اسلحه سایبری آمریکا علیه روسیه و ایران
به گزارش کارگروه امنیت سایبربان به نقل از کسپرسکی؛ طبق تحقیقات صورت گرفته توسط این شرکت امنیت سایبری، ویروس ها و بدافزاری از سوی آژانس امنیت ملی آمریکا طراحی و استفاده شده است.
از این بدافزار ها همانند سلاح های سایبری استفاده می شود. گروه هکری «Shadow Brokers» در جریان حمله سایبری خود به این آژانس به برخی از سلاح های سایبری آمریکا دسترسی پیدا کرده است. این ابزار جدید عبارتند از « DarkPulsar ، DanderSpritz و Fuzzbunch » که ظاهرا آمریکا از این ابزار برای اعمال نفوذ به کشور های روسیه، ایران و مصر استفاده می کرده است. به عبارتی دیگر این سلاح های سایبری موجب می شوند تا روی سیستم قربانی آسیب پذیری ایجاد شده و از طریق آن ویروس های دیگر وارد سیستم قربانی شوند.
این ابزار با ایجاد درب پشتی روی نسخه های مختلف ویندوز زمینه را برای حملات سایبری آینده فراهم میکردند. به طور مثال سه ابزار ذکر شده شرایط ورود ویروس به «Windows Server» نسخه های 2003 و 2008 را ایجاد کرده اند. طبق تحقیقات صورت گرفته 50 سازمان در روسیه، ایران و مصر از این طریق آلوده شده اند.
چهارچوب های این ابزار روی ساختارهای زیر استوار هستند.
• %pluginName%-version.fb
• %pluginName%-version.exe
• %pluginName%-version.xml
کارشناسان کسپرسکی اطمینان دادند که آنتی ویروس تولیدی این شرکت با هر نوع خطری از این نوع بدون وابستگی به مبدا و مقصد آنها مبارزه می کند. لذا این هشدارها را می بایست جدی گرفت و باید راه نفوذ این سلاح های سایبری بسته شود.