نماد سایت اتاق خبر شبکه گستر

MWI، بدافزاری که بدافزار می‌سازد

تاریخچه ابزارهای مونتاژ و ساخت بدافزار به اوایل دهه 90 میلادی باز می گردد. در آن دوره، ابزارهایی همچون Virus Creation Laboratory و Phalcon-Skism Mass Produced Code Generator فرایند ساخت بدافزار را برای برنامه نویسان نه چندان حرفه ای آسان تر می کردند.

با گذشت زمان، قابلیت های تجاری و درآمدزایی ابزارهای مونتاژ و ساخت بدافزار مورد توجه سازندگان این ابزارها قرار گرفت و پای این ابزارها به بازارهای زیرزمینی نفوذگران و تبهکاران سایبری باز شد. نخستین ابزارها تنها قادر به ایجاد فایل های مخرب اجرایی بودند؛ حال آنکه نسخه های جدیدتر امکان ساخت فایل های MS Office حاوی برنامه های مخرب بهره جو (Exploit) را نیز فراهم می ساختند.

یکی از ابزارهای ساخت بدافزار امروزی، Microsoft Word Intruder یا به اختصار MWI، است که به نظر می رسد در کشور روسیه طراحی و تولید شده باشد.

این ابزار، فایل های Rich Text Format با پسوند RTF ایجاد می کند که می توانند با سواستفاده از ضعف های امنیتی نرم افزار Microsoft Word دستگاه قربانی را آلوده کنند. در نسخه جدید ابزار MWI حتی می توان فایل های RTF مخربی را ایجاد کرد که حاوی چندین بهره جو باشند.

بطور کلی بدافزارهایی که نرم افزارهای Office را هدف قرار می دهند را می توان در دو دسته زیر گروه بندی کرد:

ابزار MWI ساخت هر دو نوع بدافزار بالا را ممکن می سازد.

این ابزار از چهار بهره جو که از ضعف های امنیتی زیر سوءاستفاده می کنند بهره می برد.

شناسه ضعف امنیتیشناسه اصلاحیه
CVE-2010-3333MS10-087
CVE-2012-0158MS12-027
CVE-2013-3906MS13-096
CVE-2014-1761MS14-017

در صورت نصب بودن اصلاحیه های فوق، سیستم در مقابل بدافزارهای ساخته شده توسط ابزار MWI مصون خواهد ماند.

خروج از نسخه موبایل