متخصصان امنیتی بدافزار بسیار پیشرفته‌ای را شناسایی کرده‌اند که در طول پنج سال گذشته، برای جاسوسی سایبری از کشورهایی مانند روسیه، چین، ایران، سوئد، بلژیک و رواندا استفاده شده و در تمام این مدت ناشناخته مانده بود. به گفته‌ی سیمانتک این بدافزار ارتباطات نزدیکی با بدافزار شعله (Flame) دارد که چند سال پیش کامپیوترهای خاورمیانه (به خصوص ایران) را آلوده کرده بود.

کسپرسکی و سیمانتک از نوع جدید و پیشرفته‌ای بدافزار پرده برداشته‌اند که به اعتقاد آن‌ها، می‌تواند به سازمان‌های امنیتی کشورها مربوط باشد. به علت ارجاعات فراوان این بدافزار به کلمه‌ی ساحر (Necromancer) که در سری ارباب حلقه‌ها استفاده می‌شد، این بدافزار را با کلماتی مانند «Strider» (لقب آراگورن در ارباب حلقه‌ها) و «پروژه‌ی سائورون» نام‌گذاری کرده‌اند. بر اساس گزارش سیمانتک، این بدافزار به منظور نفوذ به 36 کامپیوتر از حداقل هفت سازمان مختلف سراسر دنیا از سال 2011 و احتمالاً با حمایت‌های دولتی استفاده شده است. پروژه‌ی سائورون افراد مختلفی در روسیه، یک ایرلاین چینی، یک سازمان ناشناس در سوئد و یک سفارت‌خانه در بلژیک را هدف قرار داده است. کسپرسکی می‌گوید باید مراکز تحقیقات علمی مختلف، سازمان‌های نظامی، شرکت‌های مخابراتی و موسسه‌های اقتصادی را نیز به این لیست اضافه کرد.

پروژه‌ی سائورون از سال 2011 فعال بوده اما به این دلیل که از الگوهای امنیتی که متخصصان امنیت برای شناسایی بدافزارها در نظر گرفته‌اند استفاده نمی‌کند، تاکنون شناخته نشده بود. کسپرسکی تنها زمانی آن را شناسایی کرده است که یک سازمان دولتی در مورد بررسی ترافیک عجیب داده در شبکه‌ی خود، از این شرکت امنیتی درخواست کمک کرده بود.

این بدافزار می‌تواند در طول شبکه – حتی در شبکه‌ی های Air Gapped که از شبکه‌های ناامن دیگر مانند اینترنت مجزا هستند – حرکت کند و پسوردها، کلیدهای رمزنگاری، آدرس‌های آی‌پی، فایل‌های تنظیمات و سایر داده‌های کامپیوترها را شناسایی کنند. سپس همه‌ی این اطلاعات مفید را روی یک درایو USB که ویندوز آن را به عنوان یک ابزار امن و آشنا می‌شناسد ذخیره می‌کند. شرکت‌های امنیتی معتقدند توسعه‌ی چنین بدافزاری نیازمند مشارکت تیم‌های بسیار خبره‌ای است و این موضوع میلیون‌ها دلار هزینه برمی‌دارد.

آن‌ها به طور خاص به نام دولتی که باعث شناسایی این بدافزار شده اشاره‌ای نکرده‌اند اما می‌گویند که پروژه‌ی سائورون از تجربه‌ی ابزارهای پیشینِ حملات دولتی مانند بدافزار شعله که احتمالاً پروژه‌ای موازی با استاکس‌نت بوده است استفاده کرده است. همانطور که می‌دانید، کرم استاکس‌نت که به اعتقاد اکثر کارشناسان توسط امریکا و اسرائیل ساخته شده بود، کامپیوترهای مرتبط با برنامه‌ی هسته‌ای ایران را آلوده کرده بود و Flame نیز بیش از همه‌ی کشورها، کامپیوترهای ایران را هدف قرار داده بود. حالا با افشای یک بدافزار جدید از این نوع، باید بیشتر از قبل نگران حمایت‌های دولتی از بدافزارها و جاسوسی سایبری باشیم.

منبع: Engadget

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (8)

  • مهمان - پرینتر سه بعدی

    خیلی عالی بود
    واقعا کارشون درسته که تو این 5 سال کشف نشده اند!!!
    ممنون از سایت عالیتون
    <a href="http://3dteh.com/">پرینتر سه بعدی</a>

  • مهمان - mahmod

    اتش سوزیهای پتروشیمی و پالایشگاه چه ربطی به بدافزار داره اخه.من خودم مهندس پتروشیمی هستم با 20 سال سابقه کار.اون اتش سوزیا بیشترش بخاطر خطاهای انسانی و یکممفرسودگی و کمبود قطعات بخاطر تحریم هابود.منتظر بدتر از اینها هم باشین.فقط خدا رحم کنه.

  • مهمان - نام (اجباری)

    الان من چی بپوشم؟

  • مهمان - سینا

    انتشار این خبر بعد از آتشسوزی های متعدد در صنایع نفت و گاز ایران فقط برای اینه که محصولات بی کیفیت کسپرسکی هنوز روی شبکه های شرکتها و سازمانها و صنایع نفتی و گازی ایران باقی بمونه و با اردنگی بیرونش نندازن .

    سیمنتک به نمایندگی از طرف کشورهای بیگانه وظیفه داره به هر شکل ممکن از کسپرسکی برای حضور تو بازار ایران حمایت کنه .

    1- ضعف کیفی و ویژگی های امنیتی کسپرسکی کار رو برای جاسوسان سایبری راحت تر میکنه .

    2- رقابت سیمنتک با دیگر غول امنیتی یعنی ترندمیکرو . . . . . سیمنتک ترجیح میده با ی شرکت پر سروصدا ولی در حقیقت تو حالی مثل کسپرسکی روبرو باشه تا با ی غول امنیتی دیگه مثل ترندمیکرو شاخ به شاخ بشه .

    در حقیقت شرکتهای کوچیکی مثل کسپرسکی و بیت دفندر و ... فقط دستاویز بازی های سیاسی و مارکتینگ غولهای امنیتی هستن .

    این وسط اون کاربر و مدیر شبکه ای ضرر میکنه که راحت فریب بازی های خبری و تبلیغاتی رو میخوره .

  • مهمان - احسان

    از این بدافزارها زیاد هستن که متخصصان شناسایی میکنن و بیشترشون هم روند سالیانه خودشونو تو نت پشت سر میزارن تاریخ مصرفشون که تموم میشه و اطلاعات مهمی که دست پیدا میکنن شرکتهای امنیتی انتشار میدن بیشتر کسانی که دستشون تو این کاره با دولتها با بیشتر شرکتهای امنیتی تو یک کاسه هست. بیشتر بد افزارها توسط شرکتهای امنتی سریع شناسایی میشن ولی منتشر نمیشن. همیشه هکرها چند سال جولو تر هستند. اگه دقت کرده باشید بیشتر بد افزارهایی که اینجوری شناسایی میشن مثلا طی 5 سال بیشتر کار خودشونو کردن و کلی اطلاعات دزدین بعد شرکتهای امنیتی منترش میکنن. چون دولتها و پولهای زیادی بین هم ردوبدل کردن. خیالتون تخت بیشتر این نرمافزارها برای دولت ها و کشورهایی طراحی میشن که مقاصد شوم دارن. و این بدیعی هست نیاز همچین اطلاعاتی برای کشورهایی قدرتمند نیازمند این اطلاعات هستن. جنگ جهانی سوم جنگ سایبریه . جنگ چهانی چهارم جنگ فیزیکیه جنگ جهانی پنجم جنگ ستارگان خخخخخ اخرش همینجوری نوشتم خخخ

  • مهمان - رضا

    حالا همچی هم حرف اینها رو باور نکن،میخوان به اسم اینکه یه شرکت پیشرفته و پر دانشی هستند کشورها رو بچاپند ،مگه سورسش رو دادند که جاهای دیگه هم بتونند تست بزنند.مثل حرفهای من در آوردی بیو تروریسم هست که ظاهرا فقط تو دنیا چند نفر از این مجریها و مثلا تحلیگرا رو مورد هدف قرار داده.

  • الان اون افرادی که هرچه میگی در جواب میگن شما توهم توطئه دارید کجا تشریف دارن؟؟؟؟؟؟؟؟؟؟؟ اینا هم توهمه؟؟؟؟ فقط شما سالم اندیش هستی؟؟؟؟

  • چه جلب !!! :o:o:o

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید