بر اساس تحلیل محققان Morphisec و Kaspersky، بدافزار توزیعشده فایل “Reload.exe” را جایگزین میکند که قابلیتهایی برای ایجاد پایداری، مسدودسازی بهروزرسانیهای راه دور و دور زدن Windows Antimalware Scan Interface (AMSI) دارد. این بدافزار با بررسی نرمافزارهای نصبشده و فرآیندهای در حال اجرا در برابر لیست سیاه ابزارهای تحلیل و راهکارهای امنیتی، قربانیان را اعتبارسنجی میکند و در صورت عدم شناسایی، بارهای مخرب بیشتری از سرور مهاجمان دریافت میکند. دادههای Kaspersky نشان میدهد صدها دستگاه متعلق به افراد و سازمانها عمدتاً در هند، بنگلادش، سریلانکا و فیلیپین با تلاشهای آلودگی مواجه شدهاند، اما روش دسترسی مهاجمان به سرور بهروزرسانی هنوز مشخص نیست.
کلمات کلیدی : آنتیویروس eScan, حمله زنجیره تامین, بدافزار, بهروزرسانی مخرب, امنیت سایبری, MicroWorld Technologies

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.