شناسایی درپشتی جدیدی که دولت قبلی افغانستان را هدف قرار میداد
به گزارش کارگروه حملات سایبری سایبربان؛ محققین امنیتی شرکت سیسکو درپشتی جدیدی را شناسایی کرده اند که گروه جاسوسی سایبری Turla ( تورلا ) از سال گذشته تا به الان آن را در حملات خود مورد استفاده قرار داده است .
این بدافزار در عین سادگی، قابلیت حضور طولانی مدت و مخفیانه بر روی دستگاه های آلوده را دارد. تورلا با استفاده از این در پشتی اهداف خود در آمریکا، آلمان و افغانستان را هدف قرار داده است.
گروه تورلا به منظور مخفی سازی این بدافزار، آن را به عنوان سرویسی به نام ویندوز تایم سرویس نصب می کند. مهاجمین می توانند به هنگام اجرای بدافزار، فایل ها را به صورت غیر قانونی منتقل یا آپلود و اجرا کنند.
گفتنی است این بدافزار هر 5 ثانیه یک بار با سرور کنترل و فرمان خود ارتباط برقرار می کند. بدافزار نام برده عملکردهای مرتبط با در پشتی را در فرآیندهای احراز هویت، اجرای پردازش، دانلود یا آپلود فایل، تغییر گذرواژه و.. اجرا می کند.
طبق گفته سیسکو این بدافزار برای هدف قرار دادن دولت قبلی افغانستان ( پیش از تصرف توسط طالبان) مورد استفاده قرار می گرفته است.
گروه هکری تورلا با نام های دیگر Snake، Uroburos،Venomous Bear، WhiteBear دست کم از سال 2004 فعالیت دارد و معمولا نهادهای مستقر در آمریکا، اوکراین و غرب آسیا را هدف حملات سایبری و جاسوسی قرار می دهد.
تورلا به استفاده از توپخانه بزرگ بدافزارها معروف است. در برخی گزارشات اخیر حتی در پشتی سان بِرست نیز به این گروه ارتباط داده شده است.