یک بدافزار بانکی جدید و قدرتمند با عملکردی متفاوت

torjan

تروجان BackSwap بد افزار جدید و قدرتمندی است که با هدف نفوذ به تجهیزات بانکی طراحی شده است. بر اساس گزارشات، این بد افزار از روشی تازه استفاده می کند که تا به حال در هیچ بدافزاری دیگری مشاهده نشده است. و همین روش منحصر به فرد موجب شده تا BackSwap  با قدرت و سرعت بیشتری وجوه آنلاین را به سرقت ببرد.

مرکز بازیابی اطلاعات هارد امین پایتخت همواره می کوشد تا بروزترین خبرها و همچنین خدمات بسیار مناسبی را در خصوص بازیابی اطلاعات برای شما عزیزان ارائه دهد.

عملکرد این تروجان با دیگر برنامه های مخرب متفاوت است چرا که BackSwap این توانایی را دارد که سطوح امنیتی سیستم عامل را به آسادگی دور زده و  با تاثیر گذاری بر آنتی ویروس ها و لایه های امنیتی مرورگرها ، بدون ایجاد هیچ حساسیتی به سیستم کاربران نفوذ نماید.

به گفته ی کارشناسان امنیت سایبری، روش این بدافزار کاملا منحصر به فرد است و این امکان وجود دارد که برنامه های مخرب دیگری نیز مشابه آن برای نفوذ به سیستم ها تولید شوند و خانواده ی این بد افزار را گسترش دهند.

BackSwap با بهره گیری  از کد های مربوط به رابط گرافیکی کاربر (Windows UI) سایت های پربازدید را شناسایی می نماید. این برنامه ی مخرب برای نفوذ به سیستم ها از روش های متفاوتی استفاده می نماید.

در یکی از این روش ها این بد افزار طوری تنظیم می شود که زمان ورود کاربر به سایت مربوط به بانکداری الکترونیک را شناسایی کند و این برنامه، این کار را توسط مکانیسم های خود ویندوز به انجام می رساند برای مثال از message loop بهره میگیرد و همین امر باعث می شود که عملکرد مخربش مخفی باقی بماند.

BackSwap در روش دیگری از رابط گرافیکی کاربر سوء استفاده کرده و خود را به شکلی منحصر به فرد مخفی می نماید. این بد افزار  با بهره گیری از کد های مربوط به رابط گرافیکی می تواند به بعضی از اطلاعات مربوط به حساب های بانکی نفوذ کند.

استفاده ی این بد افزار از ساختار های ویندوز، مقابله با آن را بسیار دشوار کرده و موجب شده تا هیچ برنامه آنتی ویروسی نتواند آن را شناسایی کند.

مرکز بازیابی اطلاعات هارد امین پایتخت

© کپی رایت - ریکاوری هارد و بازیابی اطلاعات امین پایتخت