Worm.Win32.Houdini

شرح کلی

نوع: کرم (worm)

درجه تخریب: زیاد

میزان شیوع: زیاد

اسامی بدافزار

  • Worm.Win32.Houdini
  • Worm.VBS.Dinihou
  • Worm.VBS.Ntuser
  • Worm.Win32.NHoudini
  • Worm.VBS.Houdini
  • Worm.JS.Houdini

کرم (worm) چیست؟

کرم‌های کامپیوتری همچون Houdini نوعی از بدافزار محسوب می شوند که توان تکثیر کردن خود را به‌صورت خودکار دارند. کرم‌ها برای بقا، روش‌هایی را تنظیم می‌کنند تا در هر بار راه‌اندازی سیستم، آلودگی تداوم داشته باشد.

ویژگی بارز کرم‌ها در نحوه انتشار آن‌هاست که عموماً از طریق درایوهای قابل‌ حمل و دایرکتوری‌های share شده در شبکه است.

بدافزار Houdini چیست؟

این بدافزار در ابتدا با فرمت vbe از طریق درایوهای قابل‌ حمل وارد سیستم قربانی می‌شود. نحوه کار آن، بدین‌ ترتیب است که تمام دایرکتوری‌های درایوهای قابل‌ حمل را مخفی می‌کند. سپس به ازای تمام آن‌ها یک shortcut می‌سازد.

Shortcutهای ساخته‌ شده به این صورت تولید می‌شوند که پس از اجرا ابتدا فایل بدافزار را که در درایو قابل‌ حمل پنهان‌ شده است، اجرا کرده و سپس دایرکتوری مورد نظر را باز کنند.

توضیحات فنی

بدافزار Houdini، خود را با نام ntuser.vbe در startup سیستم و همچنین درایوهای قابل‌ حمل (فلش، هارد اکسترنال و…) متصل به سیستم، کپی می‌کند. سپس بدافزار می‌تواند با تغییر در رجیستری سیستم و با هر بار راه‌اندازی مجدد سیستم، به‌ صورت خودکار اجرا شود.

هدف این بدافزار، جاسوسی اطلاعات سیستم قربانی و ارسال آن‌ها به سرور خود است که اطلاعات زیر را در مورد سیستم قربانی جمع‌آوری می‌کند:

  1. نام کامپیوتر قربانی
  2. نام کاربری فردی که در حال حاضر وارد سیستم شده
  3. نسخه سیستم‌ عامل
  4. شماره سریال برای نرم‌افزار
  5. شماره شناسایی سخت‌افزار
  6. ایجاد امکان اجرای دستورات از راه دور برای نفوذگر با اتصال به دامین‌های خاصی مانند qio0oip.no-ip.ivfo از طریق پورت 1177

روش مقابله و پاک‌سازی سیستم

✔️ پادویش با دارا بودن قابلیت UMP که جزء محافظت رفتاری آن است، جلوی آلوده شدن سیستم از طریق درایو قابل‌ حمل را می‌گیرد. از این‌ رو، جهت پیشگیری از آلودگی به انواع بدافزارهایی که از طریق درایو قابل‌ حمل انتقال می‌یابند از جمله بدافزار Houdini پیشنهاد می‌شود با نصب پادویش از ورود بدافزار به سیستم خود جلوگیری کنید.

چنانچه سیستم شما توسط بدافزار Houdini آلوده شده است، مراحل زیر را دنبال کنید:

  1. پادویش را بر رو سیستم خود نصب کنید.
  2. درایو قابل‌ حمل آلوده را به سیستم وصل کنید.
  3. با استفاده از پادویش درایو قابل‌ حمل خود را اسکن کنید تا درایو قابل‌ حمل و سیستم آلوده شما پاکسازی شود.

پاسخ دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>