Forum Gamefa | انجمن بازی های کامپیوتری گيمفا
بدافزاری که توسط Windows Defender قابل تشخیص نیست، در حال گسترش است - نسخه‌ی قابل چاپ

+- Forum Gamefa | انجمن بازی های کامپیوتری گيمفا (https://forum.gamefa.com)
+-- انجمن: تکنولوژی ، سخت افزار و نرم افزار (https://forum.gamefa.com/Forum-%D8%AA%DA%A9%D9%86%D9%88%D9%84%D9%88%DA%98%DB%8C-%D8%8C-%D8%B3%D8%AE%D8%AA-%D8%A7%D9%81%D8%B2%D8%A7%D8%B1-%D9%88-%D9%86%D8%B1%D9%85-%D8%A7%D9%81%D8%B2%D8%A7%D8%B1)
+--- انجمن: اخبار تکنولوژی (https://forum.gamefa.com/Forum-%D8%A7%D8%AE%D8%A8%D8%A7%D8%B1-%D8%AA%DA%A9%D9%86%D9%88%D9%84%D9%88%DA%98%DB%8C)
+--- موضوع: بدافزاری که توسط Windows Defender قابل تشخیص نیست، در حال گسترش است (/Thread-%D8%A8%D8%AF%D8%A7%D9%81%D8%B2%D8%A7%D8%B1%DB%8C-%DA%A9%D9%87-%D8%AA%D9%88%D8%B3%D8%B7-Windows-Defender-%D9%82%D8%A7%D8%A8%D9%84-%D8%AA%D8%B4%D8%AE%DB%8C%D8%B5-%D9%86%DB%8C%D8%B3%D8%AA%D8%8C-%D8%AF%D8%B1-%D8%AD%D8%A7%D9%84-%DA%AF%D8%B3%D8%AA%D8%B1%D8%B4-%D8%A7%D8%B3%D8%AA)



بدافزاری که توسط Windows Defender قابل تشخیص نیست، در حال گسترش است - PC FAN - 09-30-2019

[تصویر:  gr1k_security.jpg]
به گفته مایکروسافت و Cisco Talos، بدافزار جدیدی که شناسایی آن‌ها نیز مشکل است، در حال گسترش بوده و اکنون مشغول پیدا کردن مسیری جهت نفوذ به هزاران کامپیوتر در سراسر اروپا و ایالات‌متحده است.
این بدافزار که مایکروسافت آن را Nodersok و سیسکو آن را Divergent می‌نامد، با استفاده از چارچوب Node.js و WinDivert، رایانه شما را به یک پراکسی جهت تسهیل تکثیر خود تبدیل می‌نماید. این نرم‌افزارها در واقع  وسیله انتقال بسته‌های داده در ویندوزهای ۲۰۰۸، ۷، ۱۰ و ۲۰۱۶ هستند. یک محقق مایکروسافت فعالیت‌های این بدافزار را چنین شرح داد:
نقل‌قول:
این بدافزار می‌تواند توسط یک مهاجم برای هدف قراردادن شبکه‌های شرکتی مورد استفاده واقع شود و همچنین به نظر می‌رسد که در درجه اول، برای فریب مسیر کلیک‌ها طراحی شده‌ است. ویژگی‌های متعددی نیز مشاهده شده‌اند که مشابه نمونه‌های موجود در سایر نرم‌افزارهای مخرب دیگر مانند Kovter هستند.
Windows Defender ممکن است که قادر به شناسایی و مسدود کردن Nodersok و یا همان Divergent باشد، اما تشخیص این نفوذ در بار اول بسیار دشوار است. این محقق در ادامه گفت:
نقل‌قول:
این روش از تکنیک‌های پیشرفته بدون‌فیلتر استفاده می‌کند، علاوه‌ بر این‌ها، به دلیل اتکای این بدافزار به زیرساخت شبکه‌ای فرار، این حمله از تشخیص رادارها به دور می‌ماند.
مایکروسافت به کاربران توصیه می‌کند که از اجرای فایل‌های HTA در سیستم خود اجتناب کرده و همچنین مراقب فایل‌های ناشناخته نیز باشند، یعنی هیچ‌گاه فایلی را که از منبع آن آگاهی ندارید، اجرا نکنید.