فیلم بیشتر »»
کد خبر ۳۴۴۳۶۳
تاریخ انتشار: ۰۱:۴۶ - ۱۶-۰۴-۱۳۹۳
کد ۳۴۴۳۶۳
انتشار: ۰۱:۴۶ - ۱۶-۰۴-۱۳۹۳

بازگشت بدافزار جاسوسی miniduke

بازگشت بدافزار جاسوسی miniduke
به علاوه پلتفرم جدید miniduke- Botgenstudio-ممكن است نه تنها توسط هكرهای حملات هدفمند(APT) بكار گرفته شود بلكه توسط سازمان های مجری قانون و مجرمان معمولی نیز مورد استفاده قرار گیرد.
آزمایشگاه امنیت كسپرسكی هشدار داد كه حملات بدافزار جاسوسی Miniduke دوباره بازگشته و طیف وسیعی از كاربران را هدف قرار داده است.
این شركت امنیتی حملات بدافزار Miniduke را در سال ۲۰۱۳ هشدار داده بود و در این حملات، دولت ها بیشتر قربانی این نرم افزار جاسوسی بودند.

به گزارش مرکز ماهر، Eugene Kaspersky بنیان گذار و مدیرعامل كسپرسكی در خصوص این بدافزار می گوید "ما از نویسندگان این بدافزار تعجب می كنیم كه در دهه اول ۲۰۰۰ برای مدت زیادی در خاموشی بسر می بردند، سپس به یكباره فعال و عضو گروه های پیچیده از مجرمان سایبری دنیا شدند.

نویسندگان این بدافزار قدیمی در گذشته در ایجاد بدافزارهای پیچیده بسیار موثر عمل می كردند ولی در حال حاضر مهارت های آنها در جنگ با sandboxهای پیشرفته ای هست كه از اجرای اكسپلویت های مختلف و هدف قرار دادن سازمان ها و نهادهای دولتی و موسسات تحقیقاتی چندین كشور جلوگیری می كند."

ولی به تازگی به نظر می رسد زمان های بین فعالیت های مجدد این بدافزار كاهش یافته است، و از آخرین گزارش كسپرسكی در این خصوص تنها یك سال می گذرد. اخیراً كسپرسكی خبرهایی را در مورد حملات جدید این بدافزار منتشر كرده است و گمان می رود كه این بدافزار Miniduke پیچیده تر و مورد استفاده سازمان های مجری قانون باشد.

در ضمن در حال حاضر این بدافزار دارای یك backdoor جدید و قابلیت های بیشتری از Cosmicduke است. محققان آزمایشگاه كسپرسكی دریافته اند كه نوع قدیم بدافزار miniduke كه از سال ۲۰۱۳ نصب شده اند هنوز در برخی كشورها فعال هستند و برخی موسسات و سازمان های دولتی را هدف قرار می دهند.

به علاوه پلتفرم جدید miniduke- Botgenstudio-ممكن است نه تنها توسط هكرهای حملات هدفمند(APT) بكار گرفته شود بلكه توسط سازمان های مجری قانون و مجرمان معمولی نیز مورد استفاده قرار گیرد.

Botgenstudio برای ایجاد یك حمله سه جانبه جهت شناسایی، نفوذ و حملات متناوب بكار می رود. این نرم افزار به علت وجود ویژگی های غیرمنتظره، قربانیان غیرمنتظره نیز دارد.

اما دو احتمال در مورد این بدافزار وجود دارد. یكی آنكه پلتفرم بدافزار Botgenstudio كه در Miniduke استفاده می شود به عنوان نرم افزارهای جاسوسی دولت ها مانند نرم افزار دسترسی از راه دور شركت hacking team جهت استفاده قانونی بكار می رود.

احتمال دیگر آن است كه توسط گروه های زیرزمینی و كسب و كارهای مختلف جهت جاسوسی از رقیبان استفاده می شود.
پربیننده ترین پست همین یک ساعت اخیر
برچسب ها: بدافزار جاسوسی
ارسال به دوستان
captcha
تفاوت اضطراب کودک‌ با لجبازی و حساسیت/ کودک مضطرب را سرزنش نکنید نشانه‌های زودهنگام افسردگی فرزندان که والدین نادیده می‌گیرند ایرانیان قدیم‌ها چطور عاشق می‌شدند؟ مردم ری در برابر لشکر اسکندر مقدونی/ نخستین نبرد شهری سازمان‌یافته مقابل قدرتمندترین لشکر جهان باستان سالانه چند هواپیمای مسافربری در جهان اسقاط می‌شود؟ + طول عمر و معیارهای بازنشستگی وقتی هیچ‌چیز عادلانه نیست؛ سختی‌های زندگی چگونه جهان‌بینی ما را بازسازی می‌کنند؟ سقوطِ معمارِ ساواک؛ چرا تیمور بختیار از نمادِ قدرت به مخالفِ دربار تبدیل شد؟ ۵ باور اشتباه درباره موفقیت که آرامش را از شما می‌دزدند نخستین چراغ راهنمایی جهان چگونه متولد شد؟ چه عینک آفتابی به فرم صورت شما می‌آید؟ ترفند ۵ ثانیه‌ای برای انتخاب مدل مناسب می‌خواهید در تصمیم‌گیری بهتر شوید؟ از مورچه بپرسید!/ پنج نکته آموزشی از دنیای حشره‌ها هفت اثرِ (به‌اصطلاح) نفرین‌شده در موزه‌های سراسر جهان (+عکس) راز سانسور سه‌هزار ساله؛ باستان‌شناسان نام سه پادشاه حذف‌شده آشور را پیدا کردند راز سرمایه‌گذاری هنگفت ایرلاین‌ها روی کابین هواپیما چیست؟ خورورات یا کباب ارمنی؛ ترکیبی هنرمندانه از گوشت ترد و آبدار، سبزیجات کاراملی و ادویه‌های معطر