شناسایی بدافزار Crutch
به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت ایست «ESET» در گزارشی اعلام کردند بدافزاری به نام کراچ (Crutch) در شبکه وزارت امور خارجه یکی از کشورهای اتحادیه اروپا شناسایی کردهاند که اهداف خاصی را دنبال میکند.
بر طبق گزارش این شرکت، کراچ باهدف جمعآوری و سرقت اسناد و فایلهای محرمانه راهاندازی شده است. این بدافزار مکانیسمهای امنیتی را دور زده و از دراپباکس سوءاستفاده میکند. در برخی موارد اطلاعات مسروقه را با استفاده از حسابهای کاربری تحت کنترل اپراتورهای خود به دراپباکس انتقال داده است.
شرکت ایست مدعی است کراچ به علت شباهتهایش با «Gazer» متعلق به گروه تورلا بوده و از سال 2015 تا اوایل 2020 توسط این گروه مورداستفاده قرارگرفته است.
بر طبق گزارش ایست، تورلا از کراچ بهعنوان در پشتی در دومین مرحله از حمله استفاده کرده است، بدینصورت که در ماشینهای آلوده پس از «Skipper» در نخستین مرحله، از کراچ استفاده کرده است. در برخی موارد نیز پس از گذشت چندین ماه از هک اولیه از آن بهره برده است.