• تماس با ما
  • ۰۲۱-۸۲۸۰۵۹۱۱
  • ۰۲۱-۹۱۳۰۰۴۷۶
  • info@arka.ir
Arka LogoArka LogoArka LogoArka Logo
  • محصولات
    • امنیت
      • مدیریت وصله
        • سیستم Patch Gardiyan
      • UTM و فایروال‌ها
        • آرکاگیت ArkaGate
        • سوفوس Sophos
          • خرید لایسنس فایروال سوفوس
          • خرید دستگاه فایروال سوفوس
          • سوفوس Sophos XGS
        • فورتی گیت FortiGate
        • فایرپاور سیسکو Cisco Firepower
        • هیلستون Hillstone
        • یوزرگیت UserGate
        • سنگفور SANGFOR NGAF
        • F5 – BIG IP
        • Icscube UTM
      • تشخیص و پاسخ
        • لایسنس C-Prot EDR
        • لایسنس Sangfor EDR
        • لایسنس Sangfor XDR
        • کسپرسکی Kaspersky
        • پادویش Padvish
          • پادویش MDR
          • پادویش EDR
        • ایست ESET
          • ESET PROTECT MDR
          • ESET PROTECT XDR
        • سیمانتک Symantec
      • مدیریت زیرساخت شبکه
        • راهکار Gardiyan Network System
      • امنیت نقاط پایانی
        • نرم افزار GFI Endpoint Security
        • لایسنس C-Prot Endpoint Security
        • مدیریت و امنیت نقاط پایانی Gardiyan
        • Symantec
          • Symantec Endpoint Protection (SEP)
          • Symantec Endpoint Security (SES)
        • Sophos Endpoint
        • Kaspersky
          • Kaspersky Endpoint Security Business
          • kaspersky Small Office Security
          • Kaspersky Security Cloud
        • سکرایت | Seqrite
          • Seqrite Endpoint Protection
          • Seqrite Endpoint Security
        • Bitdefender Gravityzone
        • Avira
        • محافظت نقاط انتهایی ESET
        • G DATA Endpoint Security
        • F-Secure
      • PAM
        • WALLIX PAM
        • PAMarka
        • لایسنس Gardiyan PAM
        • SenhaSegura PAM
        • Arcon PAM
        • ManageEngine PAM360
      • جلوگیری از نشت داده
        • Zecurion DLP
        • لایسنس Trellix DLP
        • Safetica DLP
        • Symantec DLP
        • McAfee DLP
      • مدیریت آسیب‌پذیری
        • اسکنر امنیتی Nessus
        • اسکنر امنیت برنامه وب Acunetix
        • مدیریت اسیب پذیری با GFI LanGuard
    • ایمیل و امنیت ایمیل
      • ایمیل سرور
        • ایمیل سرور SmarterMail
        • iberMail
        • ایمیل سرور MDaemon
        • ایمیل سرور MailEnable
        • icewarp
        • Exchange
        • Axigen
        • KerioConnect
      • امنیت ایمیل
        • ArkaMX
        • SpamTitan
        • GFI MailEssential
        • Symantec Messaging Gateway (SMG)
        • Proxmox Mail Gateway
        • امنیت ایمیل Cisco
        • Proofpoint Email Protection
      • هاست ایمیل آرکا
      • ابزار ایمیل
        • آرشیوگر ایمیل Gfi Archiver
        • مهاجرت و انتقال به SmarterMail با SAEM
    • مجازی‌سازی
      • VMware Horizon
      • Citrix
      • NVIDIA virtual GPU (vGPU)
      • Proxmox VE
      • Parallels RAS
      • arkaSIS
      • TSplus
    • محصولات SolarWinds
      • لایسنس SolarWinds NCM
      • لایسنس SolarWinds IPAM
      • لایسنس SolarWinds NPM
      • لایسنس SolarWinds NTA
    • محصولات Cisco
      • وب کنفرانس WebEx
      • لایسنس سیسکو CUC
      • لایسنس CMS (Cisco Meeting Server)
      • روترهای ISR سیسکو
    • مانیتورینگ شبکه
      • لایسنس Gardiyan Report Management
      • لایسنس PRTG
      • لایسنس Zabbix
      • NetCrunch
      • لایسنس OpManager
      • لایسنس SolarWinds NPM
      • Fastvue
        • Fastvue Reporter for TMG
        • Fastvue Reporter for Sophos/Fortinet
    • محصولات منیج‌انجین
      • لایسنس ServiceDesk Plus
      • محصول Vulnerability Manager Plus
      • Endpoint Central : Endpoint Security
      • لایسنس OpManager
      • نرم افزار ManageEngine Firewall Analyzer
      • ManageEngine Endpoint Central
    • محصولات MaxPatrol
      • لایسنس MaxPatrol EDR
      • لایسنس MaxPatrol VM
      • لایسنس MaxPatrol SIEM
    • جلسه و اشتراک‌ صفحه
      • سیستم جامع آموزش مجازی– وب کنفرانس
      • سرویس آنلاین Adobe Connect
      • خرید لایسنس ScreenConnect
    • پشتیبان گیری و بازیابی
      • SEP نرم افزار پشتیبانگیری و بازیابی
      • نرم افزار Vinchin Backup & Recovery
    • خدمات امنیت
      • مرکز عملیات امنیت (SOC) Gardiyan
    • مدیریت دسترسی و هویت
      • لایسنس Gardiyan Identity Management
      • لایسنس Password Manager Pro
      • لایسنس bitwarden password manager
    • مدیریت چاپ
      • پیپرکات Papercut
      • چاپ‌بان Chapban
      • پرینت‌واچ Printwatch
    • لایسنس اورجینال
      • لایسنس اورجینال برای محصولات شبکه
      • لایسنس اورجینال برای محصولات سیسکو
      • لایسنس اورجینال محصولات امنیتی
    • MS
      • راهکار Gardiyan MDM
      • لایسنس C-Prot Appdefense
  • خدمات
    • تست نفوذ
    • مراکز عملیات امنیت : SOC
    • سئو و بهینه سازی سایت
    • امن‌سازی و مقاوم‌سازی : Hardening
    • تیم قرمز : Red Team
  • آخرین آسیب‌پذیری‌ها
  • بلاگ
    • مقالات امنیتی
    • راهنمای محصولات
      • راهنمای چاپ بان
      • راهنمای Seqrite
      • راهنمای کسپرسکی Kaspersky
      • راهنمای C-Prot Endpoint Security
      • راهنمای سیمانتک Symantec
      • مديريت فايروال سوفوس XG
    • مقالات
  • پشتیبانی
    • سامانه پشتیبانی
    • پشتیبانی میل‌سرور SmarterMail
    • پشتیبانی محصولات خانگی جی دیتا
    • پشتیبانی محصولات خانگی سی پروت
  • همکاری با ما
    • استخدام – درخواست همکاری
    • درخواست نمایندگی
    • درخواست نمایندگی C-Prot
  • تماس با ما
    • استعلام قیمت
  • درباره‌ی آرکا
    • مجوزها و گواهینامه ها
    • کد ملی محصولات آرکا
    • درباره‌ی تیم آرکا
✕
            متن پیدا نشد دکمه مشاهده همه

            بدافزار Pikabot

            • خانه
            • دسته‌بندی نشده
            • بدافزار Pikabot
            همه‌چیز درباره باج افزار و راه‌های جلوگیری از آن
            11/07/2023
            SmarterMail
            17/07/2023

            بدافزار Pikabot

            بدافزار Pikabot

            • بدافزار Pikabot  یک تروجان بدافزار جدید است که در اوایل سال 2023 ظاهر شد و از دو جزء تشکیل شده است: یک لودر و یک ماژول هسته.
            • ماژول هسته عملکرد مخربی را پیاده سازی می کند که شامل توانایی اجرای دستورات دلخواه و تزریق بارهایی است که توسط یک سرور فرمان و کنترل ارائه می شود.
            • Pikabot از یک انژکتور کد برای رمزگشایی و تزریق ماژول هسته استفاده می کند.
            • ماژول هسته و انژکتور آن از یک سری تکنیک های ضد آنالیز استفاده می کنند. علاوه بر این، آنها از ابزار عمومی ADVobfuscator برای مبهم سازی رشته ها استفاده می کنند.
            • Pikabot شباهت هایی با تروجان Qakbot از جمله روش های توزیع، کمپین ها و رفتارهای بدافزار دارد.

            Pikabot چگونه کار می کند

            به عنوان یک تروجان بدافزار، Pikabot یک ماژولار است که از دو جزء اصلی تشکیل شده است: یک لودر و یک ماژول هسته. ماژول اصلی اکثر عملکردهای بدافزار را اجرا می کند، در حالی که بارگذار در انجام این فعالیت های مخرب کمک می کند.

            توزیع

            تجزیه و تحلیل اولیه محققان را به این باور رساند که Pikabot توسط تروجان Qakbot توزیع شده است. با این حال، مطالعه بیشتر نشان داد که روش های توزیع Pikabot منعکس کننده روش های Qakbot است. روش های توزیع دقیق تا حدودی یک راز باقی مانده است، اما مشابهت های واضح با کمپین های شناخته شده Qakbot شناسایی شده است.

             

            روش عمل Pikabot

            ساختار مدولار بدافزار Pikabot به آن اجازه می دهد تا فعالیت های مخرب مختلفی را انجام دهد. اگرچه مولفه لودر عملکرد محدودی دارد، ماژول اصلی جایی است که عمل واقعی اتفاق می افتد. Pikabot یک انژکتور را برای اجرای آزمایش‌های ضد تجزیه و تحلیل قبل از رمزگشایی و تزریق بار ماژول هسته مستقر می‌کند. اگر هر یک از این تست ها ناموفق باشد، Pikabot اجرای آن را متوقف می کند و تحلیل و درک اقدامات آن را برای محققان دشوار می کند.

            از نظر تکنیک های ضد تجزیه و تحلیل،بدافزار Pikabot وجود اشکال زدا، نقاط شکست و اطلاعات سیستم را بررسی می کند. از ابزارهای عمومی مانند ADVobfuscator برای مبهم سازی رشته ها استفاده می کند و روش های متعددی برای شناسایی محیط های sandbox، اشکال زدایی و سایر تلاش های تحلیلی دارد.

            بار ماژول اصلی به طور هوشمندانه ای رمزگذاری شده و در تصاویر PNG ذخیره می شود. این تصاویر با استفاده از یک کلید 32 بایتی رمزگشایی شده و داده های رمزگشایی شده با استفاده از AES (حالت CBC) پردازش می شوند. سپس محموله به یک فرآیند مشخص مانند WerFault تزریق می‌شود و بدافزار Pikabot پرچم‌های خاصی را برای محافظت از فرآیند تزریق شده در برابر باینری‌های بدون امضای مایکروسافت تنظیم می‌کند.

            یافته های جالب

            یکی از ویژگی های جالب بدافزار Pikabot این است که اگر زبان سیستم گرجی، قزاقستانی، ازبکی یا تاجیکی باشد، اجرا خاتمه می یابد. این نشان می دهد که نویسندگان ممکن است عمدا از سیستم های موجود در مناطق جغرافیایی خاص اجتناب کنند. علاوه بر این، به نظر می‌رسد که Pikabot در مراحل اولیه توسعه است، همانطور که شماره نسخه آن (0.1.7) در ارتباط اولیه با سرور C2.2 پیدا شد.

            همچنین شباهت های قابل توجهی بین Pikabot و خانواده بدافزار دیگری به نام Matanbuchus وجود دارد. هر دو به زبان C/C++ نوشته شده‌اند، از یک تقسیم لودر/هسته مؤلفه استفاده می‌کنند، از JSON+Base64+crypto برای ترافیک استفاده می‌کنند و به‌طور گسترده از رشته‌های کدگذاری شده استفاده می‌کنند. این شباهت ها به ارتباط احتمالی بین این دو خانواده بدافزار اشاره دارد.

             

            اشتراک

            نوشته‌های مرتبط

            25/10/2025

            معرفی Sophos ITDR


            بیشتر بدانید
            13/10/2025

            VoIPچیست؟ Voice Over Internet Protocol


            بیشتر بدانید
            08/10/2025

            درک SOC 2: دامنه، هدف و نحوه انطباق


            بیشتر بدانید

            دیدگاهتان را بنویسید لغو پاسخ

            نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

            ارایه دهنده راهکارهای جامع امنیت و ایمیل

            نمایندگی انحصاری C-Prot

            نمایندگی رسمی Safetica ،Senhasegura و Zabbix

            تولید کننده فایروال بومی آرکاگیت و مدیریت پرینت چاپ بان

            محصولات پرفروش

            • امنیت ایمیل سرور با SMG
            • فایروالهای سوفوس Sophos XGS
            • لایسنس Splunk
            • مانیتورینگ با PRTG
            • جلوگیری از نشت داده Safetica
            • ایمیل سرور SmarterMail

            خدمات ما

            • مراکز عملیات امنیت: SOC
            • تیم قرمز: Red Team
            • تیم آبی: Blue Team
            • تست نفوذ
            • امن‌سازی و مقاوم‌سازی: Hardening

            تماس با ما

            آدرس دفتر مرکزی: تهران، خیابان شهید بهشتی، خ پاکستان، کوچه 4 پلاک 11 واحد 7

            مرکز تماس: 91300476 (21) 98+

            آدرس دفتر تبریز: چهارراه منصور، برج ابریشم، طبقه 12، واحد 9

            تلفن دفتر تبریز: 35595230 (41) 98+

            تمامی حقوق مادی و معنوی سایت برای arka.ir محفوظ است
                      متن پیدا نشد دکمه مشاهده همه