Asset Publisher

Return to Full Page

انتشار جاسوس افزار ایرانی "دادسرا"(Dadsara)

انتشار جاسوس افزار ایرانی "دادسرا"(Dadsara)


مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) وابسته به وزارت ارتباطات و فناوری اطلاعات از شناسایی بدافزاری از نوع جاسوس افزار، به نام "دادسرا" در ایران خبر داده است.

بر اساس بررسی های انجام شده ، این جاسوس افزار در قالب ایمیل هایی با عنوان " دادخواست بخش جزائی" کاربران ایرانی را هدف قرار داده است. در متن ایمیل از کاربر خواسته شده تا اسناد و مدارک قضایی را از یک لینک دریافت کند.

فایل حاوی این بد افزار e_dadsara نام دارد و از نشان (icon) مشابه نشان پوشه (folder) در سیستم عامل Windows استفاده می کند.به بهانه اینکه کاربر به دادگاه احضار شده است، کاربر ترغیب به باز کردن پوشه ای حاوی اطلاعات الکترونیکی از دادسرا می شود؛ در صورتی که فایل حاوی جاسوس افزار که به شکل پوشه نمایش داده شده، اجرا خواهد شد.

مرکز ماهر هدف اصلی این جاسوس افزار را سرقت اطلاعات قربانی به خصوص اطلاعات حساب های بانکی کاربران از طریق ضبط کلید های فشرده شده، رویدادهای موشواره، گرفتن تصاویر از سیستم، محتوای کلیپ بورد و برنامه های اجرا شده اعلام کرده است.

تصویر زیر نمونه‌ای از این ایمیل‌ها را نمایش می‌دهد.