Close Menu
Pars Culture
    چه داغ است

    گروسی: ایران به آژانس بین‌المللی انرژی اتمی درباره ذخایر اورانیوم و وضعیت تأسیسات هسته‌ای خود اطلاعی نمی‌دهد

    دسامبر 20, 2025

    مسافران در هواپیما به خواننده گلیزین حمله کردند که باعث تاخیر در پرواز شد

    دسامبر 20, 2025

    به روس ها در مورد ویروس های خطرناک در سایت های دزدی دریایی و یوتیوب هشدار داده می شود

    دسامبر 20, 2025
    • صفحه اصلی
    • تکنولوژی
    • جامعه
    • جهان
    • سرگرمی
    • سیاست
    • فرهنگ
    • بيان صحفي
    شنبه, دسامبر 20
    Pars Culture
    Pars Culture
    Home»تکنولوژی»به روس ها در مورد ویروس های خطرناک در سایت های دزدی دریایی و یوتیوب هشدار داده می شود
    تکنولوژی

    به روس ها در مورد ویروس های خطرناک در سایت های دزدی دریایی و یوتیوب هشدار داده می شود

    دسامبر 20, 20252 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    مهاجمان شروع به استفاده از سایت‌های نرم‌افزاری غیرقانونی و پلتفرم‌های ویدیویی محبوب برای توزیع دانلودهای مخرب CountLoader و GachiLoader کردند. این توسط Anti-Malware گزارش شده است.

    به روس ها در مورد ویروس های خطرناک در سایت های دزدی دریایی و یوتیوب هشدار داده می شود

    به گفته تحلیلگران، کمپین فعلی حول محور CountLoader ساخته شده است، ابزاری مدولار که به عنوان اولین مرحله از حملات چند مرحله ای استفاده می شود. برای آلوده شدن، فقط باید یک نسخه “کرک شده” نرم افزار محبوب را دانلود کنید. کاربر به سرویس میزبانی فایل هدایت می شود که حاوی یک آرشیو با محتوای رمزگذاری شده اضافی و اسناد با رمزهای عبور است. پس از استخراج، یک فایل اجرایی راه اندازی می شود که به عنوان یک نصب کننده مبدل شده و کدهای مخرب را از یک سرور راه دور دانلود می کند.

    برای به دست آوردن جای پایی در سیستم، CountLoader خود را به عنوان یک فرآیند سیستمی پنهان می کند که می تواند برای چندین سال با فرکانس بالا اجرا شود. لودر همچنین نرم افزار امنیتی نصب شده را تجزیه و تحلیل می کند و هنگامی که راه حل های فردی را شناسایی می کند، رفتار خود را تغییر می دهد و خطر شناسایی را کاهش می دهد. سپس اطلاعات مربوط به سیستم را جمع آوری می کند و برای راه اندازی مرحله بعدی حمله آماده می شود.

    کارشناسان خاطرنشان می‌کنند که نسخه جدید CountLoader قابلیت‌های گسترده‌تری از جمله راه‌اندازی انواع فایل‌ها، اجرای کد در حافظه، تحویل از طریق درایوهای USB، جمع‌آوری داده‌های دقیق از راه دور و پاک کردن ردپای فعالیت‌ها را دارد. در یک مورد مستند، محموله نهایی یک ACR Stealer بود که برای سرقت داده های حساس طراحی شده بود.

    کارشناسان Check Point به نوبه خود کمپین مخرب دیگری را با استفاده از GachiLoader، دانلودکننده ای که از طریق شبکه ای از حساب های هک شده YouTube توزیع می شود، گزارش کردند. مهاجمان ویدئوهایی را با پیوندهایی به “نصب کننده های” مخرب برای نرم افزارهای محبوب منتشر کردند. در مجموع حدود صد ویدیو از این دست شناسایی شد که در مجموع بیش از 220 هزار بازدید داشته است. بسیاری از مطالب توسط گوگل حذف شده است.

    GachiLoader توانایی دور زدن مکانیسم های امنیتی، بررسی حقوق مدیریت و تلاش برای غیرفعال کردن اجزای Microsoft Defender را دارد. در یک مورد، از آن برای تحویل رادامانتیس سرقت شده استفاده شد.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleدر روسیه در مورد عواقب وقوع جنگ بین ایالات متحده و ونزوئلا صحبت می کنند
    Next Article مسافران در هواپیما به خواننده گلیزین حمله کردند که باعث تاخیر در پرواز شد

    پست های مرتبط

    تکنولوژی

    دنباله دار 3I/ATLAS از زمین دور می شود

    دسامبر 20, 2025
    تکنولوژی

    موتورولا نسخه ویژه ای از صفحه نمایش تاشو Razr 2025 را برای FIFA 2026 عرضه می کند.

    دسامبر 19, 2025
    تکنولوژی

    رئیس مایکروسافت از کسانی که آمادگی به کارگیری هوش مصنوعی را ندارند خواست شغل خود را رها کنند

    دسامبر 19, 2025
    آخرین بررسی ها
    سیاست

    گروسی: ایران به آژانس بین‌المللی انرژی اتمی درباره ذخایر اورانیوم و وضعیت تأسیسات هسته‌ای خود اطلاعی نمی‌دهد

    دسامبر 20, 2025
    سرگرمی

    مسافران در هواپیما به خواننده گلیزین حمله کردند که باعث تاخیر در پرواز شد

    دسامبر 20, 2025
    تکنولوژی

    به روس ها در مورد ویروس های خطرناک در سایت های دزدی دریایی و یوتیوب هشدار داده می شود

    دسامبر 20, 2025
    جهان

    در روسیه در مورد عواقب وقوع جنگ بین ایالات متحده و ونزوئلا صحبت می کنند

    دسامبر 20, 2025
    جامعه

    سیمونیان در یک موضوع با رئیس پنتاگون موافق است

    دسامبر 20, 2025
    سیاست

    آلمان قصد دارد به اطلاعات آلمان اجازه دهد تا در خارج از کشور اقدامات خرابکارانه انجام دهند

    دسامبر 20, 2025

    Crecries ISS-74 از مسابقه عبور عبور کرد

    اکتبر 8, 202515 Views

    مترو: 3،000 نفر برنامه VPN را به سرقت بردند Modpro IP TV + VPN

    اکتبر 9, 20257 Views

    Honor نازکترین تلفن هوشمند جهان را منتشر کرده است

    جولای 3, 20257 Views

    گروسی: ایران به آژانس بین‌المللی انرژی اتمی درباره ذخایر اورانیوم و وضعیت تأسیسات هسته‌ای خود اطلاعی نمی‌دهد

    دسامبر 20, 2025

    به روس ها در مورد ویروس های خطرناک در سایت های دزدی دریایی و یوتیوب هشدار داده می شود

    دسامبر 20, 2025

    سیمونیان در یک موضوع با رئیس پنتاگون موافق است

    دسامبر 20, 2025

    مسافران در هواپیما به خواننده گلیزین حمله کردند که باعث تاخیر در پرواز شد

    دسامبر 20, 2025

    به روس ها در مورد ویروس های خطرناک در سایت های دزدی دریایی و یوتیوب هشدار داده می شود

    دسامبر 20, 2025

    در روسیه در مورد عواقب وقوع جنگ بین ایالات متحده و ونزوئلا صحبت می کنند

    دسامبر 20, 2025
    • صفحه اصلی
    • تکنولوژی
    • جامعه
    • جهان
    • سرگرمی
    • سیاست
    • فرهنگ
    • بيان صحفي
    © 2025 Pars Culture

    Type above and press Enter to search. Press Esc to cancel.