ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

ITanalyze

تحلیل وضعیت فناوری اطلاعات در ایران :: Iran IT analysis and news

  عبارت مورد جستجو
تحلیل وضعیت فناوری اطلاعات در ایران

مقامات آمریکایی مدعی شدند فرماندهی سایبری این کشور در اولین اقدام خود عملکرد یک بدافزار روسی را مختل کرد.

سایت کربز آن سکیوریتی (KrebsOnSecurity) که متعلق به یک کارشناس جرائم سایبری آمریکایی است به‌تازگی گزارش داد، شخص ناشناسی که دسترسی داخلی به بات نت تریک بات (Trickbot) داشته برای دومین بار طی 10 روز اخیر طی دستوری از سیستم‌های آلوده خواسته ارتباط خود را با سرورهایی که اپراتورهای تریک بات از آن‌ها برای کنترل رایانه‌های آلوده استفاده می‌کنند قطع کنند.

علاوه براین، شخصی پایگاه داده تریک بات را با میلیون‌ها گزارش جعلی در مورد قربانیان جدید پرکرده است. (ظاهراً برای اینکه اپراتورهای بات نت را به‌اشتباه انداخته و عملکرد آن را متوقف کند.)

واشنگتن‌پست در گزارش اخیر خود نوشت، چهار مقام آمریکایی (که به‌شرط ناشناس ماندن اظهارنظر کردند) گفتند، این اختلال در عملکرد تریک بات از جانب فرماندهی سایبری آمریکا بوده که شاخه‌ای از وزارت دفاع آمریکا است.

در ادامه این گزارش آمده، این اقدام تلاشی بود برای جلوگیری از مداخله تریک بات در انتخابات ریاست جمهوری پیش رو آمریکا، ضمن آنکه فرماندهی سایبری آمریکا پیشتر هم در انتخابات میان‌دوره‌ای سال 2018 دسترسی گروه‌های ترول آنلاین روسی به اینترنت را مختل کرده بود.

به گزارش واشنگتن‌پست، مقامات آمریکایی یادشده مدعی هستند این اقداماتِ فرماندهی سایبری آمریکا فعالیت‌های تریک بات را نابود نمی‌کند بلکه موجب می‌شود اپراتورهای تریک بات بر روی بازیابی عملکرد بات خود متمرکز شوند و برای مدتی حواس آن‌ها پرت خواهد شد.

الکس هولدن (Alex Holden) مدیر ارشد امنیت اطلاعات و رئیس یک شرکت امنیتی که فعالیت تریک بات را قبل و بعدازاین عملیات 10 روزه زیر نظر داشته مدعی است، گرچه به نظر می‌رسد این حمله دسترسی اپراتورهای تریک بات به رایانه تعداد بسیاری از قربانیان را قطع کرده؛ اما بااین‌وجود مجرمان هنوز هم رمز عبور، اطلاعات مالی و مهم بیش از 2.7 میلیون سیستم در سرتاسر جهان را در دست دارند.

هولدن همچنین مدعی شد، اپراتورهای تریک بات بازسازی بات نت خود را آغازکرده اند و همچنان اهداف جدید را هدف حمله قرار خواهند داد.

وی افزود: اپراتورهای مذکور همچنان به کار خود ادامه می‌دهند و فعالیت‌های آن‌ها به حالت قبل برگشته و بسیار زیاد است. این فعالیت‌ها رو به کاهش نیست زیرا اپراتورهای یادشده هنوز هم اطلاعات مسروقه بسیاری در اختیاردارند.

الکس هولدن در ادعاهای پایانی خود خاطرنشان کرد: از زمان انتشار اخبار مربوط به این اختلال، اپراتورهای تریک بات در حال بحث در مورد چگونگی جبران خسارت خود هستند و قصد دارند میزان حملات خود را بین 100 تا 150 درصد افزایش دهند.

منبع: سایبربان

  • ۹۹/۰۷/۱۹

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">