نمونههای بدافزاری شرکت Hacking Team در 14 کشور جهان
به گزارش کارگروه امنیت سایبربان؛ ویژگیهای سیستم کنترل از راه دور شامل توانایی استخراج فایلها از یک دستگاه هدف، ردیابی ایمیلها و پیامهای فوری و فعالسازی وب کمها و میکروفونها، از راه دور است. محققان بر این باورند که بدافزار جدید، نمونه واقعی کار توسعهدهندگان این شرکت است و نتیجه استفاده مجدد کد منبع توسط عوامل غیر مرتبط محسوب نمیشود.
کارشناسان چندین نمونه از نرمافزارهای جاسوسی شرکت مذکور، ایجادشده پس از هک سال 2015 را کشف کردهاند که تمامی آنها در مقایسه با نسخههای منتشرشده پیش از افشای کد منبع تغییر کرده بودند.
بر اساس گزارش منتشرشده در این رابطه، تغییرات معرفیشده در بهروزرسانیهای پس از نفوذ، در راستای سبک برنامهنویسی خود شرکت اطلاعاتی Hacking Team ساخته شده است و اغلب در مکانهای آشنا با ساختن کد یافت میشود.
محققان اعلام کردهاند که با وجود تولید نسخههای جدید از منبع هک منتشرشده، ایجاد تغییرات از سوی هر عاملی به جز توسعهدهندگان واقعی شرکت در مکانهای دقیق دور از ذهن است. به گفته کارشناسان امنیتی، نمونهها بین سپتامبر 2015 تا اکتبر 2017 جمع آوری شدهاند و فرضیات بر اساس دادههای سنجش از راه دور و ظاهر نمونهها در چند روز از این تاریخها، میباشد.
محققان در گزارشی در این رابطه گفتهاند: «یک شاخص ترکیبی از تأییدیههای دیجیتالی است که برای امضای نمونهها استفاده میشود. ما شش نمونه مختلف بهصورت متوالی پیدا کردهایم که چهار مورد از آنها توسط Thawte، به چهار شرکت مختلف صادرشده و دو مورد دیگر گواهیهای شخصی متعلق به والریانو بدشی (Valeriano Bedeschi)، گروه مؤسس شرکت هکینگ و فردی به نام رافائل کارناسینا (Raffaele Carnacina) است. این نرمافزارهای جاسوسی همچنین با ساخت و کپی فرادادههای Manifest، تغییر شکل داده و بهصورت یک برنامه قانونی حفاظت از سیستم مانند Advanced SystemCare 9 (9.3.0.1121)، Toolwiz Care 3.1.0.0 و SlimDrivers (2.3.1.10) استفاده میشوند.»
کرگ یانگ (Craig Young)، محقق امنیت رایانهای شرکت Tripwire، اظهار داشت که توسعه سیستم کنترل از راه دور در شرکت فناوری اطلاعاتی Hacking Team منفصل با موارد پیشین است. وی افزود: «تعجبآور نیست که شرکت نامبرده هنوز پس از ناتوانی در محافظت از سیستمهای خود، مشتری مدار است. بدافزار شرکت به دلیل اجرای قانون و عملیات جمعآوری اطلاعات تا حدودی منحصربهفرد است. مردم باید بدانند که گاهی اوقات سازمانهای قانونی و اطلاعاتی از همان شیوههای مجرمان استفاده میکنند.»