جاسوسان سایبری در کمین مذاکر کنندگان هسته ای
محقق امنیتی با نام Kim Zetter بیان می کند شرکت کسپرسکی با پیگیری های مداوم کارشناسان امنیتی خود، گروه جاسوسی سایبری موسوم DarkHotel را شناسایی کرده است که از استعداد بالایی در سرقت اطلاعات حساس از رایانه های سران مهم دولت ها نقش دارند. Kim Zetter اخیرا کتابی را نیز با عنوان "شمارش معکوس روز-صفرم" (Countdown to Zero Day) منتشر کرده است که در بخشی از آن چگونگی توزیع ویروس استاکس نت در نطنز تشریح شده است.
اما در این گزارش آمده است که تیمی از هکرهای نخبه توانسته اند با نفوذ به سیستم های Wi-Fi هتل های لوکس، به رایانه های سیاستمداران سطح بالا کشورهای مختلف دست یافته اند. احتمال سرقت اسرار هسته ای از رایانه های این سیاستمداران بسیار بالا ارزیابی شده است.
هکرهای DarkHotel با استفاده از حملات مداوم پیشرفته (APT)، حفره های Zero day، کی لاگرهای توسعه یافته، نصب درب های پشتی (backdoors) و بدافزارهای پیشرفته به رایانه های این سیاستمداران دست یافته و اطلاعات آنرا سرقت می کنند.
Zetter در ادامه توضیح می دهد: "هنگامی که قربانیان برای اتصال به شبکه های WiFi اقدام می کنند، یک هشدار پاپ آپ در خصوص بروز رسانی ادوبی فلش خود دریافت می کنند. در ادامه به آنها فایلی ارائه می گردد که آن را با امضای دیجیتال برای دانلود معتبر جلوه می دهند. اگر قربانیان شرایط دانلود را بپذیرند، در حقیقت آنها به جای دریافت بروزرسانی تروجان مدنظر هکرها را تحویل می گیرند. حتی اگر قربانیان دانلود را متوقف سازند، سیستم آنها به محض کلیک بر روی accept آلوده می شود."
Costin Raiu، محقق امنیتی کسپرسکی در مصاحبه با مجله Wired اعلام داشت: "اهداف اصلی، تمامی کشورهای هسته ای در آسیا هستند. هدف قرار دادن آنها دلایل هسته ای دارد، اما آنها صنعت دفاعی در ایالات متحده و مدیران اجرایی مهم از سراسر جهان را نیز هدف قرار می دهند."
هدف اصلی هکرها سرقت نام کاربری و کلمات عبور حساب های گوگل، فیس بوک، یاهو و توییتر مدیران ارشد سیاسی آمریکایی و آسیایی عنوان شده است. " Tapaoux"، "Pioneer"، "Karba" و "Nemim" و اسامی مشابه، تروجان هایی هستند که گروه هکری DarkHotel از آنها بهره گرفته و قربانیان را به دانلود نرم افزارهای عمومی مانند نرم افزار گوگل، ادوبی فلش و مسنجر ویندوز ترغیب می نماید.
ظهور گروه DarkHotel می تواند نشان دهنده شروع جنگ سایبری نامرئی و غیر منتظره در آینده باشد.