پرش به محتوا
آخرین اخبار
ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد
اخبار

Turla تروجان قدرتمند و مخوف لینوکس

آذر ۲۱, ۱۳۹۳ نوشتهٔ admin بدون نظر

کمیته رکن چهارم – محققان بدافزار بسیار بی‌سر و صدا و خطرناکی را در کامپیوترهای لینوکس کشف کرده‌اند که صاحبان آن مدت‌ها است در حال جمع آوری اطلاعات دولت‌ها و شرکت‌های دارویی از این طریق هستند.

 

به گزارش کمیته رکن چهارم به نقل از آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) , حد اقل ۴ سال است که صاحبان این تروجان (تروجان نوعی بدافزار است) نهادهای دولتی، سفارت‌ها، ارتش، نهادهای آموزشی و تحقیقاتی و شرکت‌های دارویی را در بیش از ۴۵ کشور جهان مورد هدف قرار داده‌اند.

این هکرهای نا‌شناس که به احتمال بسیار زیاد از سوی یک دولت پشتیبانی می‌شوند، همان‌هایی هستند که صد‌ها کامپیو‌تر ویندوزی را از طریق نقاط ضعف آن‌ها مورد دستبرد قرار دادند. مقابله با آن بدافزار بسیار دشوار بود چرا که خود را در اعماق سیستم پنهان می‌کرد. نام آن بدافزار Turla بود و حالا بخش‌های مبهم پازل این بدافزار کشف شده و مشخص شده است که Turla فقط مختص ویندوز نیست بلکه دستی هم در لینوکس داشته است، دستی دراز!

اعداد جادویی

مانند بخش ویندوزی، این تروجان لینوکسی بسیار بی‌سر و صدا و مخوف است و با روش‌های معمول به هیچ عنوان قابل شناسایی نیست. برای پنهان ماندن، این بدافزار آرام می‌خوابد تا اینکه صاحبش اعدادی جادویی را برای او بفرستد. این بدافزار می‌تواند تا سال‌ها بدون هیچ حرکتی، آرام و بی‌خطر به حیات خود در سیستم فرد قربانی ادامه دهد. نکته عجیب‌تر اینجا است که این بدافزار برای انجام کارهای مخربی که در دست دارد، نیازی ندارد تا سطح دسترسی خود به سیستم را افزایش دهد و به همین دلیل شناسایی نشده و مورد شک واقع نمی‌شود. معمولی‌ترین کاربر‌ها نیز می‌توانند آن را اجرا کنند!

بخش‌های مهمی از این بدافزار حتی بعد از کشف شدن نیز ناشناخته باقی مانده‌اند و قطعا قابلیت‌هایی دارد که هنوز مشخص نیستند.

ادمین‌های شبکه‌هایی که از لینوکس استفاده می‌کنند برای تست شبکه خود می‌توانند ترافیک خروجی خود را روی news-bbc. podzone [.] org یا ۸۰٫۲۴۸٫۶۵٫۱۸۳ تست کنند.

برخی کار‌شناسان معتقدند با پیگیری سرنخ این بدافزار‌ها احتمالا به کشف بدافزار‌ها و شبکه‌های هکری بسیار عظیم‌تر و مخوف‌تری می‌توان رسید.

منبع : آی تی‌ اس‌ ان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.