• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۱۰۰۸۲۶
تاریخ انتشار: ۱۹ ارديبهشت ۱۴۰۰ - ۱۵:۴۷
علمی و فرهنگی » علم و فناوری

شناسایی APT مخرب جاسوسی TunnelSnake

گروهی از مهاجمان سایبری از سال ۲۰۱۹ در کارزاری بنام TunnelSnake با به‌کارگیری حداقل یک روت‌کیت اختصاصی، به آلوده‌سازی سامانه‌های با سیستم‌عامل Windows اقدام کرده‌اند و جاسوسی و سرقت اطلاعات از آن‌ها را همچنان ادامه می‌دهند.

شناسایی APT مخرب جاسوسی TunnelSnakeبه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، روت‌کیت‌ها (Rootkit) ابزار‌های مخربی هستند که با اجرا شدن در سطح سیستم‌عامل، ضمن در اختیار گرفتن کنترل دستگاه، خود را از دید محصولات امنیتی مخفی نگاه می‌دارند.

این روت‌کیت که کسپرسکی آن را Moriya نام‌گذاری کرده یک درب پشتی (Backdoor) منفعل است که مهاجمان را به جاسوسی از ترافیک شبکه‌ای قربانی و ارسال فرمان‌های موردنظرآنان قادر می‌کند.
به طور خلاصه Moriya به گردانندگان TunnelSnake اجازه می‌دهد تا ترافیک ورودی را در سطح هسته (Kernel Space) رصد و تحلیل کنند.
سطح هسته یا همان Kernel Space جایی است که هسته سیستم‌عامل در آن قرار دارد و به طور معمول تنها کد‌های مورد تأیید و دارای سطح دسترسی ویژه، اجازه اجرا شدن را در آن دارند.
روت‌کیت Moriya فرمان‌های مهاجمان را از طریق بسته‌های دست‌کاری شده خاصی دریافت می‌کند که در نتیجه آن نیازی به برقراری ارتباط با یک سرور فرماندهی وجود ندارد.
این ترفند‌ها محدود به Moriya نیست و روند رو به افزایش تعداد مهاجمان نشان می‌دهد که آنان تلاش می‌کنند در مجموعه ابزار‌های خود (با متفاوت و پیچیده ساختن تکنیک‌ها) برای مدت‌ها بدون جلب‌توجه در شبکه قربانی ماندگار بمانند.
در کارزار TunnelSnake، برای ازکارانداختن و متوقف کردن اجرای پروسه‌های ضدویروس، از بدافزاری با عنوان ProcessKiller بهره گرفته و همچنین برای گسترش دامنه آلودگی و شناسایی دستگاه‌های آسیب‌پذیر، از ۴ ابزار دیگرکمک گرفته شده است.
‌تعداد سازمان‌هایی که کسپرسکی، Moriya را در شبکه آن‌ها شناسایی کرده است کمتر از ۱۰ مورد هستند و همه آن‌ها سازمان‌های مطرحی، چون نهاد‌های دیپلماتیک در آسیا و آفریقا بوده‌اند.

نشانه‌های آلودگی، لینک مشروح گزارش کسپرسکی و همچنین منابع آشنایی با کارزار TunnelSnake در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی: https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۳۶۱۳/ قابل دریافت و مطالعه است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
اختصاص ۵۶۰ میلیارد ریال برای توسعه و تأمین تجهیزات آموزشی خراسان‌شمالی 
شکست تراکتور و پیروزی سپاهان در هفته بیستم
اجرای طرح ایمن‌سازی مدارس حاشیه راه‌های مازندران 
توسعه گردشگری بین المللی، از اولویت‌های وزارت میراث فرهنگی و گردشگری
تداوم بارش برف و باران در محور‌های اصلی چهارمحال و بختیاری
احیای بافت تاریخی مازندران با ۴۰۰ میلیارد تومان اعتبار
جمهوری اسلامی مردم ایران
۱۹ بهمن ۵۷؛ نقطه گسست ارتش از پهلوی و پیوند با امام خمینی
رطوبت ۱۰۰ درصدی هوا در جنوب غرب خوزستان
افزایش تولیدات کشاورزی از ۲۵ میلیون تن به حدود ۱۳۰ میلیون تن
بهره‌برداری از ۲۳ طرح صنعت برق در مازندران 
تقویم روز و اوقات شرعی نوزدهم بهمن به افق آبادان و خرمشهر
تاکید دیوان محاسبات بر ضرورت اصلاح ساختار شرکت ملی گاز برای جلوگیری از زیاندهی
دعوت نمایندگان مجلس از مردم برای شرکت در راهپیمایی ۲۲ بهمن
اطلاعیه قطع برق در برخی مناطق استان سمنان
کارت آزمون دکتری ۱۴۰۵ منتشر شد
هشدار نارنجی بارندگی در برخی مناطق کشور، برای امروز
‌می‌خواستیم تهران را دوست داشتنی نشان دهیم
پیام تبریک قالیباف در پی قهرمانی تیم ملی فوتسال ایران در آسیا
۳ نشان نقره و برنز ملی پوشان ایران در دومین روز دو و میدانی داخل سالن قهرمانی آسیا
  • پربازدیدها
  • پر بحث ترین ها
حادثه کارخانه «طلای سفید» در گالیکش یک فوتی و دو مصدوم بجا گذاشت
پیش بینی آغاز بارش باران از امشب، ۱۸ بهمن ماه در خراسان رضوی
تشریح نقش استان‌ها در پیشبرد شبکه ملی اطلاعات
پیش بینی بارندگی در نیمه غربی کشور
آماده‌باش دستگاه‌های امدادی در پی هشدار نارنجی هواشناسی
باران در راه کرمان
باغ‌وحش هویزه با دستور قضایی مهر و موم شد
انتشار تصاویر سارقان طلاجات زنان سالخورده برای شناسایی مالباختگان
عدالت‌ورزی باید در سبک زندگی مسئولان و کارگزاران تجلی یابد
ترافیک نیمه‌سنگین جاده‌ها و آزادراه‌ها منتهی به تهران
ملاقات مردمی مسئولان سازمان وظیفه عمومی ۲۰ بهمن
گروه‌های حساس در خانه بمانند
عراقچی: در خصوص موشکهایمان مذاکره نمی‌کنیم
تجهیز ۵۰ نقطه تهران به شتاب نگار و لرزه نگار
دادگاه رسیدگی به پرونده یکی از تروریست‌های مسلح بهارستان
تحریم های جدید نفتی آمریکا علیه ایران  (۳ نظر)
پاسخ عراقچی به یاوه گویی‌های صدراعظم آلمان  (۱ نظر)
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود  (۱ نظر)
ششمین نوبت طرح خوزستان پاکیزه، گامی برای بهبود چهره ورودی شهرهای استان  (۱ نظر)
پیام تسلیت نماینده ولی فقیه برای درگذشت باسابقه‌ترین امام جمعه کشور  (۱ نظر)
گلایه فروشندگان از تاخیر در پرداخت وجه کالابرگ  (۱ نظر)
مصرف گاز مرز ۵۴۰ میلیون مترمکعب را رد کرد  (۱ نظر)
۶۷ درصد گاز تحویلی در بخش خانگی و تجاری مصرف شد  (۱ نظر)
تقسیط هزینه صدور پروانه ساخت در شهرک پرنیان قم  (۱ نظر)