کمیته رکن چهارم – شرکت مایکروسافت کرم رایانه ای به نام Raspberry Robin را در صدها شبکه ویندوز شناسایی کرد.
مایکروسافت مدعی است یک کرم رایانه ای ویندوز بر روی شبکه صدها سازمان فعال در حوزه های مختلف شناسایی شده است.
این بدافزار که Raspberry Robin نام دارد و طریق دستگاه های USB آلوده منتشر می شود، اولین بار در سپتامبر ۲۰۲۱ توسط تحلیلگران Red canary شناسایی شد.
محققین این کرم را در شبکه چندین سازمان فعال در حوزه فناوری و تولید را شناسایی کرده اند. اگرچه طبق مشاهدات مایکروسافت، این بدافزار به نشانی موجود در شبکه Tor متصل شده است اما بازیگران مخرب تا به الان از دسترسی خود به شبکه قربانیان بهره برداری نکرده اند.
همانطور که قبلا اشاره شد، Raspberry Robin از طریق دستگاه های یو اس بی آلوده حاوی فایل مخرب .LNK در حال انتشار در سیستم های ویندوز می باشد.
هنگامی که دستگاه یو اس بی به سیستم متصل می شود و کاربر بر روی لینک کلیک می کند، این کرم رایانه ای فرآیند msiexec را با استفاده از cmd.exe تخم ریزی می کند و یک فایل مخرب بایگانی شده بر روی درایو آلوده را راه اندازی می کند.
این کرم رایانه ای دستگاه های جدید ویندوز را آلوده می کند، با سرورهای کنترل و فرمان خود ارتباط برقرار می کند و با استفاده از چندین نرم افزار سودمند ویندوز پی لودهای مخرب را اجرا می کند. از جمله این نرم افزارها می توان به موارد زیر اشاره کرد:
- Fodhelper
- Msiexec
- odbcconf
محققین هنوز این کرم رایانه ای را به گروهی خاص ارتباط نداده اند.