محققان امنیتی مؤسسه پروف پوینت از شناسایی بدافزاری جدیدی خبر دادهاند که آن را نیمزالودر نامیدهاند و به یک زبان برنامهنویسی خاص و غیرقابل کشف نوشته شده است.
بدافزار نیمزالودر با زبان برنامهنویسی غیرقابل کشف نوشته شدهاست
خبرگزاری مهر , 27 اسفند 1399 ساعت 8:56
محققان امنیتی مؤسسه پروف پوینت از شناسایی بدافزاری جدیدی خبر دادهاند که آن را نیمزالودر نامیدهاند و به یک زبان برنامهنویسی خاص و غیرقابل کشف نوشته شده است.
بدافزاری جدیدی به نام نیمزالودر به یک زبان برنامهنویسی خاص و غیرقابل کشف نوشته شده است.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، محققان امنیتی مؤسسه پروف پوینت از شناسایی بدافزاری جدیدی خبر دادهاند که آن را نیمزالودر نامیدهاند و به یک زبان برنامهنویسی خاص و غیرقابل کشف نوشته شده است. بدافزار یادشده که نیمزالودر نام دارد، به زبان برنامه نویسی نوشته شده که به ندرت برای طراحی بدافزار، ویروس و غیره به کار گرفته میشود.
این زبان برنامه نویسی Nim نام دارد و شناسایی و تحلیل محتوای کدهای نوشته شده با آن کار دشواری است. بدافزار نیمزالودر برای انجام حملات سایبری به رایانههای مجهز به سیستم عامل ویندوز قابل استفاده است و به هکرها امکان میدهد فرامین موردنظر خود را از راه دور بر روی رایانههای افراد قربانی اجرا کنند.
درنهایت از این طریق کنترل رایانههای هدف، سرقت اطلاعات حساس و انتقال بدافزار یادشده به دیگر رایانهها ممکن میشود. گفته میشود این بدافزار توسط یک گروه هکری به نام TA800 نوشته شده که تا به حال صنایع متعددی را در آمریکای شمالی هدف قرار داده است.
گروه یادشده قبلاً بدافزار دیگری به نام بازارلودر را نیز منتشر کرده بود که یک تروجان برای تسهیل دسترسی به رایانههای مجهز به ویندوز است و نصب باجافزارهای مختلف را ممکن میکند. توزیع هر دو بدافزار از طریق ایمیلهای فیشینگ انجام میشود. هنوز اطلاعات دقیقی در مورد دامنه تخریب این بدافزارها در دست نیست.
کد مطلب: 17653