«گودزیلا» در جمع بدافزاران ویندوزی
ایسنا :
گودزیلا یک بدافزار دانلودکننده است که پس از نخستین اجرا در سیستم قربانی، بدنه را از یک سرور از راه دور دریافت میکند. مجرمان سایبری در حال تبلیغ یک بدافزار با نام گودزیلا در فرومهای وب تاریک به قیمت ۵۰۰ دلار هستند. از این بدافزار به خوبی پشتیبانی میشود و بهصورت دورهای بهروزرسانی جدید دریافت میکند. رقیب این بدافزار Emotet است که بر اساس بررسیهای Checkpoint، نرخ آلودگی Godzilla از آن کمتر است. در تبلیغات برای Godzilla آمده که این بدافزار میتواند UAC را دور بزند. UAC یا User Account Control یک ابزار امنیتی مایکروسافت است که از نفوذ نرمافزارهای مخرب جلوگیری میکند. این بدافزار قابلیتهای دیگری از جمله حذف فایلهای پشتیبان را نیز دارد. این کار برای جلوگیری از ابزارهای ضد باجافزار است تا نتوانند از طریق فایلهای پشتیبان، عملیات بازیابی را انجام دهند. برای شناسایی و تایید سرور C&C و ارتباط با آن، بدافزار از RSA-۲۰۴۸ استفاده میکند.
ارسال نظر