به گزارش " ایلیا انلاین" به نقل از دیجیاتو، محققان امنیتی ESET نوعی بدافزار جدید به نام Dolphin را کشف کردهاند که میتواند اطلاعات دستگاههای متصل به رایانه مانند موبایل را سرقت کند.
محققان امنیت سایبری نوعی بدافزار جدید در ویندوز کشف کردهاند که طی چند سال گذشته قدرتمندتر شده و اکنون میتواند از دستگاههای متصل مانند گوشی کاربران اطلاعات حساس را سرقت کند. همچنین ظاهراً این بدافزار توسط گروهی از هکرهای مرتبط به دولت کره شمالی استفاده میشود.
محققان امنیت سایبری نوعی بدافزار جدید در ویندوز کشف کردهاند که طی چند سال گذشته قدرتمندتر شده و اکنون میتواند از دستگاه های متصل مانند گوشی کاربران اطلاعات حساس را سرقت کند. همچنین ظاهراً این بدافزار توسط گروهی از هکرهای مرتبط به دولت کره شمالی استفاده میشود.
طبق گزارش TechRadar کارشناسان ESET بهطور تصادفی یک تروجان سرقت کننده اطلاعات به نام Dolphin را کشف کردهاند که قبلاً ناشناخته بوده است. ظاهراً این تروجان توسط گروهی به نام APT 37 یا Erebus استفاده میشود که با دولت کره شمالی ارتباط دارد. به گفته محققان، این گروه از چندین دهه قبل در حال فعالیت بوده است.
تروجان Dolphin ابتدا در آوریل سال 2021 کشف شده بود اما از آن زمان تاکنون به یک عامل خطرناک قدرتمند تبدیل شده است. در حال حاضر، میتواند از مرورگرهای وب اطلاعاتی مانند پسوردهای ذخیره شده را سرقت کند یا از نقطههای نهایی تحت تاثیر اسکرین شات بگیرد.
اطلاعات هدف بدافزار Dolphin چیست؟!
این بدافزار دستورات خود را از گوگل درایو (Google Drive) دریافت می کند و اطلاعات سرقت شده خود را نیز به آن ارسال میکند. علاوه بر این، Dolphin همچنین اطلاعاتی مانند نام کامپیوتر و آدرس IP خارجی، مشخصات سخت افزاری و نسخه سیستم عامل را نیز می تواند استخراج کند.
مهم تر از همه اینکه بدافزار می تواند اطلاعات حساس موجود در تمام درایو های محلی و خارجی از جمله گوشی های موبایل را اسکن کند. به گفته ESET تروجان این کار را از طریق Windows Portable Device API انجام می دهد.
تاکنون چهار نسخه مختلف از این بدافزار کشف شده که آخرین مورد که نسخه سوم است در ژانویه 2022 منتشر شده است.
کره شمالی یک از فعال ترین کشورها در زمینه جرایم سایبری محسوب می شود که در چند سال گذشته حملات زیادی را با گروه های مرتبط به دولت خود برنامه ریزی و اجرا کرده است. شاید مهم ترین حمله هکرهای کره شمالی در سال های گذشته به گروه Lazarus مربوط می شود که در جریان آن تقریبا 625 میلیون دلار رمزارز از شبکه بلاک چین Ronin سرقت شد.
دیدگاه خود را بنویسید