ایران و جهان
مصطفی طبری۱۲:۰ - ۱۳۹۴ پنج شنبه ۲۸ خرداد

موسسه امنیتی روسی Kaspersky Lab با نگاه دقیقتر به بدافزاری که به شبکه های آنان حمله کرده بود، متوجه شد این بدافزار گواهینامه هایی را از Foxconn دزدیده است. فاکس کان یکی از بزرگترین کمپانی های قطعه ساز تایوانی است که تولیدات خود را برای محصولات مختلفی شامل آیفون، PS4 و Xbox One ارائه می کند.
این بدافزار که Duqu 2.0 نام دارد بصورت اشتراکی با نسخه قدیمی Duqu برنامه نویسی شده و شبکه های هتلی که شورای امنیت سازمان ملل مذاکرات با ایران را برگزار می کرده، را نیز آلوده کرده است. این بدافزار همانند Duqu 1.0 و کرم Stuxnet ترافیک منتقل شده را به گونه ای با استفاده از گواهینامه های فاکس کان تغییر میداده تا بنظر برسد حملات از سوی کشور چین صورت گرفته اند.
کرم Stuxnet که به اعتقاد عموم کارشناسان، پروژه ای مشترک بین آمریکا و اسرائیل بوده، در اواسط دهه 2000 به نیروگاه هسته ای نطنز ایران نفوذ کرد. البته بسیاری معتقدند که اسرائیل تنها کشور پشت Duqu 1.0 و 2.0 می باشد. از آنجایی که هکرها نیاز به یک تاییدیه دیجیتال دارند، این بدافزار باید خود را در پشت یک درایور پنهان کرده و در سرورهای Kaspersky نصب شود. هرباری که یک کامپیوتر خاموش می شود، Duqu 2.0 نیز ناپدید می شود اما با روشن شدن کامپیوتر مجدداً توسط درایور نصب می شود. همچنین هکرها از درایور برای ارسال داده ها با حجم کم بهره می برند که بدین ترتیب تشخیص این بدافزار را باز هم سخت تر می کند.
کاستین رایو، سرپرست تیم تحقیق و تحلیل جهانی Kaspersky معتقد است هکرها از یک گواهینامه فاکس کان بدین منظور استفاده کرده اند. اما به لطف هوشیاری یکی از مهندسین که قبلاً نیز استفاده از این گواهینامه ها توسط Stuxnet و Duqu 1.0 را شاهد بود، این بدافزار شناسایی شد.

دسترسی سریع
دیدگاه کاربران
در حال حاضر هيچ نظری برای نمایش موجود نيست
ارسال دیدگاه
پیشنهاد ویژهx

تماشا کنید: عقاب در برابر پهباد!