کسپرسکی در مورد یک بدافزار قدیمی هشدار داد

بازگشت نوع جدید Miniduke برای جاسوسی از دولت‌ها و سازمان‌های تجاری

شرکت کسپرسکی در مورد بازگشت دوباره بدافزار جاسوسی Miniduke و حملات وسیع آن به کاربران هشدارد داد. به گزارش روابط عمومی گروه آتنا، شرکت کسپرسکی نخستین بار در سال 2013 در مورد حملات این بدافزار هشدار داده بود. هدف حملات این بدافزار، بیشتر دولت‌ها و جاسوسی از آنها بوده و از اوایل دهه 2000 میلادی آغاز شده بود.

یوجین کسپرسکی بنیان گذار و مدیرعامل شرکت کسپرسکی در خصوص این بدافزار می گوید: «ما از نویسندگان این بدافزار تعجب می کنیم که در دهه اول 2000 برای مدت زیادی در خاموشی بسر می‌بردند، اما به یک باره فعال و عضو گروه‌های پیچیده‌ای از مجرمان سایبری دنیا شدند. این بدافزارنویسان کهنه کار و کاربلد در گذشته مهارت فراوانی در تولید ویروس‌های بسیار پیچیده داشته و امروزه نیز با بهره‌گیری از راهکارهای پیشرفته دور زدن سیستم‌های امنیتی سندباکس، سازمان های دولتی و موسسه های تحقیقاتی چندین کشور را هدف حملات خود قرار داده اند.» هرچند فعالیت‌های این گروه به شدت کاهش یافته بود، به نظر می‌رسد حملات Miniduke بر روی پلتفرم جدیدی دوباره آغاز شده است و به نظر می‌رسد فعالیت این بدافزار پیچیده‌تر شده باشد و این بار علاوه بر حملات پیشین، توس سازمان‌های قانونی نیز مورد استفاده قرار گفته است.

 

در حال حاضر این بدافزار دارای یک backdoor جدید و قابلیت‌های بیشتری است. محققان آزمایشگاه کسپرسکی دریافته اند که نوع قدیم بدافزار miniduke  هنوز در برخی کشورها فعال هستند و برخی موسسات و سازمان‌های دولتی را هدف قرار می‌دهد.

 

به علاوه پلتفرم جدید miniduke-Botgenstudio- ممکن است نه تنها توسط هکرهای حملات هدفمند (APT) بکار گرفته شود بلکه توسط سازمان‌های مجری قانون و مجرمان معمولی نیز مورد استفاده قرار گیرد.Botgenstudio برای ایجاد یک حمله سه جانبه جهت شناسایی، نفوذ و حملات متناوب بکار می‌رود. این نرم‌افزار به علت وجود ویژگی‌های غیرمنتظره، قربانیان غیرمنتظره نیز دارد.

اما دو احتمال در مورد این بدافزار وجود دارد. یکی آنکه پلتفرم بدافزار Botgenstudio که در Miniduke استفاده می‌شود به عنوان نرم‌افزارهای جاسوسی دولت ها مانند نرم‌افزار دسترسی از راه دور شرکت  hacking team جهت استفاده قانونی به کار می‌رود. احتمال دیگر آن است که توسط گروه‌های زیرزمینی و کسب و کارهای مختلف جهت جاسوسی از رقیبان استفاده می شود.

Avatar
مجید ساوالان

مدیر خط کسب‌وکار، مدرس و مشاور راهکارهای امنیت سایبری Kaspersky در گروه آتنا، با تمرکز بر آموزش و ارائه راهکارهای امنیت اطلاعات سازمانی. متخصص در تحلیل نیازهای امنیتی، معرفی و پیاده‌سازی راهکارهای Kaspersky و توانمندسازی تیم‌های فنی و امنیتی.

بدون دیدگاه
دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *