Ùا ÙتÙÙ٠اÙÙراصÙØ© ع٠جع٠ØÙاتÙا اÙ٠عÙÙ٠اتÙØ© ٠عÙدة ، Ù٠ثا٠عÙÙ Ø°Ù٠اÙدÙدة اÙجدÙدة اÙت٠اÙتشÙتÙا ٠ج٠Ùعة ٠٠اÙباØØ«ÙÙ Ù٠٠جا٠اÙأ٠٠اÙسÙبراÙÙ. Ù٠اÙÙÙت اÙØاÙÙ ، Ùا Ùُعر٠اÙغرض Ù Ù Ø°ÙÙ ، ÙÙÙ٠٠٠اÙ٠عرÙ٠أ٠أÙظ٠ة اÙÙÙÙدÙز Ù٠اÙÙدÙ.
اÙتش٠باØث٠اÙأ٠٠اÙسÙبراÙÙ ÙÙ Red Canary ٠ؤخرًا برÙا٠جًا ضارًا جدÙدًا ÙÙتشر ÙÙ Ùضع عد٠اÙاتصا٠عبر Ù ØرÙات Ø£Ùراص USB اÙ٠صابة.ÙÙ ÙØ°Ùر اÙباØØ«Ù٠اس٠Ùذا اÙبرÙا٠ج اÙضار عÙÙ Ùج٠اÙخصÙص ، ÙÙÙ٠بدÙاً Ù Ù Ø°Ù٠ربطÙ٠ب٠"٠ج٠Ùعة Ùشاط ضار" أطÙÙÙا عÙÙÙا اس٠Raspberry Robin.
ت٠اÙعثÙر عÙ٠اÙبرÙا٠ج اÙضار ÙÙ ÙÙاط ٠ختÙÙØ© ÙشبÙات ٠تعددة تÙت٠٠إÙ٠٠ؤسسات Ù٠٠جا٠اÙتÙÙÙÙÙجÙا ÙاÙصÙاعات اÙتØÙÙÙÙØ©.
بعد تØÙÙÙ Ù ÙØªØ§Ø USB اÙ٠صابة ، اÙتش٠اÙباØØ«Ù٠أ٠اÙبرÙا٠ج اÙضار ÙÙتÙ٠إÙ٠أجÙزة جدÙدة عبر Ù ÙÙ LNK. ضار. ب٠جرد تÙصÙ٠جÙاز اÙضØÙØ© ب٠ÙØªØ§Ø USB ، Ùبدأ اÙبرÙا٠ج اÙضارع٠ÙÙØ© جدÙدة عبر cmd.exe ÙتÙÙÙØ° اÙØ£Ùا٠ر.
ÙÙÙ٠اÙباØØ«Ù٠إ٠اÙÙÙرÙس اÙ٠تÙÙÙ Ùستخد٠٠ثبت اÙÙÙÙدÙز (msiexec.exe) ÙÙÙصÙ٠إÙ٠خاد٠C2 اÙخاص باÙÙاÙر . ÙÙÙ ÙتÙÙÙÙ٠بأ٠اÙخاد٠٠ستضا٠عÙ٠جÙاز QNAP ٠ختر٠، Ùأ٠عÙد اÙخرÙج TOR تستخد٠ÙبÙÙØ© تØتÙØ© إضاÙÙØ© ÙÙ C2.
ÙÙÙ ÙبÙ٠أØد اÙأسئÙØ© اÙرئÙسÙØ© بÙا إجابة : ٠ا ÙÙ Ùد٠Ùذا اÙبرÙا٠ج اÙضار ؟، ØÙØ« ÙÙ ÙÙتش٠اÙباØØ«Ù٠بعد اÙÙد٠اÙÙÙائ٠٠ÙÙ . ÙÙÙضØÙ٠أÙÙ "Ù٠ظ٠عد٠ÙجÙد ٠عÙÙ٠ات إضاÙÙØ© ØÙ٠اÙÙشاط Ù٠٠راØÙ ÙاØÙØ© ، ٠٠اÙصعب إجراء استÙتاجات ØÙ٠أÙدا٠Ùذ٠اÙØÙ ÙØ©".
عÙاÙØ© عÙÙ Ø°ÙÙ ، اÙتشÙÙا Ø£ÙÙ ÙÙÙ٠بتثبÙت Ù ÙÙ DLL ضار ، رب٠ا Ùإثبات است٠رارÙ. ÙÙ٠٠٠غÙر اÙ٠عرÙ٠عÙÙ Ùج٠اÙÙÙÙ٠أÙضًا ، أ٠اÙتØÙÙÙ Ùا Ùزا٠Ù٠٠راØÙ٠اÙØ£ÙÙÙ.
٠رة أخر٠ÙدÙÙا Ù Ø´ÙÙØ© ÙÙ Ø´Ù٠برا٠ج ضارة ، ÙØس٠اÙØظ ، Ùا تÙتÙ٠عبر اÙØ¥ÙترÙت ، ÙÙÙÙ Ùجب أ٠تأت٠إÙ٠جÙاز اÙÙ٠بÙÙتر اÙخاص بÙا ع٠طرÙÙ USB ٠صاب .
اÙ٠ستخد٠Ù٠اÙعادÙÙÙ ، Ù Ø«Ù٠أ٠أÙا ، Ùا داع٠ÙÙÙÙÙ ، ÙÙÙ٠إذا ÙÙت تع٠٠Ù٠بÙئات عا٠ة ، ÙاØذر ٠٠اÙØ°Ù Ùربط Ù ÙØªØ§Ø USB بجÙاز اÙÙ٠بÙÙتر اÙخاص بÙ.