• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۱۰۰۸۲۶
تاریخ انتشار: ۱۹ ارديبهشت ۱۴۰۰ - ۱۵:۴۷
علمی و فرهنگی » علم و فناوری

شناسایی APT مخرب جاسوسی TunnelSnake

گروهی از مهاجمان سایبری از سال ۲۰۱۹ در کارزاری بنام TunnelSnake با به‌کارگیری حداقل یک روت‌کیت اختصاصی، به آلوده‌سازی سامانه‌های با سیستم‌عامل Windows اقدام کرده‌اند و جاسوسی و سرقت اطلاعات از آن‌ها را همچنان ادامه می‌دهند.

شناسایی APT مخرب جاسوسی TunnelSnakeبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، روت‌کیت‌ها (Rootkit) ابزار‌های مخربی هستند که با اجرا شدن در سطح سیستم‌عامل، ضمن در اختیار گرفتن کنترل دستگاه، خود را از دید محصولات امنیتی مخفی نگاه می‌دارند.

این روت‌کیت که کسپرسکی آن را Moriya نام‌گذاری کرده یک درب پشتی (Backdoor) منفعل است که مهاجمان را به جاسوسی از ترافیک شبکه‌ای قربانی و ارسال فرمان‌های موردنظرآنان قادر می‌کند.
به طور خلاصه Moriya به گردانندگان TunnelSnake اجازه می‌دهد تا ترافیک ورودی را در سطح هسته (Kernel Space) رصد و تحلیل کنند.
سطح هسته یا همان Kernel Space جایی است که هسته سیستم‌عامل در آن قرار دارد و به طور معمول تنها کد‌های مورد تأیید و دارای سطح دسترسی ویژه، اجازه اجرا شدن را در آن دارند.
روت‌کیت Moriya فرمان‌های مهاجمان را از طریق بسته‌های دست‌کاری شده خاصی دریافت می‌کند که در نتیجه آن نیازی به برقراری ارتباط با یک سرور فرماندهی وجود ندارد.
این ترفند‌ها محدود به Moriya نیست و روند رو به افزایش تعداد مهاجمان نشان می‌دهد که آنان تلاش می‌کنند در مجموعه ابزار‌های خود (با متفاوت و پیچیده ساختن تکنیک‌ها) برای مدت‌ها بدون جلب‌توجه در شبکه قربانی ماندگار بمانند.
در کارزار TunnelSnake، برای ازکارانداختن و متوقف کردن اجرای پروسه‌های ضدویروس، از بدافزاری با عنوان ProcessKiller بهره گرفته و همچنین برای گسترش دامنه آلودگی و شناسایی دستگاه‌های آسیب‌پذیر، از ۴ ابزار دیگرکمک گرفته شده است.
‌تعداد سازمان‌هایی که کسپرسکی، Moriya را در شبکه آن‌ها شناسایی کرده است کمتر از ۱۰ مورد هستند و همه آن‌ها سازمان‌های مطرحی، چون نهاد‌های دیپلماتیک در آسیا و آفریقا بوده‌اند.

نشانه‌های آلودگی، لینک مشروح گزارش کسپرسکی و همچنین منابع آشنایی با کارزار TunnelSnake در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی: https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۳۶۱۳/ قابل دریافت و مطالعه است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
مرگ راننده نیسان در زنجان به‌ علت نبود مثلث خطر
مردم و مجلس ۷ آذر ۱۴۰۴
رهاسازی یک بهله بالابان در ارتفاعات البرز
کرگلین؛ روستایی که کشاورزی و دامداری را دوباره جان بخشید
ایریکو؛ پیشتاز بازسازی و نوسازی ناوگان ریلی کشور در زنجان
اجتماع باشکوه رزمندگان اسلام در ساوجبلاغ
سهمیه‌بندی جدید بنزین از نیمه دوم آذر اجرایی می‌شود
تقویم روز و اوقات شرعی گیلان، ۷ آذر ۱۴۰۴
تمدید مهلت ثبت نام جشنواره دانشجوی نمونه ۱۴۰۴
تقویم و اوقات شرعی جمعه ۷ آذر ۱۴۰۴ به افق قم
عادی سازی مواد مخدر با چاشنی طنز
ملت ایران، سر استقلال ایران و هویت خود با کسی تعارف ندارند
رونمایی از سامانه "راه نیکان" در آذربایجان‌غربی
برگزاری اجلاسیه شهدای نهبندان
وزش باد شدید در سمنان
نظارت بر بازار متولی ندارد
برگزاری مراسم گرامیداشت شهدای منطقه خلیل آباد و داداش آباد تبریز
خون شهدا پشتوانه اقتدار جمهوری اسلامی ایران
پاکسازی ساحل غربی کیش با حضور دوستداران طبیعت
رزمایش اقتدار گشت‌های رضویون بسیج در شهرستان چوار
  • پربازدیدها
  • پر بحث ترین ها
سهمیه سوخت به خودرو تعلق می‌گیرد، نه مالک
رهبر انقلاب امشب با مردم سخن می گویند
رهبر انقلاب: پیغام با واسطه ایران به آمریکا دروغ محض است
دیدار حساس بانک شهر و استقلال جویبار
اعمال قانون خودرو‌های آلاینده نیازمند سامانه‌های هوشمند است
۴۸ ساعت طلایی درمان آنفلوآنزا، کلید بهبودی سریع
معرفی مسئول جدید نهاد نمایندگی مقام معظم رهبری در دانشگاه پیام نور لرستان
تقویم روز و اوقات شرعی گیلان، ۶ آذر ۱۴۰۴
گفتگوی زنده استاندار همدان با مردم
تقویم و اوقات شرعی پنجشنبه ۶ آذر ۱۴۰۴ به افق قم
زنجان؛ وقتی بیمه، مرهم درد کشاورز نمی‌شود
عادی سازی مواد مخدر با چاشنی طنز
معوقات سایپا همچنان ادامه دارد
گسترش ویروس آنفلوانزا
پاییز در مازندران؛ از جاده‌های رنگی تا هوای دل‌پذیر
تعطیلی مدارس آذربایجان غربی فردا سه‌شنبه  (۱ نظر)
اجرای طرح زوج و فرد از درب منزل در کرج  (۱ نظر)
تشدید اجرای طرح زوج و فرد در اصفهان از فردا  (۱ نظر)
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان  (۱ نظر)
دستگیری فرد هتاک به مقدسات در اراک  (۱ نظر)
مهد کودک‌ و پیش دبستانی‌ها تعطیل؛ کلاس‌های مجازی هم میزبان مدارس  (۱ نظر)
توضیح سفیر ایران درباره سفر لاریجانی به پاکستان  (۱ نظر)
اقامه نماز باران در کوهسار  (۱ نظر)
آغاز طرح جایگزینی ۳ میلیون موتورسیکلت فرسوده در تهران  (۱ نظر)
اختلال پیام رسان بله در حال بررسی است  (۱ نظر)
تشدید پایش مصارف غیرمجاز و توسعه کنترل‌های هوشمند برق در تهران  (۱ نظر)
موج هشدار دهنده آنفلوانزا در روزهای آلوده  (۱ نظر)
اقدام گسترده پلیس برای مقابله قاطع با مجرمین در محلات لرستان  (۱ نظر)
مصرف گاز بخش خانگی به مرز ۳ میلیارد مترمکعب رسید  (۱ نظر)