جمعه ۲ آذر ۱۴۰۳ , 22 Nov 2024
جالب است ۰
محققان شرکت امنیت سایبری سیسکو در پشتی جدیدی از توپخانه بدافزاری گروه Turla را شناسایی کردند که کشورهایی مانند افغانستان، آمریکا و اوکراین را هدف قرار می‌داد.
منبع : سایبربان
محققان شرکت امنیت سایبری سیسکو در پشتی جدیدی از توپخانه بدافزاری گروه Turla را شناسایی کردند که کشورهایی مانند افغانستان، آمریکا و اوکراین را هدف قرار می‌داد.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، محققان امنیتی شرکت سیسکو درِ پشتی جدیدی را شناسایی کرده‌اند که گروه جاسوسی سایبری Turla (تورلا) از سال گذشته تا کنون، آن را در حملات خود مورد استفاده قرار داده است .

این بدافزار در عین سادگی، قابلیت حضور طولانی مدت و مخفیانه بر روی دستگاه‌های آلوده را دارد. تورلا با استفاده از این درِ پشتی اهداف خود در آمریکا، آلمان و افغانستان را هدف قرار داده است.

گروه تورلا به منظور مخفی‌سازی این بدافزار، آن را به عنوان سرویسی به نام ویندوز تایم سرویس نصب می‌کند. مهاجمان می‌توانند به هنگام اجرای بدافزار، فایل‌ها را به صورت غیرقانونی منتقل یا آپلود و اجرا کنند.

گفتنی است این بدافزار هر ۵ ثانیه یک‌بار با سرور کنترل و فرمان خود ارتباط برقرار می‌کند. بدافزار نام‌برده عملکردهای مرتبط با درِ پشتی را در فرایندهای احراز هویت، اجرای پردازش، دانلود یا آپلود فایل، تغییر گذرواژه و... اجرا می‌کند.

طبق گفته سیسکو این بدافزار برای هدف قرار دادن دولت قبلی افغانستان (پیش از تصرف توسط طالبان) مورد استفاده قرار می‌گرفته است.

گروه هکری تورلا با نام های دیگر Snake، Uroburos،Venomous Bear، WhiteBear دست کم از سال ۲۰۰۴ فعالیت دارد و معمولا نهادهای مستقر در آمریکا، اوکراین و غرب آسیا را هدف حملات سایبری و جاسوسی قرار می‌دهد.

تورلا به استفاده از توپخانه بزرگ بدافزارها معروف است. در برخی گزارش‌های اخیر حتی درِ پشتی سان بِرست نیز به این گروه ارتباط داده شده است.
کد مطلب : 18323
https://aftana.ir/vdcgww9q.ak97x4prra.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی