ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

جاسوس خطرناکی که هفت سال پنهان ماند

| دوشنبه, ۲۸ بهمن ۱۳۹۲، ۰۸:۴۵ ق.ظ | ۰ نظر

پژوهشگران شرکت کسپرسکی از کشف یک جاسوس‌افزار پیشرفته سایبری خبر دادند که از سال ۲۰۰۷ فعال بوده و به تازگی شناسایی شده است. ماموریت اصلی «ماسک»، جاسوسی از مراکز دولتی و دفاتر دیپلماتیک بود.

فناوران - تیم پژوهش‌های امنیتی شرکت کسپرسکی به تازگی از کشف این جاسوس‌افزار سایبری پیشرفته موسوم به «ماسک» خبر داد که ماموریت خود برای جاسوسی از دولت‌ها را از سال ۲۰۰۷ آغاز کرد و بیش از هفت سال ناشناخته ماند. ماسک تاکنون بیش از ۳۸۰ قربانی در ۳۱ کشور جهان داشته که اکثر آنها از مراکز دولتی و دفاتر دیپلماتیک بوده‌اند. سیستم‌های آلوده به این جاسوس‌افزار در بسیاری از کشورها از جمله ایران، چین، مالزی، آمریکا، سوییس، آلمان، اسپانیا، بریتانیا، ونزوئلا، پاکستان، لیبی و بیش از ۲۰ کشور دیگر کشف شده‌اند. بیشترین تعداد سیستم‌های آلوده به این بدافزار در مراکش (۳۸۴ سیستم) و برزیل (۱۳۷ سیستم) قرار دارند.

ماسک موسسات دولتی، دفاتر دیپلماتیک و سفارتخانه‌ها را به عنوان اهداف اصلی خود انتخاب می‌کند، اما شرکت‌های فعال در صنعت نفت و گاز، مراکز پژوهشی و فعالان برجسته جهانی را هم بی‌نصیب نگذاشته و با آلوده کردن سیستم‌های آنها چند سالی مشغول سرقت داده‌های خصوصی‌شان بوده است.

به گفته پژوهشگران، مهم‌ترین راه نشر جاسوس‌افزار ماسک لینک‌هایی بوده که با ظاهر لینک‌های گاردین و واشنگتن‌پست به ایمیل‌های بسیاری از قربانیان ارسال می‌شد. ماسک پس از آلوده کردن سیستم قربانی، بخش بزرگی از فایل‌ها و مدارک موجود و حتی کدهای رمزگذاری داده‌ها و تنظیمات پیکربندی VPN را می‌رباید و برای “سرورهای کنترل و فرماندهی” سازندگانش ارسال می‌کند.

تحلیل کد این جاسوس‌افزار توسط پژوهشگران نشان داده که طراحان ماسک احتمالا اسپانیایی‌زبان بوده‌اند، اما هنوز اطلاعات هویتی بیشتر و دقیق‌تری از آنها به دست نیامده است. متخصصان امنیت کسپرسکی می‌گویند در حال حاضر همه سرورهای کنترل و فرماندهی مرتبط با این جاسوس‌افزار آفلاین هستند، اما این کمپین عظیم و گسترده جاسوسی از سال ۲۰۰۷ تا ژانویه ۲۰۱۴ کاملا فعال بوده است. سرورهای کنترل و فرماندهی ماسک در میانه بررسی‌ها و آنالیزهای تیم امنیتی کسپرسکی غیر فعال شده‌اند.

کاستین رایو، مدیر تیم تحلیل و پژوهش‌های جهانی کسپرسکی می‌گوید: طراحان ماسک قطعا نخبگانی استثنایی بوده‌اند؛ از بهترین‌هایی که تا به امروز دیده‌ام. قبلا فکر می‌کردم طراحان فلیم بهترین هستند، اما این گروه به راحتی بالاتر از آنها قرار می‌گیرند.

  • ۹۲/۱۱/۲۸

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">