دانلود مقاله تروجان های استاکس نت و خطرناکتر
امروزه برخی دولت ها با سرمایه گذاری های کلان به طراحی و انتشار تروجان های خطرناک می پردازند تا به اهداف سیاسی و اقتصادی خود برسند. میلیون ها دلار پول صرف تولید این تروجان های سرباز می شود تا آن ها جنگ نوینی را شکل دهند.
100 هزار
ویروس دولتی استاکس نت توانست 100 هزار کامپیوتر را آلوده کند. اما هدف این ویروس کاملا مشخص و واحد بود: “یک بخش غنی سازی اورانیوم در تاسیسات هسته ای نطنز ایران”. به همین خاطر در تاریخ بدافزارهای جهان، استاکس نت به عنوان اولین ویروس دولتی شناخته می شود. دو سرویس امنیتی CIA و NASA امریکا با همکاری رژیم صهیونیستی توسط امریکا در سال 2006 با دستور رئیس جمهور وقت، جورج بوش، با اسم رمز “بازی های المپیک” ویروس را انتشار کردند.
استاکسنت از طریق ایمیل و حافظههای جانبی منتشر میشود.این بدافزار پس از آلوده ساختن سیستم، فایلهای زیر را در سیستم کپی مینماید:
- %Windir%\inf\mdmcpq3.PNF
- %Windir%\inf\mdmeric3.PNF
- %Windir%\inf\oem6C.PNF323
- %Windir%\inf\oem7A.PNF
- %windir%\system32\drivers\mrxcls.sys
- %windir%\system32\drivers\mrxnet.sys
و برای راهاندازی سرویسهای خود پس از بالا آمدن ویندوز کلیدهای زیر را در رجیستری ویندوز نصب میکند:
- HKLM\System\CurrentControlSet\Services\Services\MRxNet
- HKLM\System\CurrentControlSet\Services\Services\MRxCls
سپس این بدافزار در حافظه سیستم مقیم شده و برای عبور از دیوار آتش یا Firewall سیستم، کدهای خود را به Internet Explorer تزریق میکند و پس از جمع آوری اطلاعات مربوط به شبکهها و پیکربندی آنها در رایانه قربانی سعی به ارتباط با وبگاههای زیر از طریق راه دور میکند:
- www.windowsupdate.com
- www.msn.com
- www.mypremierfutbol.com
- www.todaysfutbol.com
استاکس نت همچنین برای گسترش و انتشار خود در سیستمهای دیگر، فایلهای زیر را در حافظههای جانبی که به رایانههای آلوده شده متصل شوند، کپی میکند :
- %DriveLetter%\~WTR4132.tmp
- %DriveLetter%\~WTR4141.tmp
- %DriveLetter%\Copy of Shortcut to.lnk
- %DriveLetter%\Copy of Copy of Shortcut to.lnk
- %DriveLetter%\Copy of Copy of Copy of Shortcut to.lnk
- %DriveLetter%\Copy of Copy of Copy of Copy of Shortcut to.lnk
فرمت فایل: Word (قابل ویرایش) |
تعداد صفحات: 16 |
حجم: 2.88 مگابایت |