فلوکی، بدافزار جدید بانکداری
باتنت فلوکی (Floki)، نمونه جدیدی از بدافزارهای بانکداری است که اخیراً در بازارهای Dark Net برای فروش گذاشتهشده است.
وب سایت سایبربان: باتنت فلوکی (Floki)، نمونه جدیدی از بدافزارهای بانکداری است که اخیراً در بازارهای Dark Net برای فروش گذاشتهشده است.
باتنت فلوکی (Floki)، از طریق پست الکترونیکی گسترش پیدا میکند و برای سرقت اطلاعات کارتهای اعتباری قربانیان استفاده میشود.
باتنت فلوکی (Floki)، از طریق پست الکترونیکی گسترش پیدا میکند و برای سرقت اطلاعات کارتهای اعتباری قربانیان استفاده میشود.

بدافزار باتنت فلوکی، مبتنی بر کد مبنای مشابهی است که توسط باتنت مشهور زئوس (Zeus) مورداستفاده گرفت، کدی که در سال ۲۰۱۱ منتشر شد. بهجای کپی ساده خصوصیاتی که در باتنت زئوس وجود داشتند، بات فلوکی قابلیتهای جدید اضافه کرد که آن را به ابزار جالبی برای مجرمان تبدیل کرد.
به گفته شرکت تلوس (Talos)، اصلاحاتی در مکانیزم ارسال موجود در کد منبع زئوس ایجادشده است، بهطوریکه شناسایی بات فلوکی را مشکلتر میکند.
بات فلوکی توسط توسعهدهندگان به قیمت ۱۰۰۰ دلار به فروش میرسد و مبتنی بر باتنت زئوس است. هرچند محققان اخیراً متوجه شدند که بات فلوکی دارای قابلیتهای جدیدی ازجمله ضد تشخیص است. شرکت تلوس کد نسخهی جدید بدافزار را نیز موردبررسی قرار داده و متوجه شده که قابلیتِ عملیات بر روی شبکهی Tor نیز در این بدافزار موجود است ولی هنوز عملکرد فعالی از آن مشاهده نشده است.
محققان شرکت فلش پوینت (flashpoint) معتقدند نام مورداستفاده توسط این بدافزار یک نام برزیلی است. همچنین محققان مشخص کردند که ارتباطات عوامل این بات در پرتغال است و آدرسهای IP و دامنههای برزیلی را هدف قرار دادهاند و در حالت کلی به دستگاههایی که زبان پیشفرض آنها بر روی پرتغالی تنظیمشده است، علاقهمند هستند.
شرکت فلش پوینت عوامل این بات را «اتصالدهنده» (رابط) نامید، زیرا در تعداد زیادی از انجمنهای خارج از برزیل ازجمله انجمنهای زیرزمینی Dark Web در روسیه و انگلستان حضور دارند. محققان معتقدند با حضور در وبگاههای خارجی، این مهاجمان دانش و ابزارهای مختلفی را وارد انجمنهای برزیل میکنند.
علاوه بر قابلیتهایی که این بدافزار از باتنت زئوس گرفته است، دارای قابلیت قلاب کردن نیز هست که از این طریق میتواند اطلاعات کارتهای پرداخت را از حافظه به دست آورد. در یک پویش باتنت فلوکی که توسط فلش پوینت مشاهدهشده بود، ۲۲۵ بات، اطلاعات نزدیک به ۱۳۷۵ کارت اعتباری را به سرقت بردند. در حوزه جرائم سایبری مالی، پیشرفت ادامهدار بدافزار شناختهشده بات فلوکی مشاهده میشود که توسط فعالی به نام فلوکیبات (flokibot) از سپتامبر ۲۰۱۶ عرضهشده است.
میزان پیشرفت روبات فلوکی
سازندگان بدافزار دائماً فناوری خود را جهت دور زدن، شناسایی و کنترلها تطبیق میدهند. این بدافزارهای جدید قبل از انتشار در اینترنت بدون هشدار قبلی قالبا توسط فعالانی ساخته میشود که در اعماق Dark Web فعالیت دارند و شرکتها را مستأصل میکنند.
درحالیکه مجرمان سایبری برزیلی معمولاً بهاندازه همتاهای روسی خود ماهر نیستند، غالباً فرمهای جدید بدافزار (برای در نظر گرفتن باجافزار نقطه فروش (PoS) و تروجانهای بانکداری) را طلب کرده و خدمات خود را پیشنهاد میدهند. به نظر میرسد حضور در انجمنهای روسی اعماق Dark Web میتواند عامل احتمالی در پیشرفت فلوکی باشد.
تبلیغات متنی
-
مستند «سرپوش»؛ روایت شجاعت یک روزنامهنگار در برابر قدرت
-
زمان پخش سریال هری پاتر مشخص شد
-
خواننده و مجری سرشناس ترکیه درگذشت
-
آخرین وضعیت پروازها و نوتام جدید
-
کریسمسِ صداوسیمای ایران تا ابد عزادار شد
-
عراقچی: تغییر رژیم در ایران کاملاً یک خیال است
-
فعالیت پررنگ آمریکا در پایگاه شاهزاده سلطان عربستان
-
زندگی میرسعید و هانیه توسلی تحت تاثیر یک عقاب!
-
روایت روحانی از کنترل تنش با ترامپ در سال ۹۸
-
آمادگی ترامپ برای «نیروی ثبات بینالمللی» در غزه
-
زیبایی امروز قله دماوند چشمنواز شد
-
یک سامانه بارشی قوی در آستانه ورود به کشور
-
از مسیح تا میر؛ نگاهی به تمامی سازهای مخالف وضع موجود
-
راهنمای انصراف از شیوه دوم کالابرگ
-
جشنواره فیلم فجر ۱۴۰۴؛ لیست کامل فیلمها + راهنمای خرید بلیط
-
کریسمسِ صداوسیمای ایران تا ابد عزادار شد
-
عراقچی: تغییر رژیم در ایران کاملاً یک خیال است
-
از مسیح تا میر؛ نگاهی به تمامی سازهای مخالف وضع موجود
-
راهنمای انصراف از شیوه دوم کالابرگ
-
جنگنده قدرتمند ایران که F-۳۵ را به دردسر میاندازد
-
واکنش به خبر بازداشت برخی پزشکان در حوادث اخیر
-
پاکستان تردد مرزنشینان ایران را مشروط کرد
-
گزینه سورپرایزی پرسپولیس برای تقویت خط هافبک
-
احکام برخی دستگیرشگان اعتراضات اخیر صادر شد
-
تا این لحظه یک اسپانیایی در تهران کشته مُردهها دارد
-
درخواست رسول خادم برای آزادی علیرضا نجاتی
-
آمریکا ۶۶۰ میلیون تتر بابک زنجانی را توقیف کرد
-
رسانه قالیباف خواستار اخراج بازیکن استقلال شد
-
واکنش یحیی گلمحمدی به وقایع اخیر کشور
-
موضع عربستان درباره جنگ با ایران ۱۸۰ درجه تغییر کرد
-
اعزام ناوشکنهای چین به آبهای اطراف ایران
-
صابرین نیوز: ادعاهای کارشناس شبکه افق مضحک است!
-
پیغام روسیه به آمریکا درباره مذاکره با ایران
-
هواپیمای دولتی ایران راهی مسکو شد
-
در ساعات اخیر مهدی قایدی در صدر چهرههای پربحث است
-
بازیکن خارجی استقلال آماده پخش زنده جنگ ایران و آمریکا شد!
-
تاییدنشده؛ شرط آمریکا برای انصراف از اقدام نظامی!
-
چهره «طلا جفرودی» سریال سوجان در ۴۰ سالگی
-
نعمیه نظامدوست: دلم میخواهد بمیرم
-
احکام برخی دستگیرشگان اعتراضات اخیر صادر شد
-
در ساعات اخیر احتمال حمله آمریکا به ایران کاهش یافت
-
ترامپ از تصمیم جدید خود درباره ایران خبر داد
-
وضعیت تعطیلی مدارس تهران، شنبه ۱۱ بهمن
-
رضا رویگری در حال گریم شدن در پشتصحنه مختارنامه
-
اقدام توجهبرانگیز ارتش همزمان با اخبار جنگ احتمالی
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر