Difference between revisions of "What is:Creepware/fa"
8TG1K2 admin (talk | contribs) (Created page with "== چگونه creepware کار می کند == Creepware از یک مدل کاری به نام سرویس دهنده-مشتری استفاده می کند ، اما این ای...") |
8TG1K2 admin (talk | contribs) (Created page with "=== ویژگی های creepware چیست؟ === Creepware امکان دسترسی به عناصر زیر را در دستگاه سازش یافته به مهاجم فراهم...") |
||
Line 8: | Line 8: | ||
Creepware از یک مدل کاری به نام سرویس دهنده-مشتری استفاده می کند ، اما این ایده معمول در مورد نحوه عملکرد این مدل را تحریف می کند ، یعنی وقتی کاربر به سرور متصل می شود که نوعی خدمات را ارائه می دهد. در مورد creepware ، دستگاه قربانی سرور می شود و دستگاه مهاجم به عنوان مشتری کار می کند. "خدمات" ارائه شده به مهاجم ، اطلاعات یا اقدامات غیرمجاز در مورد دستگاه قربانی است. | Creepware از یک مدل کاری به نام سرویس دهنده-مشتری استفاده می کند ، اما این ایده معمول در مورد نحوه عملکرد این مدل را تحریف می کند ، یعنی وقتی کاربر به سرور متصل می شود که نوعی خدمات را ارائه می دهد. در مورد creepware ، دستگاه قربانی سرور می شود و دستگاه مهاجم به عنوان مشتری کار می کند. "خدمات" ارائه شده به مهاجم ، اطلاعات یا اقدامات غیرمجاز در مورد دستگاه قربانی است. | ||
− | === | + | === ویژگی های creepware چیست؟ === |
− | Creepware | + | Creepware امکان دسترسی به عناصر زیر را در دستگاه سازش یافته به مهاجم فراهم می کند: |
− | * | + | * فایل ها؛ |
− | * | + | * فرآیندها و خدمات؛ |
− | * | + | * کلیپ بورد؛ |
− | * | + | * اتصالات شبکه؛ |
− | * | + | * ثبت؛ |
− | * | + | * لوازم جانبی متصل (چاپگر ، وب کم ، دستگاه ضبط صدا و غیره). |
Revision as of 07:51, 2 March 2020
Contents
Creepware چیست
Creepware(همچنین به عنوان یک تروجان دسترسی از راه دور یا RAT نیز شناخته می شود) نرم افزار مخرب است که بدون اطلاع آنها بر روی دستگاه قربانی نصب شده است و به مهاجمی امکان دسترسی و کنترل دستگاه هک شده (رایانه ، رایانه لوحی ، لپ تاپ ، گوشی های هوشمند یا دستگاه های دیگر ، به عنوان مثال ، اینترنت اشیا) از راه دور.
مخفف RAT می تواند مخفف مخفف Remote Access/Administrator Trojan (تروجان با کارکردهای دسترسی/مدیریت از راه دور) و ابزار Remote Access/Administrator (ابزاری برای دسترسی/مدیریت از راه دور) باشد. تفاوت بین ابزارهای دسترسی از راه دور و تروجان های دسترسی از راه دور در این است که دومی به صورت مخفی نصب شده و برای مقاصد غیرقانونی و/یا مخرب استفاده می شود ، در حالی که از ابزارهای دستیابی از راه دور برای اقدامات مجاز و برای اهداف قانونی مانند پشتیبانی فنی ، اتصال به خانه شما استفاده می شود. یا کامپیوتر در محل کار هنگام مسافرت و غیره
چگونه creepware کار می کند
Creepware از یک مدل کاری به نام سرویس دهنده-مشتری استفاده می کند ، اما این ایده معمول در مورد نحوه عملکرد این مدل را تحریف می کند ، یعنی وقتی کاربر به سرور متصل می شود که نوعی خدمات را ارائه می دهد. در مورد creepware ، دستگاه قربانی سرور می شود و دستگاه مهاجم به عنوان مشتری کار می کند. "خدمات" ارائه شده به مهاجم ، اطلاعات یا اقدامات غیرمجاز در مورد دستگاه قربانی است.
ویژگی های creepware چیست؟
Creepware امکان دسترسی به عناصر زیر را در دستگاه سازش یافته به مهاجم فراهم می کند:
- فایل ها؛
- فرآیندها و خدمات؛
- کلیپ بورد؛
- اتصالات شبکه؛
- ثبت؛
- لوازم جانبی متصل (چاپگر ، وب کم ، دستگاه ضبط صدا و غیره).
In addition, creepware allows the attacker to remotely monitor the compromised device, namely:
- keep a log of keystrokes pressed;
- take screenshots of the screen;
- record video from the connected webcam;
- record audio from the connected microphone;
- steal passwords;
- download and upload files from/to the device;
- open web pages;
- display messages on the screen;
- play audio messages;
- reboot or turn off the compromised device.
The main goals of using creepware
Information theft
Creepware allows the attacker to steal information both contained in the files and entered by users from the keyboard or recorded by connected devices.
Using device resources
A compromised device can be used for DDoS attacks, spamming, cryptocurrency mining, etc.
Voyeurism
The webcam on the victim's device can be used for secret recording.
Blackmail
Information stolen from the device can be used to blackmail the victim.