تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار
تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

بدافزار پیش‌رفته‌ی Maskنسل بدافزار استاکس‌نت هم‌چنان ادامه دارد

بدافزار پیش‌رفته‌ی Maskنسل بدافزار استاکس‌نت هم‌چنان ادامه داردپس از کشف استاکس‌نت، زنجیره‌ی اکتشافات تهدیدات پیش‌رفته‌ی مستمر یا APT ادامه پیدا کرده است. در سال2012دافزار Flame، یک تهدید پیش‌رفته‌ی مستمر با هدف جاسوسی در خاورمیانه کشف شد که البته شواهدی از وجود ارتباط این بدافزار با بدافزار استاکس‌نت وجود داشت.بدافزار‌ی که با وجود این‌که ثابت شد کشورهای آمریکا و رژیم صهیونیستی آن‌ را با هدف تخریب تجهیزات هسته‌ای نظنز، توسعه داده بودند، اما هم‌چنان در سکوت مسئولان، بدون بازجویی رها شد.

اما این‌طور که پیداست این زنجیره هم‌چنان ادامه دارد، در اوایل سال2013بدافزار Red Octocer کشف شد که با هدف جاسوسی از مراکز دیپلماتیک، طراحی شده بود و سپس در ژوئن سال2013افزار NetTraveler و در نهایت در سپتامبر همین سال، کمپین جاسوسی Kimsuky کشف شد.

همان‌طور که در اخبار به صورت تحلیلی بیان شده است، این تهدیدات پیش‌رفته‌ی مستمر هر کدام به یک زبان یکتا توسعه داده شده بودند که نشان‌دهنده‌ی سرنخی از تیم‌های توسعه‌دهنده‌ی این بدافزار‌ها داشت.

 اگر توضیحات مندرج در کارگزار کنترل و فرمان‌دهی بدافزار Flame به زبان انگلیسی بود، آثار کشف‌شده از بدافزار RedOctober به زبان روسی و در بدافزار NetTraveler به زبان چینی بود و در نهایت نیز بدافزار Kimsuky توضیحاتی به زبان کره‌ای داشت که نشان می‌داد این بدافزار از طرف کره‌شمالی علیه کره‌جنوبی توسعه داده شده است.

آزمایشگاه محصولات ضدبدافزاری کسپراسکی به تازگی گزارش داده که یک کمپین بدافزاری دیگر که دست‌کم از سال2007ال بوده است و سامانه‌های27کشور جهان را مورد حمله قرار داده را کشف کرده است.

این بدافزار بسیار پیش‌رفته از کدهای سوء استفاده‌ از آسیب‌پذیری‌‌های بسیار مشهوری استفاده کرده است و دارای بخش‌های بوت‌کیت و روت‌کیت پیش‌رفته است که می‌توانند کاربران مک و لینوکس را هم آلوده کنند و البته یک حمله‌ی ویژه علیه محصولات امنیتی کسپراسکی نیز کشف شده است.

این بدین معنی است که این بدافزار، که به دلایلی که بعداً شرح داده خواهد شد، Mask نام گرفته است، از بدافزار Duqu پیچیده‌تر می‌باشد. به نظر می‌رسد یکی از راه‌هایی که این بدافزار از طریق آن منتشر می‌شده است، آسیب‌پذیریِ CVE-2014-0497 باشد.

آزمایشگاه کسپراسکی گزارش کامل‌تری از این کمپین بدافزاری را در کنفرانس SAS این شرکت در سال2014 5 روز دیگر برگزار می‌شود، ارائه خواهد داد. 

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.