en

‫ تحلیل تبلیغ افزار BitsAdmin

حدود یک هفته است که کاربران در فروم سایت های bleepingcomputer و Malwarebytes پست هایی در خصوص  خط فرمان BITSADMIN  3.0 که به صورت خودکار و متناوب اجرا می شود و فایل دانلود می کند، منتشر می کنند. چیزی که بین همه ی آن کاربران مشترک است، نصب نرم افزار های ناخواسته بر روی رایانه ی آنها است.
لازم به ذکر است که  BitsAdmin  شامل مجموعه دستوراتی است که اجازه ی دانلود از طریق خط فرمان را به شما می دهد. کاربرد این دستور در ویندوز معادل دستور Wget در لینوکس است و در واقع یک برنامه ی مدیریت دانلود  به صورت command line  می باشد. پس از تحقیق و بررسی این موضوع، محققان امنیتی کشف کردند که این رفتار به دلیل یک بسته ی تبلیغ افزار با نام FileTour می باشد.

دانلود پیوست

 


The Wall

No comments
You need to sign in to comment