نرم افزار دانلود Flame Removal Tool - ابزار تشخیص و پاكسازی بدافزار Flame

  • شروع کننده موضوع MILAD_A
  • بازدیدها 127
  • پاسخ ها 0
  • تاریخ شروع

MILAD_A

کاربر نگاه دانلود
کاربر نگاه دانلود
عضویت
1970/01/01
ارسالی ها
27,940
امتیاز واکنش
17,247
امتیاز
995
محل سکونت
تجریش
[h=1]بازدید: 38,050[/h]
  • دسته: نرم افزار » امنیتی » ضد هرزنامه و ضد جاسوسی , امنیتی » آنتی ویروس
1338377005_flame-removal-tool.jpg

در پی بررسی های تخصصی انجام شده طی چند ماه گذشته توسط كارشناسان مركز ماهر و در ادامه تحقیقات صورت گرفته از سال 2010 پیرامون حملات هدفمند سازمان دهی شده استاكس نت و دیوكیو، این مركز برای نخستین بار اقدام به انتشار اطلاعات آخرین نمونه از حملات این خانواده می نماید.
این حمله توسط بدافزاری كه از این پس با نام Flame(شعله آتش) معرفی خواهد شد صورت می گیرد. این نام برگرفته از محتویات رمزگشایی شده فایل های اصلی بدافزار است. این بدافزار در واقع پلتفرمی است كه قابلیت دریافت و نصب ابزارهای گوناگون جهت فعالیت های مختلف را داراست. در حال حاضر هیچ كدام از اجزای پرشمار تشكیل دهنده این بدافزار توسط بیش از 43 نرم افزار آنتی ویروس در دسترس مورد شناسایی قرار نمی گیرند. با این وجود ابزار شناسایی و پاكسازی این بدافزار در مركز ماهر تهیه شده و از امروز در اختیار سازمان ها و شركت های متقاضی قرار خواهد گرفت.
شماری از قابلیت های مهم این بدافزار عبارتند از:
- انتشار از طریق حافظه های فلش
- انتشار در سطح شبكه
- پویش شبكه و جمع آوری و ثبت اطلاعات منابع شبكه و رمز عبور سیستم های مختلف
- پویش دیسك كامپیوتر آلوده و جستجو برای فایل هایی با پسوندها و محتوای مشخص
- تهیه تصویر از فعالیت های خاص كاربر سیستم آلوده با ذخیره سازی تصاویر نمایش داده شده بر روی مانیتور كاربر
- ذخیره سازی صوت دریافتی از طریق میكروفن سیستم در صورت وجود
- ارسال اطلاعات ذخیره شده به سرورهای كنترل خارج از كشور
- دارا بودن بیش از 10 دامنه مورد استفاده به عنوان سرور C&C
- برقراری ارتباط امن با سرورهای C&C از طریق پروتكل های SSH و HTTPS
- شناسایی و از كار انداختن بیش از 100 نرم افزار آنتی ویروس، ضد بدافزار، فایروال و ...
- قابلیت آلوده سازی سیستم های ویندوز XP، ویستا و ویندوز 7
- قابلیت آلوده سازی سیستم های یك شبكه در مقیاس بالا

به احتمال قریب به یقین و با در نظر گرفتن پیچیدگی و كیفیت بالای عملكرد و همچنین اهداف مشابه این بدافزار، می توان آن را محصولی از خانواده استاكس نت و دیوكیو دانست. نشانه های یافت شده حاكی از آن است كه رویدادهای رخ داده اخیر درخصوص از بین رفتن همزمان اطلاعات سیستم های كامپیوتری نتیجه فعالیت یكی از اجزای این بدافزار می باشد.
با تحلیل انجام شده فهرستی از اجزای تشكیل دهنده این بدافزار شناسایی شده و در جدول زیر ارائه می گردد. این اطلاعات قابل ارائه به تولیدكنندگان عمده آنتی ویروس می باشد و از این پس اجزای این بدافزار می تواند مورد شناسایی آنتی ویروس ها قرار گیرد.

وجود هریك از این نشانه ها بیانگر آلودگی سیستم به بدافزار flame است:
1- وجود كلید در مسیر: HKEY_LOCAL_MACHINE\CurrentControlSet\Control\Lsa\Authentication
2- رجیستری در مسیر: Packages -> mssecmgr.ocx
3- فایل های اجرایی و تنظیمات آلودگی در مسیر های:
windows\system32\mssecmgr.ocx
Windows\System32\ccalc32.sys
Windows\System32\msglu32.ocx
Windows\System32\boot32drv.sys
Windows\System32\nteps32.ocx
Windows\System32\advnetcfg.ocx
Windows\System32\soapr32.ocx
Windows\System32\to961.tmp
Windows\ EF_trace.log

در پی انتشار خبر شناسایی بدافزار Flame توسط آزمایشگاه تحقیقاتی مركز ماهر، شركت های امنیتی سایمانتك، سوفوس، مك آفی، F-Secure و همچنین آزمایشگاه رمزنگاری دانشگاه فناوری و اقتصاد بوداپست نیز اقدام به انتشار اطلاعاتی در این مورد كرده و به خبر مركز ماهر ارجاع داده اند.
و اما مركز ماهر اقدام به انتشار راهنما و ابزار تشخیص و پاكسازی بدافزار Flame نموده است.

[h=3]مشخصات[/h]گزارش انتشار نسخه جدید حجم فایل: 1.0 مگابایت
تاریخ انتشار: 16:10 - 91/3/10
منبع: پی سی دانلود
امتیاز:
4-star.gif



[h=3]لینک های دانلود[/h]راهنمای دانلودگزارش خرابی
exclaim.gif
ابزار منتشر شده توسط مرکز ماهر
arrow-down.gif
Please, ورود or عضویت to view URLs content!
|
Please, ورود or عضویت to view URLs content!


exclaim.gif
ابزار منتشر شده توسط bitdefender Labs
arrow-down.gif
Please, ورود or عضویت to view URLs content!
|
Please, ورود or عضویت to view URLs content!

arrow-down.gif
Please, ورود or عضویت to view URLs content!
|
Please, ورود or عضویت to view URLs content!


question-mark.gif
Please, ورود or عضویت to view URLs content!
 

برخی موضوعات مشابه

بالا