close
تبلیغات در اینترنت
دوکو و كشف حمله‌های هدفمند به اهداف ایرانی و سودانی
loading...

تیربار مجازی

متخصصین آزمایشگاه کسپرسکی به طور پیوسته به تحقیقات خود روی برنامه مخرب جدید Duqu ادامه می‌دهند. این برنامه ویژگی‌های مشترکی با کرم بدنام استاکس‌نت دارد که در گذشته تأسیسات صنعتی را در ایران هدف قرار داد. گرچه هدف نهایی ایجادکننده‌های این تهدید سایبری جدید هنوز معلوم نیست، تاکنون…

دوکو و كشف حمله‌های هدفمند به اهداف ایرانی و سودانی

تیربارچی بازدید : 1061 پنجشنبه 12 آبان 1390 نظرات ()
متخصصین آزمایشگاه کسپرسکی به طور پیوسته به تحقیقات خود روی برنامه مخرب جدید Duqu ادامه می‌دهند.
این برنامه ویژگی‌های مشترکی با کرم بدنام استاکس‌نت دارد که در گذشته تأسیسات صنعتی را در ایران هدف قرار داد.

گرچه هدف نهایی ایجادکننده‌های این تهدید سایبری جدید هنوز معلوم نیست، تاکنون مشخص شده است که دوکو یک ابزار جهانی است که برای انجام حمله‌های هدفمند به تعداد محدودی از اهداف استفاده می‌شود و می‌توان آن را بسته به کار مورد نظر تغییر داد.

به گزارش ایتنا از موسسه دیده بان آی تی، روابط عمومی کسپرسکی در ایران، چند ویژگی این کرم در اولین مرحله تجزیه و تحلیل دوکو توسط متخصصین کسپرسکی آشکار شد.

ادامه متن و توضیحات جذاب در ادامه مطلب در زیر
اول اینکه، در هر یک از گونه‌هاي شناسایی شده این برنامه مخرب، درايورها و راه‌اندازهاي مورد استفاده برای آلوده کردن سیستم‌ها تغيير داده شده بود. در یک مورد، برنامه راه‌اندازی از یک امضای دیجیتال جعلی استفاده می‌کرد و در موارد دیگر، برنامه راه‌اندازی اصلاً امضا نداشت.
دوم اینکه، معلوم شد اجزای دیگري از دوکو احتمالاً وجود دارند، اما هنوز شناسایی نشده‌اند. این یافته‌ها روی هم رفته به ما امکان می‌دهد که فرض کنیم کارکردهای این برنامه مخرب را می‌توان بسته به هدف خاص مورد حمله، تغییر داد.

تشخيص موارد بسیار معدود آلودگی (در لحظه انتشار اولین بخش از تحقیق آزمایشگاه کسپرسکی درباره دوکو فقط یک مورد ردیابی شد) مسئله‌ای است که در كنار مشابهت‌ها، دوکو را از استاکس‌نت متمایز می‌سازد.
از زمان شناسایی اولین نمونه‌های این برنامه مخرب، چهار مورد جدید آلودگی به لطف شبکه امنیتي ابري کسپرسکی ردیابی شد. محل یکی از این موارد کامپیوتر یک کاربر در سودان بود و سه مورد دیگر در ایران شناسایی شد.

در هر یک از این چهار مورد از آلودگی به دوکو، از نوع يكساني از برنامه راه‌انداز مورد نیاز برای آلودگی، استفاده شده بود. مهم‌تر اینکه، در ارتباط با یکی از آلودگی‌های ایرانی، دو حمله شبکه‌ای شناسایی شد که از آسیب‌پذیری MS۰۸-۰۶۷ سوءاستفاده مي‌كردند.

این آسیب‌پذیری توسط استاکس‌نت و یک برنامه مخرب قدیمی‌تر دیگر به نام Kido نیز استفاده شد. اولین حمله از این دو حمله شبکه‌ای در چهارم اکتبر روی داد و حمله دیگر در شانزدهم اکتبر صورت گرفت و هر دو حمله از یک نشانی IP یکسان که سابقاً به یک ارائه‌دهنده خدمات اینترنتی در آمریکا تعلق داشت، نشأت می‌گرفتند. اگر فقط یک حمله از این دست وجود داشت، ممکن بود به عنوان فعالیت عادی کیدو نادیده گرفته شود، اما دو حمله متوالی وجود داشت: این نکته حاکی از احتمال یک حمله هدفدار به یک هدف در ایران است.
همچنین این امکان وجود دارد که در طی عملیات، از سایر آسیب‌پذیری‌های نرم‌افزاری نیز استفاده شده باشد.

الکساندر گوستف، متخصص ارشد امنیتي آزمایشگاه کسپرسکی، در توضیح یافته‌های جدید گفت: «با وجود این که محل سیستم‌های مورد حمله قرار گرفته از طریق دوکو در ایران شناسایی شده است، تاکنون شواهدی مبنی بر اینکه این سیستم‌ها، سیستم‌های مرتبط با برنامه‌هاي صنعتی یا هسته‌ای هستند، به دست نیامده است. همچنین نمی‌توان تأیید کرد که هدف برنامه مخرب جدید با هدف استاکس‌نت یکسان است. با این وجود، واضح است که همه آلودگی‌های صورت گرفته از طریق دوکو در نوع خود منحصر به فرد هستند. این اطلاعات به ما امکان می‌دهد که با اطمینان بگوییم از دوکو برای حمله‌های هدفمند به اهداف از پیش تعیین‌شده استفاده می‌شود.»

نتایج مفصل تحقیق جدید روی دوکو را در Securelist.com ببینید.
مطالب مرتبط
ارسال نظر برای این مطلب

نام
ایمیل (منتشر نمی‌شود) (لازم)
وبسایت
:) :( ;) :D ;)) :X :? :P :* =(( :O @};- :B /:) :S
نظر خصوصی
مشخصات شما ذخیره شود ؟ [حذف مشخصات] [شکلک ها]
کد امنیتی
تبلیغات
Rozblog.com رز بلاگ - متفاوت ترين سرويس سایت ساز
درباره ما
سلام. به تیربار مجازی خوش امدید. دامنه اصلی: www.tirbar.ir دامنه کوتاه متصل: www.rzr.ir ایمیل:info@tirbar.ir
اطلاعات کاربری
نام کاربری :
رمز عبور :
  • فراموشی رمز عبور؟
  • لینک دوستان
  • تا شقایق...
  • تا شقایق...
  • شرکت دانش نگران
  • تا همیشه افتاب
  • ❤مَــטּ تِشنہ ے نگــ ـاه( ح س ے טּ ) م❤
  • دار الشهدا
  • اشک منتظران
  • خبرگزاری دفاع مقدس
  • نگارخانه ایرانی
  • عصر انتظار (بنر،پوستر و...)
  • شجره طیبه صالحین پایگاه حضرت ابوالفضل اهرستان
  • بجه های قلم
  • پــــارادوکـــس1
  • سایت ها و وبلاگ های لینکــ شده (دوستان)
  • پر از خالی...
  • پارادوکس paradox
  • حرم رضوی
  • ◄3چـــآدُرے حــآمـے جـَـلـیـلـے►
  • یــکی مراقــبه
  • ✔✔ سـنــــگـر مـجــٰــازی ✔✔
  • نقــاش فقیــر
  • دلتنگی برای او
  • خاطره
  • سه نقطه...
  • قول ســـدید
  • ●●● بـانـوی خـلـوت نـشیـن حـرم ●●●
  • مظهر زیبایی
  • جملات زیبا،عارفانه رسول طالبی
  • ★☆**★قبـــــیلـــه عــشـــقــــ★**☆★
  • بیاین انسان باشیم
  • منتظران مهدی
  • بسیجــی نتـرس
  • روح ســرد
  • ❤♡ وعـــ ـــده گــ ـــاه ♡❤
  • .•°°•.♥ صدراییان منتظر .•°°•.♥
  • صلی الله علیک یا اباعبدالله
  • منتظران ظهور
  • نازنین امـــام
  • چـــــــــــــادر خاکی
  • مدیریت مالی دانشگاه حائری میبد
  • ولایـــت فقیه
  • بصــیرت علوی
  • خطابه غدیر(سند حقانیت شیعه)
  • بچه های حـرم (هيئت جنةالحسين)
  • آخرین مطالب ارسال شده
  • نظرسنجی
    آیا از وب سایت راضی هستید؟


    ارتباط با تیــربــار مجــازی

    به تــیر بار مجــازی خوش آمدید!

    پست های الکترونیکی تارنما:

    info@tirbar.ir

    tirbar224@gmail.ir

    آدرس اصلی ما:

    www.tirbar.ir

    دامنه کوتاه متصل:

    ww.rzr.ir

    ارتباط پیامکی:

    09388750900

    ارسال پیام و نظرات و گزارشات



    آمار سایت
  • کل مطالب : 1130
  • کل نظرات : 740
  • افراد آنلاین : 5
  • تعداد اعضا : 249
  • آی پی امروز : 52
  • آی پی دیروز : 216
  • بازدید امروز : 1,639
  • باردید دیروز : 3,429
  • گوگل امروز : 2
  • گوگل دیروز : 18
  • بازدید هفته : 8,237
  • بازدید ماه : 44,137
  • بازدید سال : 1,118,294
  • بازدید کلی : 4,076,641
  • کدهای اختصاصی
    حرف دل شهدا..