Backdoor.Win32.Bifrose

شرح کلی

نوع: تروجان (Trojan)
اسامی بدافزار:
Backdoor.Win32.Bifrose
Trojan.Win32.Bifrose
درجه تخریب: زیاد
میزان شیوع: متوسط

بدافزار درب‌پشتی (Backdoor) چیست؟

بدافزارهای درب‌پشتی برنامه‌هایی هستند که امکان دور زدن مکانیزم‌های امنیتی یک سیستم را به هکرها داده و منابع مختلفی از آن سیستم را از راه مربوطه در اختیار نفوذگران قرار می‌دهند. نفوذگران می‌توانند با استفاده از این روش، بدون نیاز به اعتبارسنجی وارد سیستم مورد نظر شده و از تغییر نام کاربری و رمز عبور نگرانی نداشته باشند. بدافزارهای درب‌پشتی اَشکال مختلفی دارند که هکرها بنابر اهداف خود از نفوذ به منابع یک سیستم، از آنها استفاده می‌کنند.

بدافزار Bifrose چیست؟

این بدافزار یک keylogger است که به ذخیره تصاویر از محیط سیستم می‌پردازد. یک درب پشتی(Backdoor) روی سیستم قربانی ایجاد می‌کند و اطلاعات سیستم را به سرور می‌فرستد.

توضیحات فنی

 علائم آلودگی به بدافزار Bifrose:

  1. تزریق بدافزار Bifrose به پردازه explorer.exe و iexplorer.exe و عملیات اجرای فایل از این پردازه‌ها
  2. ایجاد یک درب پشتی(Backdoor) روی سیستم قربانی
  3. کپی از خود با نام loadqm.exe به‌صورت رندم در یکی از دو آدرس زیر:
    • دایرکتوری ویندوز
    • دایرکتوری سیستم
  4. حذف فایل wmisnt.exe در صورت وجود و کپی کردن از روی فایل اصلی با نام wmisnt در مسیر system32

روش مقابله و پاک‌سازی سیستم

آنتی‌ویروس پادویش این بدافزار را شناسایی کرده و از سیستم حذف می‌کند. جهت پیشگیری از ورود این دست بدافزارها به سیستم پیشنهاد می‌شود از کلیک بر روی لینک‌های مشکوک خودداری نموده و فایل‌های ضمیمه ایمیل‌ها را قبل از اجرا، حتما پویش کنید. همچنین در صورت امکان همیشه سیستم‌عامل و آنتی‌ویروس خود را به روز نگه دارید.

پاسخ دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>