اللبلاب السام
بويزن آيفي هو حصان طروادة للتحكم عن بُعد ، يُتيح تسجيل ضغطات المفاتيح، والتقاط الشاشة، وتسجيل الفيديو، ونقل الملفات، وإدارة النظام، وسرقة كلمات المرور، وإعادة توجيه حركة البيانات. [ 1 ] تم إنشاؤه حوالي عام 2005 على يد مُخترق صيني [ 2 ] ، واستُخدم في العديد من عمليات الاختراق البارزة، بما في ذلك اختراق أداة المصادقة RSA SecurID وهجمات نيترو على شركات الكيماويات، وكلاهما في عام 2011. [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] يُعرف هذا البرنامج الخبيث أيضًا باسم "Backdoor.Darkmoon". [ 9 ]
مراجع
- ↑ "اللبلاب السام: تقييم الضرر واستخلاص المعلومات" (ملف PDF) . فاير آي. مؤرشف من الأصل (ملف PDF) بتاريخ 15 سبتمبر 2015. تم الاطلاع عليه بتاريخ 11 مارس 2021 .
- ↑ كايزر، جريج (31 أكتوبر 2011). "يستخدم قراصنة "نيترو" برمجيات خبيثة جاهزة لسرقة أسرار كيميائية ودفاعية . (موقع Computerworld ). مؤرشف من الأصل بتاريخ ١١ أغسطس ٢٠٢٠.
- ↑ "ملف تعريف تهديد اللبلاب السام - مركز نيوجيرسي لمكافحة السموم" . nj.gov . مركز نيوجيرسي لمكافحة السموم. ١٢ أبريل ٢٠١٧. مؤرشف من الأصل في ٣ يونيو ٢٠٢١. تم الاطلاع عليه في ١١ مارس ٢٠٢١ .
- ↑ هيغينز، كيلي جاكسون (21 أغسطس 2013). "حصان طروادة اللبلاب السام لا يموت" . دارك ريدينغ. مؤرشف من الأصل في 5 نوفمبر 2014. تم الاطلاع عليه في 12 مارس 2021 .
- ↑ كيرك، جيريمي (22 أغسطس 2013). "لا يزال حصان طروادة بويزن آيفي المستخدم في هجوم RSA SecurID شائعًا" . إنفوورلد . تم الاسترجاع في 12 مارس 2021 .
- ↑ ميلز، إلينور (5 أبريل 2011). "هجوم على RSA استغل ثغرة أمنية غير معروفة في برنامج Excel" . CNET . مؤرشف من الأصل في 17 يوليو 2011.
- ↑ ""هجمات نيترو" مستمرة" . نشرة الفيروسات. 13 ديسمبر 2011.
- ↑ فينيا، إيلين (1 نوفمبر 2011). "هجوم "نيترو" يستهدف شركات الكيماويات . زد نت .
- ↑ فيشر، دينيس (30 أغسطس 2012). "استخدام ثغرات جافا غير المعروفة مرتبط بفريق هجوم نيترو" . ثرايت بوست . مؤرشف من الأصل في 2 يونيو 2021. تم الاطلاع عليه في 7 أبريل 2021 .
فئات :
- برامج التجسس لنظام ويندوز
- بقايا البرامج الضارة
