به گزارش گروه بین الملل «خبرگزاری دانشجو» ؛ و به نقل از خبرگزاری «رویترز» محققان اعلام کردند تلاشهای قبلی اعلام نشده برای هک کردن اهداف نظامی در اسرائیل و اروپا احتمالاً با حمایت کشوری صورت گرفته است که از نرم افزار مخصوص آزمایش میزان توانمندی دفاع سایبری، برای رد گم کردن و تقویت توانمندی خود استفاده کرده است.
محققانی که با «گروه واکنش فوری رایانه ای» اسرائیل (CERT ) همکاری می کنند اعلام کردند برنامه این حمله سایبری با استفاده از نرم افزاری اجرا شده است که شرکت «کور سکیوریتی» (Core Security) مستقر در «بوستون» ، به شرکت ها و مشتریانی میفروشد که از این نرم افزار برای آزمایش میزان توانمندی دفاعی خود استفاده میکنند.
محققان شرکت های «کراوداسترایک» ، و «سیمتریا» نتایج بررسی های خود را شنبه در نشست امنیتی که در «هامبورگ» برگزار شد، ارائه کردند.
به گفته کارشناسان دیگر، هکرها سالهاست که از ابزار آزمایش نفوذ سایبری همچون برنامه «متاسپلویت» (Metasploit) استفاده میکنند، اما بیشتر هکرهایی که تحت حمایت دولتی قرار دارند، از ابزارهای ویژهای استفاده میکنند که مکمل برنامههایی هستند که به صورت رایگان و گسترده در اختیار همه قرار دارند. چرا که برنامههای تجاری قابل ردگیری هستند و مشتریان خاصی که از آنها استفاده میکنند قابل شناسایی هستند.
با این همه، حملات سایبری با استفاده مکرر از این گونه ابزار کار را برای ماموران تحقیق برای نسبت دادن این حملات به یک دولت مشخص آسان تر کرده است.
استفاده از برنامه «کور سکیوریتی» که ده هزار دلار قیمت دارد، می تواند در حملات سایبری مورد استفاده قرار گیرد.
وی افزود: اما هکرها به خودی خود توانمندی لازم برای این کار را ندارند.
«ورنر وگادی اورون»، مدیر اجرایی شرکت «سیمتریا» که ریاست (CERT) را نیز بر عهده دارد از هویت کسانی که از تلاشهای این هکرها حمایت میکنند، ابزار بیاطلاعی کردند.
اما «رویترز» به نقل از «اورون» مدعی شد یکی از مظنونان، ایران است!
«اورون» گفت گروه (CERT) از ماه آوریل هشت حمله سایبری مرتبط به هم را شناسایی کرده است که از جمله میتوان به تلاشها برای سرقت اطلاعات از یک شرکت اسرائیلی مرتبط با صنایع دفاعی و هوانوردی، یک نهاد علمی اسرائیلی، یک نهاد دفاعی آلمانی زبان، و وزارت دفاع یک کشور شرق اروپا اشاره کرد.
ویژگی خاص این حملات، شروع آن با ارسال رایانامههایی به مدیران اجرایی شرکتها یا نهادها بود. در صورتی که گیرندگان رایانامهها اجازه استفاده از برنامه خاصی را که در رایانامه درخواست شده بود میدادند، یک بدافزار روی دستگاهشان نصب میشد.
به گفته محققان، این بدافزار بخشی از ابزار «کور ایمپکت» نرم افزار شرکت «کور سکیوریتی» را دانلود میکند.