Coronavirus برای پخش بدافزارها استفاده می كرد
تحقیقات جدید نشان می دهد که ترس از عفونت کورو ویروس توسط مجرمان سایبری به دلیل فعالیت های مخرب خود ، افزایش می یابد. مجرمان بدافزارها را به عنوان اسناد متناسب با اهداف آموزشی پنهان كردند.
فن آوری های کسپرسکی پرونده های پی دی اف ، mp4 و docx مخرب را به عنوان اسناد مربوط به Coronavirus تازه کشف شده پیدا کرده اند. نام پرونده ها حاکی از آن است که آنها شامل دستورالعمل های محافظت از ویروس ، تهدیدات فعلی و حتی تکنیک های شناسایی ویروس هستند.
در حقیقت ، این پرونده ها شامل تعدادی نمونه بدافزار مانند Trojans و کرم هایی بودند که می توانند به داده ها آسیب رسانده یا رمزگذاری کنند.
تحلیلگر بدافزار ما ، آنتون ایوانف چنین خلاصه می کند:
"ویروس تاج ، که در حال حاضر به شدت در رسانه ها مورد بحث است ، توسط مجرمان سایبری به عنوان طعمه استفاده شده است. تاکنون فقط ده پرونده منحصر به فرد را شناسایی کرده ایم ، اما از آنجا که این نوع فعالیت برای مباحث رسانه ای رایج است ، انتظار داریم این تعداد افزایش یابد. از آنجا که مردم همچنان نگران سلامتی خود هستند ، ممکن است اسناد جعلی که گفته می شود آنها را در مورد ویروس کرونا آموزش می دهد ، بیشتر بدافزار پخش شود. "
محصولات کسپرسکی پرونده های مخرب مربوط به ویروس کرونا را با نام های زیر شناسایی می کنند:
- Worm.VBS.Dinihou.r
- Worm.Python.Agent.c
- UDS: DangerousObject.Multi.Generic
- Trojan.WinLNK.Agent.gg
- Trojan.WinLNK.Agent.ew
- HEUR: Trojan.WinLNK.Agent.gen
- HEUR: Trojan.PDF.Badur. [19659015]
توصیه های کسپرسکی برای محافظت در برابر محتوای مضر:
- روی پیوندهای مشکوک که محتوای منحصر به فرد را وعده می دهند ، کلیک نکنید ، اما اطلاعات را از منابع رسمی و قابل اعتماد بدست آورید.
- برنامه های افزودنی پرونده های بارگیری شده را بررسی کنید. اسناد و پرونده های ویدیویی از فرمت پرونده .EXE استفاده نمی کنند.
- از یک راه حل امنیتی قابل اعتماد مانند Kaspersky Cloud Security برای اطمینان از محافظت کامل در برابر طیف گسترده ای از تهدیدها استفاده کنید.
.
Comments