کشف بد افزار مخرب NKAbuse
کشف بد افزار مخرب NKAbuse
یک بدافزار مخرب چندپلتفرمی با زبان برنامهنویسی Go به نام "NKAbuse"، بهعنوان اولین بدافزار مخرب استفادهکننده از تکنولوژی NKN (New Kind of Network) جهت تبادل اطلاعات شناسایی شده است و این امر آن را به یک تهدید پنهان برای کاربران تبدیل کرده است. NKN یک پروتکل نسبتاً جدید از شبکه peer-to-peer غیرمتمرکز است که از تکنولوژی blockchain برای مدیریت منابع و ایجاد یک مدل امن و شفاف در عملیات شبکه استفاده میکند. یکی از اهداف NKN بهینهسازی سرعت انتقال داده و تاخیر در سراسر شبکه است که با محاسبه مسیرهای کارآمد برای انتقال بستههای داده، قابل دستیابی میباشد. |
انتقال دادهها از طریق NKN |
اصلیترین هدف این بدافزار مخرب، سیستمهای لینوکسی میباشد. حمله NKAbuse با بهرهگیری از یک آسیبپذیری قدیمی در Apache Struts با شناسه CVE-2017-5638 برای حمله به یک شرکت مالی استفاده شده است. اگرچه اکثر حملات به کامپیوترهای لینوکس متمرکز هستند، این نرمافزار مخرب میتواند دستگاههای اینترنت اشیاء را دربرگیرد و از معماریهای MIPS، ARM و 386 پشتیبانی کند. |
دستورات حمله DDo |
بدافزار مذکور علاوه بر قابلیتهای DDoS، میتواند به عنوان یک تروجان دسترسی از راه دور (RAT) عمل کند که این امکان را به اپراتورهای خود میدهد تا اجرای دستورات، انتقال داده را انجام داده و از صفحه نمایش عکس بگیرند. |
منبع خبر:سایت مرکز ماهر |