محققان شرکت امنیت سایبری سیسکو در پشتی جدیدی از توپخانه بدافزاری گروه Turla را شناسایی کردند که کشورهایی مانند افغانستان، آمریکا و اوکراین را هدف قرار میداد.
درِ پشتی که Turla علیه دولت قبلی افغانستان بهکار میبرد
سایبربان , 6 مهر 1400 ساعت 11:00
محققان شرکت امنیت سایبری سیسکو در پشتی جدیدی از توپخانه بدافزاری گروه Turla را شناسایی کردند که کشورهایی مانند افغانستان، آمریکا و اوکراین را هدف قرار میداد.
محققان شرکت امنیت سایبری سیسکو در پشتی جدیدی از توپخانه بدافزاری گروه Turla را شناسایی کردند که کشورهایی مانند افغانستان، آمریکا و اوکراین را هدف قرار میداد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، محققان امنیتی شرکت سیسکو درِ پشتی جدیدی را شناسایی کردهاند که گروه جاسوسی سایبری Turla (تورلا) از سال گذشته تا کنون، آن را در حملات خود مورد استفاده قرار داده است .
این بدافزار در عین سادگی، قابلیت حضور طولانی مدت و مخفیانه بر روی دستگاههای آلوده را دارد. تورلا با استفاده از این درِ پشتی اهداف خود در آمریکا، آلمان و افغانستان را هدف قرار داده است.
گروه تورلا به منظور مخفیسازی این بدافزار، آن را به عنوان سرویسی به نام ویندوز تایم سرویس نصب میکند. مهاجمان میتوانند به هنگام اجرای بدافزار، فایلها را به صورت غیرقانونی منتقل یا آپلود و اجرا کنند.
گفتنی است این بدافزار هر ۵ ثانیه یکبار با سرور کنترل و فرمان خود ارتباط برقرار میکند. بدافزار نامبرده عملکردهای مرتبط با درِ پشتی را در فرایندهای احراز هویت، اجرای پردازش، دانلود یا آپلود فایل، تغییر گذرواژه و... اجرا میکند.
طبق گفته سیسکو این بدافزار برای هدف قرار دادن دولت قبلی افغانستان (پیش از تصرف توسط طالبان) مورد استفاده قرار میگرفته است.
گروه هکری تورلا با نام های دیگر Snake، Uroburos،Venomous Bear، WhiteBear دست کم از سال ۲۰۰۴ فعالیت دارد و معمولا نهادهای مستقر در آمریکا، اوکراین و غرب آسیا را هدف حملات سایبری و جاسوسی قرار میدهد.
تورلا به استفاده از توپخانه بزرگ بدافزارها معروف است. در برخی گزارشهای اخیر حتی درِ پشتی سان بِرست نیز به این گروه ارتباط داده شده است.
کد مطلب: 18323