آدرس پست الکترونيک [email protected]









سه شنبه، 4 آذر ماه 1393 = 25-11 2014

پيچيده‌ترين بدافزار؛ جـاسـوس مخـوف در کامپیوترها

روزنامه مردمسالاری: محققين فعال در زمينه امنيت سايبري مي‌گويند موفق شده‌اند يکي از خطرناک‌ترين بد افزارهايي که تا کنون توليد شده را کشف نمايند و متوجه گشته‌انداين بدافزار (Malware) از سال 2008 تا به اکنون فعال بوده است.

به گزارش روزنامه فايننشال تايمز نوشت، کمپاني امنيت رايانه‌اي سيمنتک اعلام کرد، ويروس جديد با نام «Regin» (رجين) از ويروس استاکسنت که در سال 2010 توسط آمريکا و اسرائيل براي حمله به رايانه‌هاي برنامه اتمي‌ايران ساخته شد، قوي‌تر و بزرگ‌تر است و توسط آژانس‌هاي اطلاعاتي غرب ايجاد شده است.

کمپاني سيمنتک در گزارش خود نوشته است که «بدافزار ياد شده داراي سطحي از پيچدگي بوده که تا کنون به ندرت ديده شده است.اين ابزار به شکلي بسيار هوشمندانه براي جاسوسي بر روي سيستم‌هاي کامپيوتري در سراسر جهان طراحي گشته آن هم به صورتيکه کمترين ردپاي ممکنه را از خود بر جاي بگذارد.» سيمنتک مي‌افزايد نويسندگان نرم‌افزار مذکور شيوه‌هاي بسيار جالب و منحصر به فردي را بري مخفي کردن ردپاي ابزار جاسوسي خود به کار برده اند. حتي متخصصين سيمنتک پس از يافتن بدافزار مورد اشاره بر روي کامپيوترهاي يکي از مشتريانشان زمان زيادي را صرف رمزگشايي پکيج‌هاي نمونه توليد شده توسط آن کرده اند تا متوجه شده اند با چه نوع تهديدي مواجه هستند.

اين نرم افزار جاسوسي در ابتدا توسط سيمنتک بر روي سيستم‌هاي دو تن از مشتريان اين شرکت در کشورهاي عربستان سعودي و روسيه کشف گرديده است ولي کمپاني مذکور مي‌گويد ردپاي آن را در کشورهاي ديگري مانند، مکزيک، ايرلند، هند، افغانستان، ايران، بلژيک، اتريش و پاکستان يافته اما بيشترين سيستم‌هاي آلوده کماکان مرتبط به روسيه و عربستان هستند. اين کمپاني اعلام کرد: ويروس Regin توانسته سازمان‌هاي مختلفي را هدف قرار دهد و سرويس‌هاي تبادل ايميل مايکروسافت و مکالمات تلفني موبايل را در شبکه‌هاي گسترده بين‌المللي هک کند. اين ويروس بيشتر عليه شرکت‌هاي ارايه‌دهنده اينترنت و کمپاني‌هاي ارتباطي در روسيه و عربستان به کار گرفته شده اما کشورهاي مکزيک، ايرلند و ايران نيز در معرض آن بوده‌اند و هنوز مشخص نيست که چقدر بر سيستم‌هاي اين کشورهاي تاثير گذاشته‌ است.

در هفتاد و پنج درصد از موارد آلودگي مرتبط به بد افزار کشف شده توسط سيمنتک، هدف اصلي حمله سرويس دهندگان اينترنتي بوده اند و ظاهراً برنامه‌نويسان اين ابزار تلاش داشته تا اطلاعات تجاري و مالي کسب و کارهاي کوچک را به دست آورند، اما در عين حال برخي از خطوط هوايي، شرکت‌هاي فعال در زمينه تامين انرژي، آژانس‌هاي تحقيقاتي نيز از حمله در امان نمانده‌اند.

سيمنتک در تحليل خود مي‌افزايد مسلماً بدافزاري با چنين سطحي از پيچدگي براي سرقت اطلاعات کارت اعتباري کاربران طراحي نشده است، به يقين يک کشور يا دولت در پياده سازي آن نقش داشته و اهداف به مراتب مهم تري را دنبال مي‌نمايد.

رئيس کمپاني امنيت کامپيوتري کاسپراسکاي نيز که به کشف ويروس استاکسنت توسط سيمنتک کمک کرد اعلام کرده ويروس جديد Regin به سيستم‌هاي صنعتي براي دستيابي به اطلاعات حمله کرده است.اين کمپاني هشدار داده که شبکه‌هاي کامپيوتري مسوول کنترل نيروگاه‌هاي انرژي و کارخانجات، هدف حمله اين ويروس قرار مي‌گيرند. تيمي که در کمپاني امنيتي سيمنتک بد افزار Regin را کشف کرده اند در حقيقت همان تيمي است که موفق شده بود اولين بار ويروس استاکس نت و نحوه عملکرد آن را افشا نمايد. بر اساس گفته‌هاي اعضاي همين تيم تنها آمريکا، چين و رژيم اشغاللگر قدس دانش کافي نرم‌افزاري براي طراحي چنين بد افزار جاسوسي پيچيده‌اي را دارند و مي‌توانند چنين حملات سايبري گسترده‌اي را ترتيب دهند.

نکته جالب توجه در مورد Regin امکان سفارشي‌سازي به شدت بالاي آن براي مقاصد و اهداف گوناگون است و مي‌تواند از شيوه‌هاي بسيار گسترده و متفاوتي براي آلوده‌سازي سيستم‌هاي کامپيوتري هدف استفاده نمايد.

به صورت معمول ابزارهاي جاسوسي قادر به فراهم آوردن کنترل از راه دور ماوس و کيبرد کامپيوترهاي آلوده، گرفتن اسکرين شات و ثبت فعاليت‌هاي شبکه و کليدهاي فشرده شده بر روي صفحه کليد هستند. اما Regin به گونه‌اي طراحي گشته که مي‌تواند به صورت کامل به مانيتور يک شبکه مخابراتي و يا انرژي‌رساني بپردازد. سيمنتک مي‌گويد اين بدافزاربه شکل بسيار جالبي اين امکان را دارد تا براي هر يک از موارد ياد شده سفارشي گردد. البته هنوز نحوه آغاز حمله بد افزار مورد بحث و آلوده شدن سيستم‌ها توسط آن به صورت دقيق مشخص نشده است، اما گفته مي‌شود در يکي از موارد آلودگي Regin از حفره‌اي در نرم افزار پيغام رسان ياهو مسنجر استفاده کرده تا بتواند به اهدفش دست يابد. همچنين در گزارش سيمنتک آمده است که اين بدافزار سال‌هاي طولاني فعال بوده و کسي نيز از آن مطلع نشده و احتمال مي‌رود بزرگترين کمپين جاسوسي از سال 2008 تا کنون به آن اختصاص يافته باشد. Liam O’Murchu يکي از محقيق حاضر در پرونده Regin به وب سايت Recode گفته است احتمال مي‌رود حملات ياد شده در سال 2011 متوقف شده باشند و در سال 2013 توسط يک نسخه مبتني بر وب باز طراحي شده و مجدداً آغاز گشته باشند.



Translate by Google: English | Français | Deutsch | Español
به اشتراک بگذارید: