Windows

پشڈو بوٹنی تیار کر رہا ہے، پھنسے ہوئے کوششوں کے لئے زیادہ محتاط بن جاتا ہے

اعدام های غير قضايی در ايران

اعدام های غير قضايی در ايران
Anonim

ڈمبلا سے سیکورٹی محققین نے پشڈو میلویئر کا ایک نیا نام پایا ہے جو اس کے بدسلوکی نیٹ ورک کی ٹریفک کو چھپانے میں بہتر ہے اور اس سے ملحقہ پذیر کوششیں زیادہ محتاط ہے. > پشڈو ٹروجن پروگرام 2007 کے اوائل میں واپس آتے ہیں اور Zeus اور SpyEye کی طرح دیگر میلویئر خطرات کو تقسیم کرنے کے لئے استعمال کیا جاتا ہے. یہ بھی اس کے اپنے سپیم انجن ماڈیول کے ساتھ آتا ہے، کٹوایل کے طور پر جانا جاتا ہے، جو دنیا کے روزمرہ سپیم ٹریفک کے بڑے حصہ کے لئے براہ راست ذمہ دار ہے.

سیکورٹی صنعت نے آخری وقت میں چار مرتبہ پشڈو / کٹوایل بوٹنی کو بند کرنے کی کوشش کی ہے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

مارچ میں، کامبلا کے سیکورٹی محققین نے نئے بدسورت ٹریفک پیٹرن کی نشاندہی کی اور ان کو دوبارہ ٹریس کرنے کے قابل تھے. پشڈو میلویئر کے ایک نیا مختلف قسم کے.

"پدو ڈو کا تازہ ترین ورژن ڈومین جنریشن الگورجیم (ڈی جی اے) کے ساتھ ڈومین استعمال کرتے ہوئے اس کا عام کمانڈ اور کنٹرول (سی اینڈ سی) مواصلات کے طریقوں کے لئے فریب بیک میکانزم کے ذریعہ ڈومین استعمال کرتے ہوئے ایک دوسرے طول و عرض کو جوڑتا ہے، ڈمبلا محققین نے بدھ کو ایک بلاگ پوزیشن میں بتایا.

میلویئر ہر روز 1000 غیر موجود منفرد ڈومین نام پیدا کرتا ہے اور ان سے منسلک ہوتا ہے اگر یہ مشکل کوڈت سی اور سی سرورز تک نہیں پہنچ سکے. چونکہ حملہ آوروں کو پتہ چلتا ہے کہ الورورجیم کیسے کام کرتا ہے، وہ پہلے سے ہی ان ڈومینز میں سے کسی کو رجسٹریشن کرسکتے ہیں اور نئے ہدایات فراہم کرنے کے لئے بوٹ سے منسلک کرسکتے ہیں.

اس ٹیکنالوجی کا مقصد یہ ہے کہ سیکورٹی محققین کو اس کو بند کرنا مشکل ہے. اس کے سی اور سی ٹریفک کو بلاک کرنے کے لئے botnet کے کمانڈ اور کنٹرول سرورز یا سلامتی کی مصنوعات کے لئے.

"پڈڈو تیسری اہم میلویئر خاندان ہے جو گزشتہ 18 مہینے میں ڈیبلا نے دیکھا ہے کہ ڈی جی اے کی تکنیکوں کو اپنی سی اور سی کے ساتھ مواصلات کا ذریعہ بنانا ہے. "ڈمبلا محققین نے کہا. "زیو ایس میلویئر خاندان کے مختلف قسم کے اور TDL / TDSS میلویئر بھی ڈی جی اے ان کے چوری کے طریقوں میں استعمال کرتے ہیں." ​​

ڈیملالا، ڈیل سیکورورکس اور ٹیکنالوجی کے جارجیا انسٹی ٹیوٹ کے محققین میلویئر کے نئے مختلف قسم کی تحقیقات اور اس کے اثرات کی پیمائش کے لئے مل کر کام کرتے ہیں. بدھ کو جاری کردہ مشترکہ رپورٹ میں ان کے نتائج شائع کیے گئے تھے.

ڈی جی اے کی تکنیکوں کا استعمال کرنے کے علاوہ، تازہ ترین پشڈو ورژن میں 200 سے زائد جائز ویب سائٹس باقاعدگی سے باقاعدہ طور پر سوال کرتی ہیں تاکہ سی سی اینڈ سی کی ٹریفک میں عام نظر آنے والے ٹریفک کے ساتھ مرکب کریں. محققین نے کہا.

تحقیقات کے دوران، Pushdo DGA کی طرف سے پیدا 42 ڈومین نام رجسٹرڈ تھے اور بوٹنی کے سائز کا تخمینہ حاصل کرنے کے لئے ان کی درخواست کی نگرانی کی گئی.

"تقریبا دو ماہ کے دوران، ہم نے اپنے سنکھولے میں سی اور سی بائنری ڈیٹا پوسٹ کرنے والے 1،038،915 منفرد آئی پیز کو دیکھا، "انہوں نے اپنی رپورٹ میں کہا. انہوں نے کہا کہ روزانہ شمار 30،000 سے 40،000 تک منفرد آئی پی (انٹرنیٹ پروٹوکول) پتے کے درمیان تھا.

جمع شدہ اعداد و شمار کے مطابق، بھارت، ایران اور میکسیکو میں سب سے زیادہ انفیکشن شمار ہونے والے ممالک ہیں. چین، جو عام طور پر دیگر botnet انفیکشن کی فہرست میں سب سے اوپر ہے، سب سے اوپر دس میں بھی نہیں ہے، جبکہ امریکہ صرف چھٹی جگہ ہے.

Pushdo malware عام طور پر ڈرائیو سے ڈاؤن لوڈ ہونے والے حملوں کے ذریعے تقسیم کیا جاتا ہے- ویب محققین نے کہا کہ بنیاد پر حملوں میں براؤزر پلگ ان میں خطرات کا سامنا کرنا پڑتا ہے یا دوسرے بوٹنیٹس کے ذریعہ تنخواہ پر تنصیب کے منصوبوں کے حصے کے طور پر نصب کیا جاتا ہے.