• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۱۰۰۸۲۶
تاریخ انتشار: ۱۹ ارديبهشت ۱۴۰۰ - ۱۵:۴۷
علمی و فرهنگی » علم و فناوری

شناسایی APT مخرب جاسوسی TunnelSnake

گروهی از مهاجمان سایبری از سال ۲۰۱۹ در کارزاری بنام TunnelSnake با به‌کارگیری حداقل یک روت‌کیت اختصاصی، به آلوده‌سازی سامانه‌های با سیستم‌عامل Windows اقدام کرده‌اند و جاسوسی و سرقت اطلاعات از آن‌ها را همچنان ادامه می‌دهند.

شناسایی APT مخرب جاسوسی TunnelSnakeبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، روت‌کیت‌ها (Rootkit) ابزار‌های مخربی هستند که با اجرا شدن در سطح سیستم‌عامل، ضمن در اختیار گرفتن کنترل دستگاه، خود را از دید محصولات امنیتی مخفی نگاه می‌دارند.

این روت‌کیت که کسپرسکی آن را Moriya نام‌گذاری کرده یک درب پشتی (Backdoor) منفعل است که مهاجمان را به جاسوسی از ترافیک شبکه‌ای قربانی و ارسال فرمان‌های موردنظرآنان قادر می‌کند.
به طور خلاصه Moriya به گردانندگان TunnelSnake اجازه می‌دهد تا ترافیک ورودی را در سطح هسته (Kernel Space) رصد و تحلیل کنند.
سطح هسته یا همان Kernel Space جایی است که هسته سیستم‌عامل در آن قرار دارد و به طور معمول تنها کد‌های مورد تأیید و دارای سطح دسترسی ویژه، اجازه اجرا شدن را در آن دارند.
روت‌کیت Moriya فرمان‌های مهاجمان را از طریق بسته‌های دست‌کاری شده خاصی دریافت می‌کند که در نتیجه آن نیازی به برقراری ارتباط با یک سرور فرماندهی وجود ندارد.
این ترفند‌ها محدود به Moriya نیست و روند رو به افزایش تعداد مهاجمان نشان می‌دهد که آنان تلاش می‌کنند در مجموعه ابزار‌های خود (با متفاوت و پیچیده ساختن تکنیک‌ها) برای مدت‌ها بدون جلب‌توجه در شبکه قربانی ماندگار بمانند.
در کارزار TunnelSnake، برای ازکارانداختن و متوقف کردن اجرای پروسه‌های ضدویروس، از بدافزاری با عنوان ProcessKiller بهره گرفته و همچنین برای گسترش دامنه آلودگی و شناسایی دستگاه‌های آسیب‌پذیر، از ۴ ابزار دیگرکمک گرفته شده است.
‌تعداد سازمان‌هایی که کسپرسکی، Moriya را در شبکه آن‌ها شناسایی کرده است کمتر از ۱۰ مورد هستند و همه آن‌ها سازمان‌های مطرحی، چون نهاد‌های دیپلماتیک در آسیا و آفریقا بوده‌اند.

نشانه‌های آلودگی، لینک مشروح گزارش کسپرسکی و همچنین منابع آشنایی با کارزار TunnelSnake در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی: https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۳۶۱۳/ قابل دریافت و مطالعه است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
افتتاح چهار طرح در مبارکه
ضعف آنتن تلفن همراه و اینترنت درشهرک فرزان شهرستان قدس
پس گرفتن بیش از ۱۵ هزار مترمربع زمین ملی در خوزستان از متصرفان
بهره‌برداری ازطرح بزرگ آبرسانی به ۸۱ روستای میاندوآب
نقش ممتاز ابوالعباس اسفراینی در حفظ زبان فارسی 
همایش اقتدار بسیجیان در بوکان
رونمایی از تجهیز موزه‌های آذربایجان‌شرقی به کیوآرکد‌های دو‌زبانه
با دستور ترامپ مهاجرت از افغانستان به آمریکا متوقف شد
پلمپ هشت واحد آلاینده ی هوا در شهرستان ورامین
نایب قهرمانی جوادی در دسته ۷۹ کیلوگرم
رهبر انقلاب امشب با مردم سخن می گویند
تفکر بسیجی اثربخش‌ترین رویکرد برای حل مسائل کشوراست
خبر‌های خوش سیستان و بلوچستان از پیشرفت و آبادانی
سردار نقدی: بسیج نسخه اعجازآمیز سپاه در برابر همه توطئه‌هاست
اختتامیه مسابقات قرآنی در میامی
واردات گوشت از افغانستان انجام خواهد شد
برگزاری کارزار خدمت در رباط کریم و نمایشگاه‌های بسیج در بهارستان
خراسان شمالی ظرفیت ویژه در بخش مفاخر دارد
دستگیری شکارچی غیرمجاز در منطقه حفاظت‌شده گدار
مذاکرات متوازن و منصفانه را مد نظر قرار خواهیم داد
  • پربازدیدها
  • پر بحث ترین ها
اعلام نحوه فعالیت بانک‌ها در روز‌های پنجشنبه در مشهد و خراسان رضوی
اجرای طرح زوج و فرد از درب منزل در کرج
توضیح نهاجا درباره عبور جنگنده میگ ۲۹ از آسمان تهران
مهلت افتتاح حساب وکالتی برای ثبت‌نام خودرو‌های وارداتی تا ۱۰ آذر
نماینده مجلس: سهمیه بندی بنزین خودرو‌های صفر مبهم است
جزئیات قانون جدید سهمیه‌بندی بنزین/ هر فرد تنها یک کارت سوخت
آغاز ثبت نام قطعی در کاروان‌های حج تمتع ۱۴۰۵ از روز ۱۵ آذر ماه ۱۴۰۴
ایجاد ۱۰ هزار فرصت شغلی در استان اردبیل
قیمت گذاری مجدد مرغ، افزایش هزینه یا تخلف در توزیع نهاده‌ها
گیجگاه ۱۴۰۴/۰۹/۰۵
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان
حاشیه‌هایی از جنس متن در بهارستان
شیوع آنفولانزا و غیر حضوری شدن مدارس و دانشگاه‌های هرمزگان
تساوی خانگی استقلال مقابل الوصل؛ صعود آبی ها به هفته پایانی کشید
قاچاق با کارت سوخت شخصی
تعطیلی مدارس آذربایجان غربی فردا سه‌شنبه  (۱ نظر)
اجرای طرح زوج و فرد از درب منزل در کرج  (۱ نظر)
تشدید اجرای طرح زوج و فرد در اصفهان از فردا  (۱ نظر)
دستگیری فرد هتاک به مقدسات در اراک  (۱ نظر)
توضیح سفیر ایران درباره سفر لاریجانی به پاکستان  (۱ نظر)
مهد کودک‌ و پیش دبستانی‌ها تعطیل؛ کلاس‌های مجازی هم میزبان مدارس  (۱ نظر)
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان  (۱ نظر)
اقامه نماز باران در کوهسار  (۱ نظر)
مسدود شدن مسیر‌های منتهی به جنگل‌های تنکابن   (۱ نظر)
اختلال پیام رسان بله در حال بررسی است  (۱ نظر)
آغاز طرح جایگزینی ۳ میلیون موتورسیکلت فرسوده در تهران  (۱ نظر)
تشدید پایش مصارف غیرمجاز و توسعه کنترل‌های هوشمند برق در تهران  (۱ نظر)
موج هشدار دهنده آنفلوانزا در روزهای آلوده  (۱ نظر)
اقدام گسترده پلیس برای مقابله قاطع با مجرمین در محلات لرستان  (۱ نظر)
مصرف گاز بخش خانگی به مرز ۳ میلیارد مترمکعب رسید  (۱ نظر)