Behzad (01-03-2012)






شهرت :7147
تبلیغات
محققان روسي: استاکسنت يکي از 5 اسلحه سايبري عليه برنامه هستهاي ايران بود
شرکت کسپراسکي معتقد است که استاکسنت که عليه برنامه هستهاي ايران بکار گرفته شد يکي از حداقل 5 اسلحه سايبري توسعهيافته براساس طرح يک پلتفرم واحد بود که طبق تحقيقات اخير اين شرکت امنيت رايانهاي ، ساخت آن به سال 2007 برميگردد.فاکسنيوز در گزارشي اعلام کرد ويروس استاکسنت که سال گذشته عليه برنامه هستهاي ايران بکار گرفته شد احتمالاً يکي از حداقل 5 اسلحه سايبري توسعهيافته براساس طرح يک پلتفرم واحد بود که طبق تحقيقات اخير شرکت امنيت رايانهاي کسپراسکي روسيه، ساخت آن به سال 2007 برميگردد.هرچند مقامات واشنگتن و تلآويو در اين رابطه از هرگونه اظهارنظري رسماً طفره ميروند اما کارشناسان بخش امنيتي قوياً بر اين باورند که طراح اصلي ويروس استاکسنت آمريکا و اسرائيل بودند.سخنگوي پنتاگون در تازهترين کنفرانس مطبوعاتي خود از ارائه هرگونه اظهارنظر در مورد نتايج تحقيقات اخير شرکت کسپراسکي و اينکه چه نهادي در پس پروژه استاکسنت قرار داد، خودداري ورزيد.استاکسنت با ويروس ديگري به نام «دوکو» (Duqu) ارتباط دارد که يک نوع ويروس تروجان جاسوسي صنعتي محسوب ميشود اما تحقيقات کسپراسکي نشان ميدهد که برنامه تسليحات سايبري عليه جمهوري اسلامي ايران به مراتب پيچيدهتر از برنامه ويروسهاي قبلي است.کاستين رايو، مدير تيم تحقيق و تحليل جهاني شرکت کسپراسکي روز چهارشنبه به خبرگزاري رويترز اعلام داشت: «همکاران وي به منابع اطلاعاتي دست يافتهاند که ثابت ميکنند براي ساخت حداقل سه بدافزار ديگر دقيقاً از همان طرح توسعه ويروس رايانهاي استاکسنت و دوکو بهره گرفته شده است.»رايو اظهار داشت که اين پلتفرم متشکل از يک گروه مدولهاي نرمافزاري قابل انعطاف است که باوجود عملکرد متفاوت کاملاً با يکديگر هماهنگ هستند. طراحان اين پلتفرم ميتوانند با افزودن يا حذف مدولها، اسلحه سايبري جديدي را بسازند.وي همچنين افزود: «اين پلتفرم همانند بازي لگو است. ميتوانيد به سادگي با قطعات اين مجموعه هر شئي را بسازيد؛ روبات، خانه يا حتي يک تانک.»شرکت کسپراسکي اين پلتفرم را «تيلدد» (Tilded) ناميد زيرا بسياري از فايلهاي ويروس دوکو و استاکسنت داراي اسامياي هستند که با نماد «~» و حرف «d» آغاز ميشود.رايو گفت: «متخصصان شرکت کسپراسکي بدافزارهاي جديدي را نيافتهاند که برمبناي طرح اين پلتفرم ساخته باشد اما تقريباً مطمئن هستند که اين بدافزارها وجود دارند زيرا به نظر ميرسد اجزاي مشترک ويروس استاکسنت و دوکو وجوه اشتراک يکديگر را جستجو ميکنند.»زمانيکه سيستمي به ويروس دوکو يا استاکسنت آلوده ميشود، اجزاي مشترک اين پلتفرم دو کليد ويژه ثبت را جستجو ميکنند که با ويروس دوکو و استاکس نت ارتباط دارند و از آنها براي بار گذاشتن عامل اصلي بدافزار بر رايانه موردنظر استفاده ميشود.رايو در ادامه افزود: «شرکت کسپراسکي اخيراً اجزاي مشترک جديدي را کشف کرد که حداقل سه کليد ويژه ثبت را جستجو ميکنند و اين به معناي آنست که طراحان ويروس استاکسنت و دوکو با استفاده از همان پلتفرم حداقل سه بدافزار ديگر را در دست طراحي دارند.»اين مدولها وظايف زير را در دستورکار قرار ميدهند: انتقال بدافزار به رايانه، نصب آن، برقراري ارتباط با اپراتورها، سرقت اطلاعات و خودتکثيري.سازندگان نرمافزارهاي آنتيويروس از جمله کسپراسکي روسيه، سيمانتک آمريکا و ترندميکرو ژاپن براي محافظت از رايانهها در برابر نفوذ ويروس استاکسنت و دوکو در محصولات خود از فناوري مرتبط بهره ميگيرند.رايو گفت «معهذا توليد تسليحات ديگري که بتواند با استفاده از مدولهاي پلتفرم Tilded از عمليات شناسايي برنامههاي آنتيويروس بگريزد، براي سازندگان ويروسهاي رايانهاي بسيار پيشرفته به مراتب آسانتر خواهد بود. »
حــــال آدم خـــراب پــــرسيــــدن نـــــداره
ولــــي دستــــاش گـــرفتــــن داره..
Behzad (01-03-2012)
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)
فعالیت :(نمایش - خوانندگان)