پوشش ویژه دیجیاتو از MWC 2017

شناسایی حملات درازمدت یک گروه هکری به مراکز مهم ایران و چند کشور دیگر

شرکت امنیتی سایمنتک که معمولاً فعالیت گروه های هکر و خرابکار را در فضای مجازی تحت نظر دارد، می گوید یک گروه هکری موسوم به Project Sauron یا Strider، سازمان های دولتی و نظامی چند کشور مختلف جهان از جمله ایران را ظرف ۵ سال گذشته هدف حملات خود قرار داده است. گروه مذکور که کمتر درباره اش شنیده شده، اهداف خود را در ایران، روسیه، چین و چند کشور اروپایی، هدف حملات مکرر قرار داده اند.

فعالیت اعضای این گروه دست کم به سال ۲۰۱۱ بازمی‌ گردد و حتی مراکز دولتی و نظامی کشور هایی مانند سوئد، بلژیک و روآندا نیز در میان اهداف حملات آن به چشم می خورند. به گفته ی سایمنتک، آنها  برای هدف قراردادن سازمان ها و افراد مشخصی که به نظر می رسد مورد علاقه ی سرویس های اطلاعاتی یک کشور خاص بوده اند، برنامه های جاسوسی پیشرفته ای را طراحی و به کار گرفته اند.

بدافزار جاسوسی استفاده شده توسط این گروه Remsec نام دارد و به گونه ای طراحی شده که بدون نیاز به نصب روی تک تک سیستم های هدف، قادر است کلمات عبور را از طریق صفحه کلید جمع آوری کند و برای حملات بعدی در کد های HTTP و بخش هایی از ویندوز مسیر هایی به وجود بیاورد؛ به همین دلیل شناسایی و مقابله با آن دشوار است.

شرکت امنیتی کسپرسکی نیز به صورت جداگانه گروه مذکور را مورد بررسی قرار داده و می گوید تا به حال ۳۰ سازمان را در ایران، روسیه، روآندا و چند کشور دیگر شناسایی کرده است که قربانی حملات این گروه بوده اند. کسپرسکی نهاد های دولتی، مراکز تحقیقاتی علمی، نهاد های نظامی، شرکت های مخابراتی و مؤسسات مالی را از جمله قربانیان Remsec در این کشور ها عنوان کرده است.

به اعتقاد کارشناسان سایمنتک، شواهد و قرائن احتمال دولتی بودن گروه یاد شده را تقویت می کنند. کارشناسان هنوز در مورد عامل یا عوامل ساخت این بدافزار به توافق نرسیده اند، اما سایمنتک می گوید شباهت های عجیبی میان کدنویسی Remsec و بدافزار قدیمی Flame وجود دارد که در کنار اهداف و قربانیان، احتمال امریکایی بودن آن را تقویت می کند.

مطالب مرتبط

سوئیچ ۱۰ دلاری و عدم وجود فایروال عوامل اصلی سرقت ۸۰ میلیون دلاری از بانک مرکزی بنگلادش اعلام شدند

محققی که مشغول تحقیق روی پرونده یکی از بزرگترین سرقت های سایبری تاریخ است در اظهار نظری می گوید: در داکا، پایتخت بنگلادش، اتفاقی عجیب رخ داده؛ بانک مرکزی این کشور در مقابل حملات هکر ها به شدت نفوذ پذیر بوده، زیرا برای محافظت از کامپیوتر هایی که به سیستم پرداخت بین المللی سوئیفت متصل بوده اند... ادامه مطلب

برای کپی کردن اثر انگشت یک شخص تنها به یک دوربین و اندکی شانس نیاز دارید

برای کپی کردن اثر انگشت یک شخص، عملیات لکه برداری را فراموش کنید. بر اساس کنفرانس جدید Chaos Computer، تنها به یک دوربین نیاز خواهید داشت، البته به همراه کمی شانس. Jan Krissler اخیرا عنوان نموده که شما با داشتن فقط چند عکس خوب از انگشتان یک شخص می توانید اثر انگشت وی را با استفاده از برنامه... ادامه مطلب

آیا امکان هک کردن هواپیما در وضعیت پرواز و از طریق Wi-Fi وجود دارد؟

در دنیایی زندگی می کنیم که با دیدن اخبار ظرف چند روز و مشاهده ی خبرهایی مانند ناپدید شدن یک هواپیما از مالزی، یا سقوط هواپیمای دیگری از این کشور در خاک اوکراین، ممکن است به شدت نسبت به پرواز بعدی که با این وسیله ی نقلیه یعنی هواپیما قرار است انجام دهیم نگران شویم. و... ادامه مطلب

اسکیت های الکتریکی در برابر هک آسیب پذیر هستند

ابزارهای موجود در اطراف ما به سوی هوشمندتر شدن پیش می روند و به تازگی به نقطه ای رسیده ایم که خودروها را نیز می توان در میان محصولات هوشمند جای داد. لوازم الکتریکی و هوشمند اما در برابر هک شدن همواره آسیب پذیر بوده اند و چندی پیش خبر رسید که برخی از اتومبیل... ادامه مطلب

فیلم های اکران نشده استودیوی سونی به اینترنت راه یافت

موسسه Sony Pictures روزهای سخت و تلخی را می گذراند. چند روز پیش به اطلاع تان رساندیم که این شرکت با یک حمله سهمگین روبرو شده و هکرها کامپیوترها و شبکه استودیوی Sony Pictures را از کار انداختند. اما اوضاع برای این کمپانی وخیم تر شده و چند فیلم منتشر نشده سونی به وب سایت های به اشتراک... ادامه مطلب

لنوو ادعا دارد لپ تاپ هایش امن هستند؛ چگونه Superfish را از کامپیوتر خود حذف کنیم؟

خطرات باگ Superfish که به شکل پیش فرض بر روی لپ تاپ های لنوو، از سوی سازنده نصب می شده، ابعاد تازه ای یافته است. همانگونه که روز گذشته برایتان نوشته بودیم، این ابزار، خطرات بسیاری را شامل حال کارابران می نماید؛ از جمله اینکه در صورت متصل بودن به شبکه ی اینترنت عمومی، هکر... ادامه مطلب

نظرات ۳

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود