Coronavirus برای پخش بدافزارها استفاده می كرد

تحقیقات جدید نشان می دهد که ترس از عفونت کورو ویروس توسط مجرمان سایبری به دلیل فعالیت های مخرب خود ، افزایش می یابد. مجرمان بدافزارها را به عنوان اسناد متناسب با اهداف آموزشی پنهان كردند.

فن آوری های کسپرسکی پرونده های پی دی اف ، mp4 و docx مخرب را به عنوان اسناد مربوط به Coronavirus تازه کشف شده پیدا کرده اند. نام پرونده ها حاکی از آن است که آنها شامل دستورالعمل های محافظت از ویروس ، تهدیدات فعلی و حتی تکنیک های شناسایی ویروس هستند.

در حقیقت ، این پرونده ها شامل تعدادی نمونه بدافزار مانند Trojans و کرم هایی بودند که می توانند به داده ها آسیب رسانده یا رمزگذاری کنند.

تحلیلگر بدافزار ما ، آنتون ایوانف چنین خلاصه می کند:

"ویروس تاج ، که در حال حاضر به شدت در رسانه ها مورد بحث است ، توسط مجرمان سایبری به عنوان طعمه استفاده شده است. تاکنون فقط ده پرونده منحصر به فرد را شناسایی کرده ایم ، اما از آنجا که این نوع فعالیت برای مباحث رسانه ای رایج است ، انتظار داریم این تعداد افزایش یابد. از آنجا که مردم همچنان نگران سلامتی خود هستند ، ممکن است اسناد جعلی که گفته می شود آنها را در مورد ویروس کرونا آموزش می دهد ، بیشتر بدافزار پخش شود. "

محصولات کسپرسکی پرونده های مخرب مربوط به ویروس کرونا را با نام های زیر شناسایی می کنند:

  • Worm.VBS.Dinihou.r
  • Worm.Python.Agent.c
  • UDS: DangerousObject.Multi.Generic
  • Trojan.WinLNK.Agent.gg
  • Trojan.WinLNK.Agent.ew
  • HEUR: Trojan.WinLNK.Agent.gen
  • HEUR: Trojan.PDF.Badur. [19659015]

    توصیه های کسپرسکی برای محافظت در برابر محتوای مضر:

    • روی پیوندهای مشکوک که محتوای منحصر به فرد را وعده می دهند ، کلیک نکنید ، اما اطلاعات را از منابع رسمی و قابل اعتماد بدست آورید.
    • برنامه های افزودنی پرونده های بارگیری شده را بررسی کنید. اسناد و پرونده های ویدیویی از فرمت پرونده .EXE استفاده نمی کنند.
    • از یک راه حل امنیتی قابل اعتماد مانند Kaspersky Cloud Security برای اطمینان از محافظت کامل در برابر طیف گسترده ای از تهدیدها استفاده کنید.

.

Comments

No comments yet.
Comments are closed