امروز: جمعه ۳۱ فروردین ۱۴۰۳ [2024/04/19]
ما را در فیسبوک دنبال کنید ما را در توییتر دنبال کنید ما را در گوگل پلاس دنبال کنید خروجی RSS جستجوی پیشرفته سایت پیوندهای سایت
کد خبر: 7496 تاریخ انتشار: دوشنبه ۱۰ آذر ۱۳۹۳ ساعت ۸:۳۸:۱۰ قبل از ظهر نسخه چاپی

چگونه بدافزار رجین را شناسایی کنید؟

خبرایران: بدافزار رجین (Regin) نوعی بدافزار درب پشتی است که در رده‌ی بدافزارهای با پیچیدگی بالا قرار می‌گیرد.
چگونه بدافزار رجین را شناسایی کنید؟

تکنیک‌های استفاده شده در این بدافزار از جمله نادرترین تکنیک‌های به کار رفته در بدافزارهای فضای مجازی است. به منظور شناسایی این بدافزار گروه ضدویروس پادویش ابزاری تهیه نموده است که در صورتی که افراد بخواهند از آلوده نبودن سیستم خود به این ویروس مطمئن شوند، می‌توانند ابزار تشخیص‌گر پادویش مربوط به رجین را دانلود و استفاده نمایند.

(نشانی http://download.amnpardaz.com/Utilities/PadvishReginDetector.exe?sha1=c9e789a4e4e9bfad1ff321e7190b7985e7c499f2)

به گزارش افتانا، رجین برای نگه داری برخی از ماژول‌های خود به جای استفاده از روش‌های معمول ذخیره‌سازی فایل، از روش‌های پیشرفته‌ای همچون ذخیره‌سازی در NTFS EA و رجیستری بهره برده است. به این ترتیب حجم زیاد مربوط به یک فایل به بخش‌های کوچک تر شکسته شده و هر بخش به صورت رمز شده ذخیره می‌شود. بالعکس در زمان لود فایل کلیه‌ی بخش‌های شکسته شده جمع آوری شده و رمزگشایی می‌شوند. علاوه بر این برای نگه‌داری بخشی از اطلاعات از تکنولوژی فایل سیستم مجازی رمزشده نیز استفاده شده است.

رجین با مجموعه‌ی گسترده‌ای از توانایی‌ها و کاربردها پیاده‌سازی شده است که هر یک بنا به هدف مورد حمله به کار گرفته می‌شوند؛ این موضوع به طراحانش امکان می‌دهد تا به راحتی به نظارت، جاسوسی و سرقت اطلاعات از سازمان‌های دولتی، سازمان‌های مادر، بنگاه‌های تجاری و تحقیقاتی و افراد خاص بپردازند.

پیچیدگی و سازمان‌دهی مناسبی که در طراحی این بدافزار به کار رفته است نیازمند صرف زمان و برخورداری از منابع قابل توجهی است که نشانگر این مطلب است که طراحی آن هدفمند بوده و از حمایت مالی منابع قدرتمند برخوردار بوده است.

در صورتی که فایل‌های زیر در مسیرهای گفته شده در سیستم شما وجود دارد به رجین آلوده شده‌اید.

C:\Windows\system32\nsreg1.dat

C:\Windows\system32\bssec3.dat

C:\Windows\system32\msrdc64.dat

فایل‌های یاد شده معمولا به عنوان نشانه‌های باقی مانده از رجین در سیستم‌های آلوده به این بدافزار (حتی پس از پاک شدن خود بدافزار) یافت می‌شوند.

همچنین برخی از فایل‌های این بدافزار دارای MD5 های زیر می باشد:

01c2f321b6bfdb9473c079b0797567ba

06665b96e293b23acc80451abb413e50

187044596bc1328efa0ed636d8aa4a5c

1c024e599ac055312a4ab75b3950040a

26297dc3cd0b688de3b846983c5385e5

2c8b9d2885543d7ade3cae98225e263b

47d0e8f9d7a6429920329207a32ecc2e

4b6b86c7fec1c574706cecedf44abded

6662c390b2bbbd291ec7987388fc75d7

744c07e886497f7b68f6f7fe57b7ab54

b269894f434657db2b15949641a67532

b29ca4f22ae7b7b25f79c1d4a421139d

b505d65721bb2453d5039a389113b566

ba7bb65634ce1e30c1e5415be3d1db1d

bfbe8c3ee78750c3a520480700e440f8

d240f06e98c8d3e647cbf4d442d79475

db405ad775ac887a337b02ea8b07fddc

ffb0b9b5b610191051a7bdf0806e1e47

18d4898d82fcb290dfed2a9f70d66833

b9e4f9d32ce59e7c4daf6b237c330e25

d446b1ed24dad48311f287f3c65aeb80

8486ec3112e322f9f468bdea3005d7b5

da03648948475b2d0e3e2345d7a9bbbb

1e4076caa08e41a5befc52efd74819ea

68297fde98e9c0c29cecc0ebf38bde95

6cf5dc32e1f6959e7354e85101ec219a

885dcd517faf9fac655b8da66315462d

a1d727340158ec0af81a845abd3963c1

de3547375fbf5f4cb4b14d53f413c503

bddf5afbea2d0eed77f2ad4e9a4f044d

c053a0a3f1edcbbfc9b51bc640e808ce

در صورت آلوده بودن به این ویروس با کارشناسان در شرکت نرم افزاری امن‌پرداز تماس حاصل نمایید.
منتظر گزارش تکمیلی کارشناسان پادویش از رجین باشید.

 

آخرین اخبار
© استفاده از مطالب تنها با ذکر منبع (خبرایران) مجاز می باشد.
طراحی، تولید و اجرا: دلتاوب