بر اساس گزارش Morphisec، بهروزرسانی مخرب نسخه تغییریافتهای از فایل “Reload.exe” را منتشر کرد که برای ایجاد پایداری، اجرای دستورات، تغییر فایل HOSTS ویندوز برای جلوگیری از بهروزرسانیهای راه دور و اتصال به سرورهای کنترل و فرمان (C2) استفاده شد. بار نهایی بدافزار فایلی به نام CONSCTLX.exe بود که به عنوان درب پشتی (backdoor) و دانلودکننده پایدار عمل میکند. eScan یک بهروزرسانی اصلاحی ارائه کرده که به طور خودکار تغییرات نادرست را شناسایی و اصلاح میکند. این حادثه دومین بار در دو سال اخیر است که مکانیزم بهروزرسانی eScan مورد سوءاستفاده قرار میگیرد؛ در سال ۲۰۲۴ نیز هکرهای کره شمالی از این آسیبپذیری برای نصب درب پشتی در شبکههای شرکتی استفاده کرده بودند.
کلمات کلیدی : آنتیویروس eScan، حمله سایبری، بهروزرسانی مخرب، بدافزار، درب پشتی، امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.