تروجان HiddenAds

ddos attack

حتما برای شما هم پیش آمده که در زمان اوج مراجعه افراد به یک وب سایت پر بازدید مثل سایت‌های ثبت نام خودرو، به دلیل ترافیک بالای کاربران، موفق به ورود به سایت نشوید. به دلیل محدودیت و ظرفیت مشخص منابع موجود در شبکه، همواره به تعداد مشخصی از کاربران در یک زمان واحد سرویس داده می‌شود.

در صورتی که تعداد مراجعان بیش از ظرفیت وب‌سایت باشد، سرعت لود شدن بسیار کند شده و بخشی از کاربران و یا حتی بیشتر آنها قادر به اتصال نخواهند بود.

برخی از بدافزارها با استفاده از این موضوع و به‌کارگیری حملات منع دسترسی به سرویس (Distributed Denial of Service) و با ارسال درخواست‌های بسیار زیاد به سایت هدف، روند سرویس‌دهی به مخاطبان آنها را مختل می‌کنند.

البته این نوع از حملات تنها معطوف به وب‌سایت‌ها و گردانندگان آنها نمی‌شود. طبق گزارش آزمایشگاه تحلیل بدافزار پادویش، خانواده بدافزاری HiddenAds که مخصوص سیستم‌های اندوریدی است، با استفاده از همین تکنیک اقدام به ارسال مکرر درخواست به یک وب سایت مشخص می‌کند و همین امر موجب بالا رفتن ترافیک دریافتی توسط وب سایت مورد نظر شده و دسترسی به آن را محدود می‌کند.

این بدافزار که از نوع تروجان است، با عنوان به‌روزرسانی‌ اندروید از طریق وب‌سایت‌هایی که برای دانلود برنامه‌های اندرویدی هستند، در دسترس کاربران قرار می‌گیرد. بر خلاف ظاهر قانونی برنامه، روزانه حدود ۱۰ بار به سرور خود (C&C) متصل شده و دستورات مختلفی را دریافت و اجرا می‌کند.

آنتی ویروس پادویش، این بدافزار را شناسایی و از سیستم شما محافظت می‌کند. شما می‌توانید برای دیدن جزئیات فنی از تحلیل این بدافزار و روش مقابله و پاک‌سازی سیستم به اینجا مراجعه کنید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *