تحلیل تبلیغ‌افزار BitsAdmin

تحلیل تبلیغ‌افزار BitsAdmin

تاریخ ایجاد

حدود یک هفته است که کاربران در فروم سایت های bleepingcomputer و Malwarebytes پست هایی در خصوص خط فرمان BITSADMIN 3.0 که به صورت خودکار و متناوب اجرا می شود و فایل دانلود می کند، منتشر می کنند. چیزی که بین همه ی آن کاربران مشترک است، نصب نرم افزار های ناخواسته بر روی رایانه ی آنها است.
لازم به ذکر است که BitsAdmin شامل مجموعه دستوراتی است که اجازه ی دانلود از طریق خط فرمان را به شما می دهد. کاربرد این دستور در ویندوز معادل دستور Wget در لینوکس است و در واقع یک برنامه ی مدیریت دانلود به صورت command line می باشد. پس از تحقیق و بررسی این موضوع، محققان امنیتی کشف کردند که این رفتار به دلیل یک بسته ی تبلیغ افزار با نام FileTour می باشد.

دانلود پیوست

برچسب‌ها