تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

ایران یکی از اهداف عملیات جاسوسی سایبری Epic Turla

در بین کشورهای هدف این کمپین جاسوسی سایبری کشور فرانسه در صدر لیست قرار دارد. این کمپین حداقل از سال 2012 اغاز شده و هدف حملات در ماه ژوئیه کاربران اروپا و خاورمیانه بوده اند. این چیزی است که در گزارش کسپرسکی امده است.

کسپرسکی با انالیز کلی خود بیش از صدها سایت را که الوده شده اند را شناسائی کرده که کشور فرانسه در صدر لیست انها قرار دارد و بعد از فرانسه ایالات متحده امریکا و سپس ایران و بعد روسیه میباشند.

تکنـــــــــــــــــــازدانلود: بر اساس گزارشی که کسپرسکی منتشر ساخته, هدف کمپین جاسوسی سایبری که Epic Turla یا Snake و یا Uroburos نامیده میشود, الوده ساختن بعضی کامپیوترهای سازمانهای دولتی و وزارت خانه های و بازرگانی , امور خارجه , دفاع و وزارت علوم و سرویس های مخفی و سفارتخانه ها و گروه های داروسازی در بیش از ۴۵ کشور جهان می باشد.

در بین کشورهای هدف این کمپین جاسوسی سایبری کشور فرانسه در صدر لیست قرار دارد. این کمپین حداقل از سال ۲۰۱۲ اغاز شده و هدف حملات در ماه ژوئیه کاربران اروپا و خاورمیانه بوده اند. این چیزی است که در گزارش کسپرسکی امده است.

Epic Turla ایران یکی از اهداف عملیات جاسوسی سایبری Epic Turla

کسپرسکی با انالیز کلی خود بیش از صدها سایت را که الوده شده اند را شناسائی کرده که کشور فرانسه در صدر لیست انها قرار دارد و بعد از فرانسه ایالات متحده امریکا و سپس ایران و بعد روسیه میباشند.

این الودگی در چند مرحله انجام میشود که اولین مرحله با Epic Turla برای تائید پروفایل قربانی است سپس مرحله دوم بکدور Turla Carbon میباشد. کسپرسکی گفته است که این نوع حمله را بر علیه یکی از کاربرانش در پنجم اوت مشاهده کرده و این نشان میدهد که این عملیات هنوز ادامه دارند.

stat kasper iran ایران یکی از اهداف عملیات جاسوسی سایبری Epic Turla

به نقل از ترفندستان, در گزارش کسپرسکی جزئیات این حملات که در ابتدا توسط اسیب پذیریهای زرودی CVE-2013-5065 که شامل ویندوز ایکس پی و ویندوز سرور ۲۰۰۳ میشود و به حمله کننده اجازه ادمینیستراتور سیستم را میدهد و دومی CVE-2013-3346 شامل ادوبی ریدر شده و کامپیوترها را توسط فایلهای مخرب پی دی اف الوده میسازد تکرار شده اند.

حمله کنندگان سایبری از اسیب پذیریهائی قدیمی تر و روشهای مهندسی اجتماعی و یا استراتژی حملاتی از نوع watering hole نیز استفاده کرده و توسط انها سایتی را که توسط کاربران هدف بسیار بازدید میشوند را الوده میسازند.

در اولین تصویر بالا سیکل عملیات جاسوسی سایبری Epic Turla انطور که کسپرسکی انرا در گزارش خود توصیف کرده مشاهده میشود.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.