شناسایی بدافزار سرقت اطلاعات محرمانه Bladabindi
Bladabindi جدیدترین بدافزاری است که بطور گسترده ای در هند منتشر شده است. این بدافزار بسیار خطرناک بوده و در حال گسترش از هند به تمام نقاط جهان می باشد.Bladabindi قابلیت های زیر را دارا می باشد:
سرقت اطلاعات شخصی
ایجاد درب پشتی جهت دسترسی به سیستم قربانی
انتشار از طریق درایوهای removable از قبیل هارد دیسک و فلش
ذخیره نمودن تصاویر وب کم رایانه
سرقت رمزهای ذخیره شده در مرورگرها از قبیل Mozilla firefox، chrome، google وopera
ذخیره اطلاعات DNS پویا و اطلاعات مربوط به No-IP/DUC
Bladabindi از طریق سایت های هک شده و مخرب دانلود می شود. با توجه به این که بدافزار مذکورexecutable بوده و دارای پسوند.exe می باشد اگر یک بار در رایانه اجرا گردد، سیستم را آلوده کرده و بطور خودکار هنگام بالا آمدن سیستم اجرا می گردد. بنابراین در صورت آلودگی به این بدافزار تنها با نصب مجدد ویندوز می توان سیستم را پاکسازی نمود. تیم پاسخگویی به رخداد هند ۱۳ نوع مختلف از این بدافزار را با آیکون های مختلف شناسایی کرده است.