• تماس با ما
  • ۰۲۱۸۸۸۰۴۹۶۱
  • ۰۲۱۹۱۳۰۰۴۷۶
  • info@arka.ir
بدافزار Pikabotبدافزار Pikabotبدافزار Pikabotبدافزار Pikabot
  • خانه
  • محصولات
    • امنیت
      • UTM و فایروال
        • آرکاگیت – مدیریت یکپارچه تهدیدات
        • فایروال سوفوس Sophos XG
        • فایروالهای سوفوس سری XGS
        • فایروالهای فورتی گیت FortiGate
        • فایروال فایرپاور سیسکو Cisco Firepower
        • UserGate UTM
        • یوتی ام هیلستون
        • SANGFOR NGAF فایروال نسل بعد
        • BIG-IP System F5
      • آنتی ویروس
        • CHOMAR ENDPOINT SECURITY
        • Symantec Endpoint Protection
        • کسپرسکی Kaspersky Endpoint Security Business
        • کسپرسکی kaspersky small office security
        • کسپرسکی Kaspersky Security Cloud
        • Seqrite Endpoint Security
        • Bitdefender Gravityzone
        • آنتی ویروس آویرا
        • محافظت نقاط انتهایی ESET
        • G DATA Endpoint Security
      • مدیریت دسترسی PAM
        • سنهاسگورا SenhaSegura PAM
        • مدیریت دسترسی خاص Arcon PAM
        • مدیریت دسترسی کاربران ممتاز (Manageengine PAM360)
      • امنیت ایمیل سرور
        • امنیت ایمیل سرور Symantec Messaging Gateway
        • امنیت ایمیل سرور Proxmox Mail Gateway
        • arkamx-اولین-آنتی-اسپم-بومی-کشور
        • آنتی اسپم دروازه SpamTitan – امنیت کامل ایمیل سرور
        • امنیت ایمیل با GFI MailEssential – ضد هرزنامه و ضد فیشینگ ایمیل
        • Proofpoint Email Protection
      • DLP
        • راهکارهای DLP
        • نرم افزار Safetica
        • Symantec DLP | جلوگیری از نشت اطلاعات
        • دستگاه امنیت ایمیل سیسکو cisco
        • Zecurion DLP جلوگیری از نشت داده
        • McAfee Data Loss Prevention Endpoint (DLP)
      • اسکنر امنیت برنامه وب Acunetix
      • مدیریت اسیب پذیری با GFI LanGuard
    • پیام رسانی Mail Server
      • ایمیل سرور SmarterMail Email Server
      • ایمیل سرور MailEnable
      • سیستم وب کنفرانس وبکس
      • آرشیوگر-ایمیل-gfi-mail-archiver
    • سرویس های ابری
      • VPS
      • هاستینگ
      • سرویس میزبانی Smartermail
      • PAM ابری
      • آنتی ویروس ابری
      • DLP ابری
      • سرویس آنلاین Adobe Connect
    • مدیریت
      • مدیریت پرینت
        • چاپ-بان-نرم-افزار-مدیریت-پرینت-chapban-print-management
        • مدیریت پرینت- Printwatch
        • Papercut
      • مانیتورینگ شبکه
        • راهکار های مانیتورینگ
        • PRTG
        • Zabbix
        • OpManager
        • SolarWinds NPM
        • NetCrunch
      • ManageEngine Desktop Central
      • Fastvue TMG Reporter
      • Fastvue Reporter for Sophos/Fortinet
      • انتشار برنامه TSplus for Windows
      • Sangfor – اینترنت اکانتینگ
      • مدیریت پهنای باند Bandwidth Splitter
      • ConnectWise Control
    • لایسنس
      • لایسنس اورجینال برای محصولات شبکه
      • لایسنس اورجینال برای محصولات سیسکو
      • لایسنس اورجینال برای محصولات امنیتی
    • زیر ساخت و شبکه
    • برندها
      • محصولات ManageEngine
    • آموزش مجازی
      • سیستم جامع آموزش مجازی– وب کنفرانس
      • سیستم وب کنفرانس وبکس
    • مجازی سازی و VDI
      • VMware Horizon
      • مجازی سازی Citrix
      • مجازی سازی با Proxmox VE
      • Parallels RAS انتشار برنامه و جداسازی اینترنت از اینترانت
      • arkaSIS جداسازی اینترنت از اینترانت
      • مجازی سازی TSplus
    • پشتیبان گیری
      • SEP نرم افزار پشتیبانگیری و بازیابی
      • نرم افزار Vinchin Backup & Recovery
    • کد ملی محصولات آرکا
  • فروشگاه
    • سخت افزار زیر ساخت و شبکه
      • تجهیزات ذخیره سازی
      • سرور
      • سوئیچ
      • تجهیزات امنیت شبکه
    • استعلام قیمت
    • سفارش‌ها
  • خدمات
    • امنیت
      • آزمون نفوذ پذیری
  • آموزش
    • دوره های مدیریت امنیت اطلاعات – ISMS
    • ثبت نام دوره Arcon PAM با اعطاء گواهینامه بین المللی
    • ثبت نام وبینار
  • بلاگ
    • اخبار
    • مقالات
  • پشتیبانی
    • سامانه پشتیبانی
    • راهنمای چاپ بان
    • راهنمای Seqrite
    • راهنمای کسپرسکی ksc
    • راهنمای سیمانتک
    • مديريت فايروال سوفوس XG
  • همکاری با ما
    • استخدام- درخواست همکاری
    • درخواست نمایندگی
    • نمایندگان
  • درباره آرکا
    • تماس با ما
    • درباره ما
    • دانلود پروفایل شرکت
✕
            متن پیدا نشد دکمه مشاهده همه

            بدافزار Pikabot

            • خانه
            • Blog
            • اخبار تازه های امنیت
            • بدافزار Pikabot
            رنسوم ور
            11 جولای 2023
            SmarterMail
            17 جولای 2023

            بدافزار Pikabot

            بدافزار Pikabot

            • بدافزار Pikabot  یک تروجان بدافزار جدید است که در اوایل سال 2023 ظاهر شد و از دو جزء تشکیل شده است: یک لودر و یک ماژول هسته.
            • ماژول هسته عملکرد مخربی را پیاده سازی می کند که شامل توانایی اجرای دستورات دلخواه و تزریق بارهایی است که توسط یک سرور فرمان و کنترل ارائه می شود.
            • Pikabot از یک انژکتور کد برای رمزگشایی و تزریق ماژول هسته استفاده می کند.
            • ماژول هسته و انژکتور آن از یک سری تکنیک های ضد آنالیز استفاده می کنند. علاوه بر این، آنها از ابزار عمومی ADVobfuscator برای مبهم سازی رشته ها استفاده می کنند.
            • Pikabot شباهت هایی با تروجان Qakbot از جمله روش های توزیع، کمپین ها و رفتارهای بدافزار دارد.

            Pikabot چگونه کار می کند

            به عنوان یک تروجان بدافزار، Pikabot یک ماژولار است که از دو جزء اصلی تشکیل شده است: یک لودر و یک ماژول هسته. ماژول اصلی اکثر عملکردهای بدافزار را اجرا می کند، در حالی که بارگذار در انجام این فعالیت های مخرب کمک می کند.

            توزیع

            تجزیه و تحلیل اولیه محققان را به این باور رساند که Pikabot توسط تروجان Qakbot توزیع شده است. با این حال، مطالعه بیشتر نشان داد که روش های توزیع Pikabot منعکس کننده روش های Qakbot است. روش های توزیع دقیق تا حدودی یک راز باقی مانده است، اما مشابهت های واضح با کمپین های شناخته شده Qakbot شناسایی شده است.

             

            روش عمل Pikabot

            ساختار مدولار بدافزار Pikabot به آن اجازه می دهد تا فعالیت های مخرب مختلفی را انجام دهد. اگرچه مولفه لودر عملکرد محدودی دارد، ماژول اصلی جایی است که عمل واقعی اتفاق می افتد. Pikabot یک انژکتور را برای اجرای آزمایش‌های ضد تجزیه و تحلیل قبل از رمزگشایی و تزریق بار ماژول هسته مستقر می‌کند. اگر هر یک از این تست ها ناموفق باشد، Pikabot اجرای آن را متوقف می کند و تحلیل و درک اقدامات آن را برای محققان دشوار می کند.

            از نظر تکنیک های ضد تجزیه و تحلیل،بدافزار Pikabot وجود اشکال زدا، نقاط شکست و اطلاعات سیستم را بررسی می کند. از ابزارهای عمومی مانند ADVobfuscator برای مبهم سازی رشته ها استفاده می کند و روش های متعددی برای شناسایی محیط های sandbox، اشکال زدایی و سایر تلاش های تحلیلی دارد.

            بار ماژول اصلی به طور هوشمندانه ای رمزگذاری شده و در تصاویر PNG ذخیره می شود. این تصاویر با استفاده از یک کلید 32 بایتی رمزگشایی شده و داده های رمزگشایی شده با استفاده از AES (حالت CBC) پردازش می شوند. سپس محموله به یک فرآیند مشخص مانند WerFault تزریق می‌شود و بدافزار Pikabot پرچم‌های خاصی را برای محافظت از فرآیند تزریق شده در برابر باینری‌های بدون امضای مایکروسافت تنظیم می‌کند.

            یافته های جالب

            یکی از ویژگی های جالب بدافزار Pikabot این است که اگر زبان سیستم گرجی، قزاقستانی، ازبکی یا تاجیکی باشد، اجرا خاتمه می یابد. این نشان می دهد که نویسندگان ممکن است عمدا از سیستم های موجود در مناطق جغرافیایی خاص اجتناب کنند. علاوه بر این، به نظر می‌رسد که Pikabot در مراحل اولیه توسعه است، همانطور که شماره نسخه آن (0.1.7) در ارتباط اولیه با سرور C2.2 پیدا شد.

            همچنین شباهت های قابل توجهی بین Pikabot و خانواده بدافزار دیگری به نام Matanbuchus وجود دارد. هر دو به زبان C/C++ نوشته شده‌اند، از یک تقسیم لودر/هسته مؤلفه استفاده می‌کنند، از JSON+Base64+crypto برای ترافیک استفاده می‌کنند و به‌طور گسترده از رشته‌های کدگذاری شده استفاده می‌کنند. این شباهت ها به ارتباط احتمالی بین این دو خانواده بدافزار اشاره دارد.

             

            اشتراک

            نوشته‌های مرتبط

            22 سپتامبر 2023

            GLBA: محدوده، هدف، و نحوه رعایت


            بیشتر بدانید
            18 سپتامبر 2023

            کسب رتبه بالا برای آنتی ویروس C-Prot


            بیشتر بدانید
            18 سپتامبر 2023

            پیشگیری از از دست دادن داده در Fintech


            بیشتر بدانید

            دیدگاهتان را بنویسید لغو پاسخ

            نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


            رایان سامانه آرکا- ارایه دهنده راهکارهای جامع امنیت - نمایندگی رسمی و انحصاری سیفتیکا و Senhasegura PAM | تولید کننده فایروال بومی آرکاگیت و مدیریت پرینت چاپ بان - نمایندگی سوفوس، کسپرسکی، Arcon PAM، سیمانتک، ESET ، سکرایت، سنگفور

            محصولات

            • فایروال سوفوس Sophos XG
            • سامانه مدیریتی دسترسی خاص Arcon PAM
            • آرکاگیت-مدیریت-یکپارچه-تهدیدات-بومی
            • نرم افزار جلوگیری از نشت داده Safetica
            • سنهاسگورا SenhaSegura PAM

            خرید محصولات

            • تماس با بخش فروش
            • نمایندگان آرکا
            • استخدام- درخواست همکاری

            راهکارها

            • راهکارهای DLP
            • راهکارهای EDR شرکت آرکا
            • راهکار های مانیتورینگ
            تمامی حقوق مادی و معنوی سایت برای arka.ir محفوظ است
                      متن پیدا نشد دکمه مشاهده همه