تجزیه و تحلیل جاسوس‌افزار گنوم

تجزیه و تحلیل جاسوس‌افزار گنوم

به تازگی آزمایشگاه امنیت کی‌پاد بدافزاری برای پلتفرم لینوکس در زیرساخت کشور جمهوری اسلامی ایران رصد و شناسایی کرده است که این بدافزار قابلیت‌های ویژه و منحصربفردی نسبت به نمونه‌های قبلی دارد. شایان ذکر است، در هنگام بررسی اولیه که توسط آزمایشگاه امنیت کی پاد صورت گرفت، این بدافزار توسط هیچ مکانیزم یا نرم‌افزار امنیتی قابل شناسایی نبود. 

این بدافزار که توسط آزمایشگاه امنیت کی‌پاد «جاسوس‌افزار گنوم / Gnome Spyware» نامگذاری شده است، با محوریت تصویربرداری از دسکتاپ، سرقت فایل‌ها، ضبط صدا از میکروفون کاربر، سرقت کلیدهای فشرده شده، و اجرای پیلودهای مخرب بعدی خود این بدافزار در قالب یک افزونه برای گنوم توسط یک گروه روسی طراحی و پیاده‌سازی شده است. 

برای اطلاعات بیشتر،مقاله تحلیلی تیم فنی کی پاد را مطالعه کنید.

دانلود گزارش: کلیک