کمیته رکن چهارم – کارشناسان دریافتند کدهای مربوط به بدافزاری خطرناک به نام «Satori malware» در وب عمیق منتشرشده است.
طبق بررسیهای صورت گرفته کدهای مربوط به بدافزار «Satori» در وبسایت «Pastebin» منتشرشده است که این وبسایت یکی از سایتهای مشهور در وب عمیق است.
گفتنی است از این بدافزار در حملات اختلال سرویس توزیعشده میرآی «Mirai DDoS» استفادهشده است و از این حیث از اهمیت بالایی برخوردار است.
طبق آخرین پژوهشها صورت گرفته توسط محققان امنیتی شرکت «Ankit Anubhav» کدهای این بدافزار قبل از کریسمس ۲۰۱۸ بر روی وی عمیق منتشرشده بود.
بدافزار Satori
بدافزار مذکور و «Brickerbot» هزاران دستگاه متصل به اینترنت اشیا «IoT» را تا ۲۷ نوامبر ۲۰۱۷ آلوده کرده بود. طبق آخرین بررسی صورت گرفته این بدافزار محصولات Huawei، روتر و آی پی آدرسهای مختلفی را آلوده کرده که این تجهیزات بیش از ۲۸۰٫۰۰۰ مورد هستند.
«Brickerbot» در آوریل سال گذشته یافت شده که با روش PDoS (انکار دائمی سرویس) و به معنای واقعی کلمه اینترنت اشیا را نابود کرد و گستره فعالیت آن سراسر جهان را گرفته بود. موضوع نگرانکننده اینجا است که در حال حاضر که کدهای مخرب مربوط به باتنت Satori botnet بهصورت آنلاین منتشرشده و در دسترس عموم قرار دارد و هکرها میتوانند با سوءاستفاده از این کدها حملات اختلال سرویس توزیعشده گستردهای را طرحریزی نمایند.
حمله به تجهیزات Huawei
از طریق بدافزار Satori و آسیبپذیری zero-day با کد آسیبپذیری «CVE-2017–۱۷۲۱۵» به تجهیزات «Huawei HG532» حمله سایبری شده است.
شرکت هوآوی وجود آسیبپذیری در محصولاتش را تأیید کرد و کارشناسان امنیتی این شرکت اظهار کردند که این حملات از طریق درگاه «۳۷۲۱۵» صورت گرفته و پس از ارسال کدهای مخرب میتوانند هکرها از راه دور به سیستم دسترسی خواهند داشت.
چه کسانی در پس بدافزار Satori هستند؟
ملیت نویسندگان این بدافزار مشخص نیست اما هکریهایی که از آن استفاده کردهاند در گروههای هکریای عضو هستند که نویسندگان بدافزار میرآی «Mirai malware» نیز عضوند که به نظر میآید بین نویسندگان این دو بدافزار ارتباطاتی وجود داشته است.
ضمناً اطلاعاتی از طریق اکانت «nexuszeta1337[@]gmail.com» بهدستآمده که نشان میدهد گفتگوهایی بین افراد درباره بدافزار میرآی و Satori صورت گرفته است.
منبع : سایبربان