روزنه ای برای رخنه در سفارتخانه ها
به گزارش کارگروه امنیت سایبربان به از اسسی مگزین؛ یک گروه هکری به نام «Turla» با طراحی برنامهای جعلی همانند (Adobe) قصد نفوذ و رخنه در سفارتخانهها را داشته است. به نظر میرسد انگیزه اصلی این گروه جاسوسی و سرقت اطلاعات حساس سفارتخانهها است.
این گروه که فعالیت اصلیاش نفوذ و جاسوسی سایبری است، سفارتخانهها و سرکنسولگریهای ایالاتمتحده را هدف قرار داده است. عملکرد این گروه به این صورت بوده که با استقرار و نصب برنامههای جعلی و با سوءاستفاده از عدم آگاهی کاربران سیستمهای کامپیوتری را آلوده مینماید.
تحقیقات اخیر نشان میدهد که بایست برنامهها را از لینک و درگاه معتبر دریافت کرد. بهعنوانمثال سایت شرکت ادوبی «adobe.com» معتبرترین مرجع برای دریافت نرمافزارها است.
این جاسوسیهای سایبری تا جولای 2016 ادامه داشته است. گروه هکری مذکور از تروجانی به نام «Mosquito» و برخی آدرس آی پی های خاص برای نفوذ و آلوده کردن سیستمهای قربانیان استفاده میکرده است.
شرکت امنیت سایبری ESAT اشاره کرد که بدافزار منتسب به گروه Turla بسیار خاص طراحیشده است زیرا میتوان آن را با نسخه اصلی ادوبی بهروزرسانی کرد و از طرفی تمامی نقاط قوت و ضعف نسخه اصلی را دارا است.
این تروجان پس از نصب در مسیر نصب برنامه ادوبی با ایجاد یک درب پشتی اقدامات مخرب خود را آغاز میکند و با استفاده از آدرس آی پی خاص و ارتباط با یک برنامه وب گوگل «Google Apps Script» یا برنامههای واژهیاب، برقرار کرده و اطلاعات کاربران را سرقت مینمایند.
با تجزیهوتحلیل ویژه، محققان به این نتیجه دست یافتند که این بدافزار از نوع خاصی از درب پشتیها استفاده میکند که با کدهای منحصربهفرد نوشتهشده است. همچنین این بدافزار با نصب برخی بدافزارهای مخرب در رجیستری سیستمعامل امکان دسترسی از راه دور را برای هکرها فراهم میکند.