نخستین قدرتنمایی فرماندهی سایبری آمریکا در انتخابات
مقامات آمریکایی مدعی شدند فرماندهی سایبری این کشور در اولین اقدام خود عملکرد یک بدافزار روسی را مختل کرد.
سایت کربز آن سکیوریتی (KrebsOnSecurity) که متعلق به یک کارشناس جرائم سایبری آمریکایی است بهتازگی گزارش داد، شخص ناشناسی که دسترسی داخلی به بات نت تریک بات (Trickbot) داشته برای دومین بار طی 10 روز اخیر طی دستوری از سیستمهای آلوده خواسته ارتباط خود را با سرورهایی که اپراتورهای تریک بات از آنها برای کنترل رایانههای آلوده استفاده میکنند قطع کنند.
علاوه براین، شخصی پایگاه داده تریک بات را با میلیونها گزارش جعلی در مورد قربانیان جدید پرکرده است. (ظاهراً برای اینکه اپراتورهای بات نت را بهاشتباه انداخته و عملکرد آن را متوقف کند.)
واشنگتنپست در گزارش اخیر خود نوشت، چهار مقام آمریکایی (که بهشرط ناشناس ماندن اظهارنظر کردند) گفتند، این اختلال در عملکرد تریک بات از جانب فرماندهی سایبری آمریکا بوده که شاخهای از وزارت دفاع آمریکا است.
در ادامه این گزارش آمده، این اقدام تلاشی بود برای جلوگیری از مداخله تریک بات در انتخابات ریاست جمهوری پیش رو آمریکا، ضمن آنکه فرماندهی سایبری آمریکا پیشتر هم در انتخابات میاندورهای سال 2018 دسترسی گروههای ترول آنلاین روسی به اینترنت را مختل کرده بود.
به گزارش واشنگتنپست، مقامات آمریکایی یادشده مدعی هستند این اقداماتِ فرماندهی سایبری آمریکا فعالیتهای تریک بات را نابود نمیکند بلکه موجب میشود اپراتورهای تریک بات بر روی بازیابی عملکرد بات خود متمرکز شوند و برای مدتی حواس آنها پرت خواهد شد.
الکس هولدن (Alex Holden) مدیر ارشد امنیت اطلاعات و رئیس یک شرکت امنیتی که فعالیت تریک بات را قبل و بعدازاین عملیات 10 روزه زیر نظر داشته مدعی است، گرچه به نظر میرسد این حمله دسترسی اپراتورهای تریک بات به رایانه تعداد بسیاری از قربانیان را قطع کرده؛ اما بااینوجود مجرمان هنوز هم رمز عبور، اطلاعات مالی و مهم بیش از 2.7 میلیون سیستم در سرتاسر جهان را در دست دارند.
هولدن همچنین مدعی شد، اپراتورهای تریک بات بازسازی بات نت خود را آغازکرده اند و همچنان اهداف جدید را هدف حمله قرار خواهند داد.
وی افزود: اپراتورهای مذکور همچنان به کار خود ادامه میدهند و فعالیتهای آنها به حالت قبل برگشته و بسیار زیاد است. این فعالیتها رو به کاهش نیست زیرا اپراتورهای یادشده هنوز هم اطلاعات مسروقه بسیاری در اختیاردارند.
الکس هولدن در ادعاهای پایانی خود خاطرنشان کرد: از زمان انتشار اخبار مربوط به این اختلال، اپراتورهای تریک بات در حال بحث در مورد چگونگی جبران خسارت خود هستند و قصد دارند میزان حملات خود را بین 100 تا 150 درصد افزایش دهند.
منبع: سایبربان
- ۹۹/۰۷/۱۹