کد خبر:۳۷۰۸۵۰
محققان امنیتی اعلام کردند

کشف مهمترین ابزارهای جاسوسی علیه دولت‌ها/ ایران یکی از اهداف جاسوسی

محققان امنیتی ابزار جاسوسی جدیدی کشف کرده‌اند که ابزاری حرفه‌ای در امر جاسوسی محسوب شده و با مطرح کردن خود به عنوان تهدیدی جدی، توجه نهادهای امنیتی چون سیمانتک و سایر شرکت‌های مشابه را به‌خود جلب کرده است.

به گزارش خبرنگار علمی "خبرگزاری دانشجو"، محققان امنیتی ابزار جاسوسی جدیدی کشف کرده‌اند که ابزاری حرفه‌ای در امر جاسوسی محسوب شده و با مطرح کردن خود به عنوان تهدیدی جدی، توجه نهادهای امنیتی چون سیمانتک و سایر شرکت‌های مشابه را به‌خود جلب کرده است.

 

Regin تاکنون چنان درجه‌ای از توانایی‌های فنی را در امر جاسوسی علیه دولت‌ها، زیرساخت‌ها، امور تجاری، محققان و حتی کاربران خانگی از خود نشان داده است که تاکنون به ندرت از بدافزارهای مشابه دیده شده بود.

 

در واقع Regin قطعه‌ای بسیار پیشرفته از یک بدافزار است که حداقل از سال 2008 به عنوان ابزاری مفید در جاسوسی طیف وسیعی از اهداف بین المللی مورد استفاده قرار گرفته است طبق گزارش این شرکت ایران یکی از اهداف اصلی آن بوده است.

 

این قطعه که در واقع یک تروجان از نوع "Back door" (اصطلاحا به تروجان‌هایی اطلاق می‌شود که در سیستم هدف، جهت حملات بعدی، راه مخفی و دسترسی ایجاد می‌کنند) است، بخشی پیچیده‌ای از یک بدافزار است که نهایت دقت و ظرافت را در ساختار خود رعایت کرده است.

 

اگر نگوییم که طراحی آن یک‌سال به‌طول انجامیده است، دست کم ماه‌ها زمان برده است تا طراح این قطعه بتواند به این ظرافت و توانایی انجام گیرد. با توجه به قابلیت‌های Regin و تحقیقاتی که پشت زمینه آن است باید اعلام کرد که در حال حاضر Regin یکی از مهمترین ابزارهای جاسوسی علیه دولت‌هاست.

 

همانطور که در جدیدترین نشریه فنی شرکت سیمانتک مشخص شده است، Backdoor که توسط Regin ایجاد می‌شود یک تهدید چند مرحله‌ای‌ است که هر مرحله آن به‌جز مرحله اول، پنهان و رمز شده است. زنجیره‌ای دومینو وار از رمزگشایی و بارگذاری که مرحله به مرحله انجام می‌شود. در هر مرحله مهاجم می‌تواند اطلاعات کمی را جاسوسی کند و تنها با اتمام انجام 5 مرحله است که امکان تجزیه و تحلیل کامل اطلاعات فراهم می‌شود و تهدید اصلی صورت می‌پذیرد.

 

آلودگی ناشی از Regin بین سال‌های 2008 تا 2011 به‌طور گسترده مشاهده شده بود که بعد از آن به‌طور ناگهانی این بدافزار فعالیت خود را کاهش داد و تقریبا خطر آن دیگر حس نمی‌شد تا سال 2013 که دوباره اهداف خرابکارانه خود را از سر گرفت. اهداف این بدافزار عمدتا شامل شرکت‌های خصوصی، نهادهای دولتی و موسسات تحقیقاتی است.

 

 

محدوده آلودگی این بدافزار از لحاظ جغرافیایی متفاوت هستند اما به‌طور عمده فعالیت‌های Regin  در 10 کشور گزارش شده است که در تصویر زی جزئیات آن قابل مشاهده است.

 

 

ارسال نظر
captcha
*شرایط و مقررات*
خبرگزاری دانشجو نظراتی را که حاوی توهین است منتشر نمی کند.
لطفا از نوشتن نظرات خود به صورت حروف لاتین (فینگیلیش) خودداری نمايید.
توصیه می شود به جای ارسال نظرات مشابه با نظرات منتشر شده، از مثبت یا منفی استفاده فرمایید.
با توجه به آن که امکان موافقت یا مخالفت با محتوای نظرات وجود دارد، معمولا نظراتی که محتوای مشابهی دارند، انتشار نمی یابد.
نظرات بینندگان
ناشناس
Iran (Islamic Republic of)
۰۴ آذر ۱۳۹۳ - ۱۹:۱۸
خوب راه مقابله باهاش چیه؟
3
0
پربازدیدترین آخرین اخبار