سه شنبه 8 خرداد 1397
آشنایی با بدافزار بسیار خطرناک و در حال توسعه کوتر

معمولا عمر فعالیت بدافزا­ر­ها کوتاه بوده­ و به ندرت می­توان موردی را یافت که پس از سال­ ها همچنان به فعالیت خود ادامه ­دهد. با این حال در بین آنها دسته ­ای با عمر طولانی­تر نسبت به سایرین دیده می­شود. نقطه اشتراک تمامی بدافزار های این دسته ویژگی تغییر رفتار و صفات­ با گذر زمان است. در همین باب پژوهشگران نشان­ داده­اند که این دسته از بدافزار­ها به مرور زمان پیلود­های مورد استفاده خود را نیز تغییر می­دهند. کوتر را می­توان از مهم­ترین بدافزار­های این دسته نام برد. ­نسخه ­های ابتدایی این بدافزار برای جریمه کاربران اینترنت و سازمان­ها،  هنگام عبور از محدودیت­های تعریف شده توسط پلیس مورد استفاده قرار می­گرفت. با گذشت زمان نسخه ­های بعدی کوتر به صورت بدافزاری بدون فایل توسعه پیدا نمود که این فرآیند منجر به عدم شناسایی این بدافزار در بسیاری از مکانیسم­های امنیتی گردید. اهمیت این موضوع با نگاه به لیست خطرناک­ترین بدافزار­های موجود در وبگاه مرکز امنیت شبکه[1] کاملا مشخص می­گردد. بر اساس گزارش­های این سازمان کوتر مدت­هاست که به عنوان خطرناک­ترین بدافزار جهان انتخاب شده و هر روز به دامنه فعالیت آن نیز اضافه می­گرد.



[1]-Cisecurity.com

 

آمار بازدید : بروزرسانی :