۱۲ ارديبهشت ۱۴۰۴
به روز شده در: ۱۲ ارديبهشت ۱۴۰۴ - ۲۳:۰۴
فیلم بیشتر »»
کد خبر ۳۶۷۴۷۵
تاریخ انتشار: ۰۸:۱۶ - ۰۴-۰۹-۱۳۹۳
کد ۳۶۷۴۷۵
انتشار: ۰۸:۱۶ - ۰۴-۰۹-۱۳۹۳

بدافزاری که از هشت سال پیش فعال بوده است

این بدافزار با ماژول‌های متفاوت سفارشی سازی شده برای سرقت انواع خاص اطلاعات، غالباً شرکت‌های مخابراتی، کسب و کارهای کوچک و افراد شخصی را هدف قرار داده است.

مرکز ماهر - بدافزاری که سیمانتک معتقد است احتمالاً توسط یک حکومت ایجاد شده است، ممکن است برای مدت 8 سال مورد استفاده قرار گرفته باشد.

بدافزاری که از هشت سال پیش فعال بوده است

روز یکشنبه، این شرکت امنیت کامپیوتر یک گزارش 22 صفحه‌ای و یک پست در وبلاگ در مورد بدافزار Regin منتشر کرد که تحت عنوان یک پلتفورم جاسوسی سایبری قوی شرح داده شده است که می‌تواند بسته به نوع داده‌های مورد نظر، سفارشی سازی شود.

این بدافزار با ماژول‌های متفاوت سفارشی سازی شده برای سرقت انواع خاص اطلاعات، غالباً شرکت‌های مخابراتی، کسب و کارهای کوچک و افراد شخصی را هدف قرار داده است. سیمانتک حدود 100 نهاد را در 10 کشور کشف کرده است که توسط Regin آلوده شده‌اند که اغلب آنها در روسیه و عربستان سعودی قرار دارند. اما در مکزیک، ایرلند، هند، افغانستان، ایران، بلژیک، اتریش و پاکستان نیز مواردی از آلودگی به این بدافزار مشاهده شده است.

به گفته یک محقق امنیتی سیمانتک به نام «لیام اومورچو»، نخستین نسخه Regin بین سال‌های 2008 تا 2011 فعال شد. سیمانتک تحلیل نسخه دیگری از Regin را که توسط یکی از مشتریان برای این شرکت ارسال شده بود حدود یک سال قبل آغاز کرد.

اما شواهد و ادله جرم‌شناسانه‌ای وجود دارد مبنی بر اینکه Regin از سال 2006 فعال بوده است. در حقیقت سیمانتک نام Regin را برای این بدافزار انتخاب نکرده است. به گفته اومورچو، سیمانتک این نام را مورد استفاده قرار داده است چرا که این بدافزار توسط دیگرانی که در زمینه امنیت فعال هستند و پیش از این در مورد این بدافزار اطلاعاتی داشته‌اند، به این نام نامیده شده است.

اگر Regin واقعاً 8 سال داشته باشد، این بدان معناست که حکومت‌ها و دولت‌ها به موفقیت عظیمی در دور زدن محصولات امنیتی دست یافته‌اند، که نشانه چندان خوبی برای شرکت‌هایی که سعی می‌کنند از داده‌ها محافظت کنند نیست. سیمانتک در مورد تولید کننده Regin نظری نداده است.

سیمانتک حدود یک سال برای عمومی کردن Regin صبر کرده است، چرا که تحلیل آن بسیار سخت بوده است. این بدافزار 5 مرحله جداگانه دارد، که هریک از آنها وابسته به رمزگشایی مرحله قبلی است. این بدافزار همچنین از ارتباط نظیر به نظیر استفاده استفاده می‌کند و از استفاده از یک سیستم مرکزی دستور و کنترل برای جمع کردن داده‌های سرقتی خودداری می‌کند.

Regin یک تروجان back-door است که بسته به هدف، با گستره متنوعی از قابلیت‌ها سفارشی‌سازی می‌شود. به گفته سیمانتک، تولید این بدافزار ماه‌ها و حتی سال‌ها زمان برده است و نویسندگان آن تمام سعی خود را برای پوشاندن ردپای این بدافزار کرده‌اند.

همچنین هنوز دقیقاً مشخص نیست که کاربران چگونه توسط Regin آلوده می‌شوند. به گفته اومورچو، سیمانتک فقط در مورد یک کامپیوتر کشف کرده است که از طریق یاهو مسنجر آلوده شده است.

این احتمال وجود دارد که کاربر قربانی یک حمله مهندسی اجتماعی شده و بر روی لینکی که از طریق مسنجر ارسال شده است کلیک کرده باشد. اما احتمال بیشتری وجود دارد که کنترل کنندگان Regin از یک آسیب‌پذیری در مسنجر آگاه بوده و بدون نیاز به تعامل کاربر، سیستم وی را آلوده کرده باشند.

اومورچو معتقد است که این تهدید از نظر تمام کارهایی که بر روی کامپیوتر انجام می‌دهد بسیار پیشرفته است.

شرکت‌های مخابراتی به طور خاص توسط این بدافزار هدف قرار گرفته‌اند. یافته‌های سیمانتک نشان می‌دهد که برخی شرکت‌ها در چندین مکان و چندین کشور توسط Regin آلوده شده‌اند.

به نظر می‌رسد که مهاجمان به دنبال اطلاعات لاگین برای ایستگاه‌های پایه (BTS) شبکه GSM بوده‌اند. این ایستگاه‌ها نخستین نقطه تماس یک دستگاه موبایل برای مسیریابی یک تماس یا درخواست داده است. سرقت اطلاعات اعتباری administrator به صاحبان Regin اجازه داده است که تنظیمات ایستگاه پایه را تغییر داده یا به داده‌های تماس‌های خاص دست یابند.

اهداف دیگر Regin شامل صنایع خطوط هوایی، ISP ها و بیمارستان‌ها بعلاوه دولت‌ها بوده است.

سیمانتک معتقد است که بسیاری از اجزای Regin کشف نشده‌اند و هنوز ممکن است عملکردها و نسخه‌های دیگری از این بدافزار وجود داشته باشد. محققان به تحلیل‌های خود ادامه می‌دهند و درصورت رسیدن به نتایج جدید، آن را به اطلاع عموم خواهند رساند.

برچسب ها: بدافزار ، سیمانتک ، regin
ارسال به دوستان
گردوخاک ۲۸ نفر را در شوش راهی بیمارستان کرد گالاتاسرای قهرمانی تراکتور را تبریک گفت (+عکس) واکنش مهدی پزشکیان به قهرمانی تراکتور (+عکس) ورود رودرانر به خط تولید انبوه؛ سلاح جدید آمریکا(+فیلم و عکس) جواهر معماری؛ یک اتاق مطالعه سلطنتی(+عکس) علی مطهری : آیت الله مطهری نسبت به نفوذ تفکرات انحرافی در میان گروه های مبارز هشدار می داد علیرضا افتخاری: از احمدی نژاد خیلی ناراحتم شمس آذر صفر- تراکتور ۴ / جام بیست‌وچهارم مسافر تبریز شد محسن برهانی: ستاد امر به معروف صلاحیت ارسال پیامک ‎حجاب ندارد چه برسد به شناسایی افراد بی‌حجاب واشنگتن : دیگر برای میانجیگری مذاکرات اوکراین و روسیه به دور دنیا سفر نمی‌کنیم نتانیاهو : حمله ما به کاخ ریاست جمهوری دمشق پیام آشکاری به نظام سوریه بود بخشدار هرمز : غارت خاک هرمز کذب است / مافیا نمی‌خواهد گردشگری در هرمز رونق بگیرد حذف نیمی از اپ‌های پلی استور توسط گوگل واکنش مشاور وزیر خارجه به ادعای برخی رسانه‌های غربی در مورد فعالیت های هسته‌ای ایران نماینده مجلس : پیوستن به پالرمو و CFT راه دور زدن تحریم‌ها را می‌بندد
نظرسنجی
به نظر شما هدف ستاد امر به معروف از ارسال پیامک های حجاب به موبایل های مردم چیست؟