جاسوس خطرناکی که هفت سال پنهان ماند
پژوهشگران شرکت کسپرسکی از کشف یک جاسوسافزار پیشرفته سایبری خبر دادند که از سال ۲۰۰۷ فعال بوده و به تازگی شناسایی شده است. ماموریت اصلی «ماسک»، جاسوسی از مراکز دولتی و دفاتر دیپلماتیک بود.
فناوران - تیم پژوهشهای امنیتی شرکت کسپرسکی به تازگی از کشف این جاسوسافزار سایبری پیشرفته موسوم به «ماسک» خبر داد که ماموریت خود برای جاسوسی از دولتها را از سال ۲۰۰۷ آغاز کرد و بیش از هفت سال ناشناخته ماند. ماسک تاکنون بیش از ۳۸۰ قربانی در ۳۱ کشور جهان داشته که اکثر آنها از مراکز دولتی و دفاتر دیپلماتیک بودهاند. سیستمهای آلوده به این جاسوسافزار در بسیاری از کشورها از جمله ایران، چین، مالزی، آمریکا، سوییس، آلمان، اسپانیا، بریتانیا، ونزوئلا، پاکستان، لیبی و بیش از ۲۰ کشور دیگر کشف شدهاند. بیشترین تعداد سیستمهای آلوده به این بدافزار در مراکش (۳۸۴ سیستم) و برزیل (۱۳۷ سیستم) قرار دارند.
ماسک موسسات دولتی، دفاتر دیپلماتیک و سفارتخانهها را به عنوان اهداف اصلی خود انتخاب میکند، اما شرکتهای فعال در صنعت نفت و گاز، مراکز پژوهشی و فعالان برجسته جهانی را هم بینصیب نگذاشته و با آلوده کردن سیستمهای آنها چند سالی مشغول سرقت دادههای خصوصیشان بوده است.
به گفته پژوهشگران، مهمترین راه نشر جاسوسافزار ماسک لینکهایی بوده که با ظاهر لینکهای گاردین و واشنگتنپست به ایمیلهای بسیاری از قربانیان ارسال میشد. ماسک پس از آلوده کردن سیستم قربانی، بخش بزرگی از فایلها و مدارک موجود و حتی کدهای رمزگذاری دادهها و تنظیمات پیکربندی VPN را میرباید و برای “سرورهای کنترل و فرماندهی” سازندگانش ارسال میکند.
تحلیل کد این جاسوسافزار توسط پژوهشگران نشان داده که طراحان ماسک احتمالا اسپانیاییزبان بودهاند، اما هنوز اطلاعات هویتی بیشتر و دقیقتری از آنها به دست نیامده است. متخصصان امنیت کسپرسکی میگویند در حال حاضر همه سرورهای کنترل و فرماندهی مرتبط با این جاسوسافزار آفلاین هستند، اما این کمپین عظیم و گسترده جاسوسی از سال ۲۰۰۷ تا ژانویه ۲۰۱۴ کاملا فعال بوده است. سرورهای کنترل و فرماندهی ماسک در میانه بررسیها و آنالیزهای تیم امنیتی کسپرسکی غیر فعال شدهاند.
کاستین رایو، مدیر تیم تحلیل و پژوهشهای جهانی کسپرسکی میگوید: طراحان ماسک قطعا نخبگانی استثنایی بودهاند؛ از بهترینهایی که تا به امروز دیدهام. قبلا فکر میکردم طراحان فلیم بهترین هستند، اما این گروه به راحتی بالاتر از آنها قرار میگیرند.
- ۹۲/۱۱/۲۸