شرکت امنیتی کسپرسکی از شناسایی بدافزاری خبر داده که از ارتباطات ماهوارهای برای مخفی کردن خود و فعالیتهایش سوءاستفاده میکند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، بررسیهای کسپرسکی نشان داده که حداقل یکی از گروههای استفادهکننده از بدافزار Turla روس زبان هستند و بهرهگیری آنها از ماهوارهها و ارتباطات ماهوارهای از کار انداختن شبکه بدافزاری Turla را بسیار دشوار کردهاست؛ زیرا سرورهای مورداستفاده هکرها تقریباً قابلشناسایی نیستند.
هکرهایی که از بدافزار Turla استفاده میکنند در هشت سال گذشته شناسایی نشدهاند، زیرا از سرویسهای یک ارائهدهنده خدمات ویدیویی ماهوارهای پهنباند دیجیتال در خاورمیانه و آفریقا برای پیشبرد اهداف خود استفاده میکنند. آنها از سال ۲۰۰۷ تاکنون از لینکهای ماهوارهای برای مدیریت عملیات خود بهره گرفتهاند و ارتباطات غیرقابل کشفی را میان سرورهای خود و ماهوارهها برقرار کردهاند.
هکرها با این روش برای نرمافزارهای امنیتی و کاربران عادی هم قابلشناسایی نیستند و لذا میتوانند بهراحتی فعالیتهای خود را انجام دهند. با توجه به ارزانی این روش و امکان اجرای طولانیمدت آن ممکن است هکرهای بیشتری در آینده به استفاده از آن روی آورند.
سرمایهگذاری اولیه برای اجرای این فعالیت هکری کمتر از هزار دلار در ماه و هزینه پشتیبانی خدمات مذکور در سال کمتر از هزار دلار است.