترز خبر داد؛

«اوبربانک» اتریش از ایران خارج شد/ قراردادهای قبل از هشتم می اعتبار دارد

مواجهه انتقادی اصحاب رسانه در مراسم افطار رئیس‌جمهوری

انتقادات بی‌پرده

انتشار خبر تجاوز بهانه‌اي مي‌شود براي حمله به مقدسات مردم خميني‌شهر

ابطحي كوتاه نمي‌آيد
وسوسه‌ دلار هراس اخلاقی در شبکه‌های اجتماعی

جنگ لفظی ایران و آمریکا بر سر نفت:

ترامپ: قیمت نفت زیادی بالاست، این خوب نیست/ ایران: این تجارت است، آقای رییس جمهور بهتر می‌داند

تاجزاده در گفت‌وگو با «شرق»:

جریان اصلاحات 2 پا دارد

استاد دانشگاه «کالیفرنیا سن‌دیه‌گو»:

خروج از برجام نشانه ضعف رئیس‌جمهوری آمریکا بود/ ترامپ بیشتر در عهدشکنی مهارت دارد تا خوش‌عهدی/ کیم برنده اصلی نشست سنگاپور
ارزدیجیتالی؛ قربانی بدافزاری جدید

رئيس بخش معاینات روان‌پزشکي سازمان پزشکي‌قانوني در گفت‌وگو با «شرق»

ناظم خاطي، رواني و منحرف جنسي نيست

وزارت اطلاعات اعلام کرد:

دستگیری 27 تروریست در تهران و چند شهر مهم کشور

در شورای هماهنگی مبارزه با موادمخدر همدان مطرح شد:

‌افزایش مصرف «ریتالین» بین دانش‌آموزان
اشاره وزیر خارجه سنگاپور به نقش روسیه در برگزاری نشست ترامپ و اون نخستين رسيدگي به شکايت عليه فيلترينگ تلگرام

توهین به رئیس سازمان انرژی اتمی در روز قدس واکنش‌برانگیز شد

حاشیه‌سازان همیشگی

پيشنهاد عباس ملکی براي مقابله با فشارهاي خارجي ناشي از خروج آمريكا از برجام

شكاف داخلي را كم كنيم
سنتز دولت هاشمي و احمدي‌نژاد فرمان هسته ای مقام معظم رهبري به سازمان انرژي اتمي در چارچوب برجام با پی گیری هلند، شورای امنیت سران شبکه قاچاق انسان از لیبی را تحریم می کند مخالفت اروپا با پیوستن دوباره روسیه به گروه ۷

سخنگوی وزارت خارجه چین

چین بدون نقض تعهدات بین المللی با ایران همکاری می کند

علیرغم اقدامات آمریکا

از هفته آینده، هند عملیات توسعه ای بندر چابهار را آغاز می کند
سونامی "پلاستیک‌ها" / ایران جزو ۱۰ کشور پرمصرف ظروف "یکبار مصرف"

ماکرون به ترامپ:

مانع ماندن دیگران در برجام نشوید و ایران را به بیرون هل ندهید
پرسش ترامپ از ترودو: کاخ سفید را شما آتش زدید؟ پوتین: جنگ جهانی سوم پایان تمدن خواهد بود توافق آمریکا و چین بر سر شرکت ZTE
محققان می‌گویند نصب‌کنندگان فلش پلیر جعلی، اسناد مخرب یا نرم‌افزارهای جاسوسی علت اصلی آلوده شدن به این نوع از بدافزار است.
بسیاری از کاربران مک گزارش دادند که در سیستم آن‌ها پردازه‌ای به نام mshelper بخش زیادی از CPU را اشغال کرده و به سرعت باتری سیستم را خالی می‌کند. به نظر می‌رسد این پردازه برای استخراج ارز دیجیتال مونرو توسط یک بدافزار طراحی شده است.

به گزارش سرویس اخبار تکنولوژی از ایسنا، ارز دیجیتال یا ارز رمزنگاری شده یک واسط مبادله‌ای است که از رمزنگاری برای ایمنی‌بخشی به تراکنش‌ها و کنترل تولید واحدهای جدید استفاده می‌کند.

پس از موفقیت بیت‌کوین و افزایش غیرقابل پیش‌بینی ارزش آن در طول چند سال گذشته، شاهد پیدایش ارزهای دیجتیال جدیدتر مثل مونرو و AEON هستیم که برای بدست آوردن هر یک از آن‌ها باید کار محاسباتی آنلاین انجام شود.

با توجه به محدودیت‌های موجود برای استخراج ارزهای دیجتیال از اینترنت مثل هزینه برق، هزینه تامین ساخت‌افزارهای قدرتمند و هزینه مدیریت، بسیاری از هکرها با شناخت خلاء موجود، از سیستم‌های متصل به اینترنت برای استخراج ارز استفاده می‌کنند.

برای استخراج ارز دیجیتال از اینترنت لازم است که بخشی از توان محاسباتی رایانه صرف پردازش اطلاعات ورودی از اینترنت شود، بنابران هکرها با شناخت این پتانسیل از رایانه‌های غیر ایمن متصل به اینترنت برای استخراج رایگان ارز استفاده می‌کنند.
اما  پس از گزارش کاربران مک، محققان در مرکز ضد بدافزار Malwarebytes نرم‌افزار مخرب mshelper را تجزیه و تحلیل کردند؛ هرچند هنوز نحوه‌ توزیع این بدافزار را شناسایی نکرده‌اند، اما معتقدند نصب‌کنندگان فلش پلیر جعلی، اسناد مخرب یا نرم‌افزارهای جاسوسی علت اصلی آلوده شدن به این نوع از بدافزار است.

محققان اعلام کردند لانچر این بدافزار pplauncher نام داشته و توسط لانچ دائمون com.pplauncher.plist فعال نگه داشته می‌شود که این موضوع نشان می‌دهد احتمالا نصب‌کننده‌ی این بدافزار، برروی سیستم قربانی به امتیازات ریشه (root) دست یافته است. این لانچر با Golang توسعه داده شده و حجم نسبتا زیادی(3.5 مگابایت) دارد.

توماس رید، محقق مرکز ضد بدافزار Malwarebytes می‌گوید: استفاده از Golang سربار زیادی را به دنبال داشته که در نتیجه موجب شده تا در یک فایل باینری بیش از ۲۳ هزار تابع وجود داشته باشد. این روش پیاده‌سازی ساده، نشان می‌دهد که احتمالا توسعه‌دهنده‌ی این بدافزار با ساختار مک آشنا نبوده است.

هنگامی که لانچر پردازه‌ی mshelper را ایجاد می‌کند، بدافزار شروع به استخراج ارز مونرو به نفع مجرمان سایبری توزیع کننده این بدافزار می‌کند. ابزار استخراج‌کننده این بدافزار، یک ابزار متن‌باز و قانونی با نام XMRig است.

این محقق مرکز ضد بدافزار Malwarebytes می‌گوید: این بدافزار انحصارا خطرناک نیست. مگر اینکه سیستم Mac شما مشکلی نظیر خرابی فن یا گرد و غبار زیاد برروی دریچه فن داشته باشد که می‌تواند به افزایش دمای سیستم منجر شود. اگرچه mshelper درواقع یک بخش قانونی نرم‌افزاری است اما هنوز هم باید با بقیه نرم‌افزارهای مخرب حذف شود.

براساس گزارش‌های قربانیان این بدافزار، محصولات ضدبدافزار قادر به شناسایی کامل این بدافزار نبوده و نمی‌توانند به درستی آلودگی را از حذف کنند و بعد از راه‌اندازی مجدد، این بدافزار مجددا در سیستم ظاهر می‌شود. بر اساس اطلاعات سایت پلیس فتا، اکنون که اخبار این بدافزار گسترش یافته است، شرکت‌های امنیتی به احتمال زیاد محصولات خود را به روز کرده‌اند تا این بدافزار را با اطمینان حذف کنند.  هرچند کاربران می‌توانند به‌طور دستی دو فایل زیر را از سیستم خود حذف کرده و سیستم را مجددا راه‌اندازی کنند تا آلودگی این بدافزار برطرف شود:
/Library/LaunchDaemons/com.pplauncher.plist
/Library/Application Support/pplauncher/pplauncher
 
این تنها بدافزار استخراج ارز دیجیتالی نیست که برای کاربران مک ارسال می‌شود. در ماه فوریه نیز محققان مرکز ضد بدافزار Malwarebytes یک ابزار استخراج ارز مونرو را گزارش دادند که از طریق نسخه‌های مخرب برنامه‌های موجود از طریق وب سایت MacUpdate ارسال شده است.
منبع: itna.ir
شماره خبر: 514       تعداد بازدید ها: 612
تاریخ درج خبر: چهارشنبه ۲۳ خرداد ۱۳۹۷

نام
ایمیل
نظر شما
استفاده از مطالب تنها با ذکر منبع مجاز می باشد
طراحی و کد نویسی: IR Web Tools, قدرت گرفته از Movable Type Pro 4.3