هشدار مركز افتا؛

مهاجمان سایبری سامانه های ویندوزی را آلوده كردند

مهاجمان سایبری سامانه های ویندوزی را آلوده كردند

مرکز مدیریت راهبردی افتای ریاست جمهوری ضمن اشاره به شناسایی یک حمله سایبری پیشرفته، نسبت به آلوده سازی سامانه های فعال با سیستم عامل ویندوز توسط این گروه مهاجمان سایبری اخطار داد.


به گزارش با فناوری به نقل از مرکز مدیریت راهبردی افتا، گروهی از مهاجمان سایبری از سال ۲۰۱۹ در کارزاری به نام TunnelSnake با به کارگیری حداقل یک روت کیت اختصاصی، به آلوده سازی سامانه های با سیستم عامل ویندوز اقدام نموده اند که این جاسوسی و سرقت اطلاعات همچنان ادامه دارد. روت کیت ها (Rootkit) ابزارهای مخربی هستند که با اجرا شدن در سطح سیستم عامل، ضمن در اختیار گرفتن کنترل دستگاه، خویش را از دید محصولات امنیتی مخفی نگاه می دارند. این روت کیت که منابع تحقیقاتی کسپرسکی آنرا Moriya نام گذاری کرده اند یک درب پشتی (Backdoor) منفعل است که مهاجمان را به جاسوسی از ترافیک شبکه ای قربانی و ارسال فرمان های مورد نظر آنها قادر می سازد. به صورت خلاصه Moriya به گردانندگان TunnelSnake اجازه می دهد تا ترافیک ورودی را در سطح هسته (Kernel Space) رصد و تحلیل کنند. سطح هسته یا همان Kernel Space جایی است که هسته سیستم عامل در آن قرار دارد و به صورت معمول تنها کدهای مورد تأیید و دارای سطح دسترسی ویژه، اجازه اجرا شدن را در آن دارند. کد مخرب Moriya فرمان های مهاجمان را از راه بسته های دست کاری شده خاصی دریافت می کند که در نتیجه آن نیازی به برقراری ارتباط با یک سرور فرماندهی وجود ندارد. این ترفندها محدود به Moriya نیست و روند رو به افزایش تعداد مهاجمان نشان داده است که آنان تلاش می کنند در مجموعه ابزارهای خود (با متفاوت و پیچیده ساختن تکنیک ها) برای مدت ها بدون جلب توجه در شبکه قربانی ماندگار بمانند. در کارزار TunnelSnake، برای از کار انداختن و متوقف کردن اجرای فرایند های ضدویروس، از بدافزاری با عنوان ProcessKiller بهره گرفته و همینطور برای توسعه دامنه آلودگی و شناسایی دستگاههای صدمه پذیر، از ۴ ابزار دیگر کمک گرفته شده است. تعداد سازمان هایی که کسپرسکی Moriya را در شبکه آنها شناسایی کرده، کمتر از ۱۰ مورد هستند و همه آنها سازمان های مطرحی چون نهادهای دیپلماتیک در آسیا و آفریقا بوده اند. نشانه های آلودگی، لینک مشروح گزارش کسپرسکی و همینطور منابع آشنایی با کارزار TunnelSnake در پایگاه اینترنتی مرکز مدیریت راهبردی افتا در دسترس می باشد.


منبع:

1400/02/22
10:04:00
5.0 / 5
196
این مطلب را می پسندید؟
(1)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۵ بعلاوه ۲

لینک دوستان با فناوری

بافناوری

با فناوری
با فناوری

با فناوری

معرفی فناوری روز دنیا

bafanavari.ir - حقوق مادی و معنوی سایت با فناوری محفوظ است