شناسایی ویروس ماسک پس از 7 سال
پژوهشــــگران امنیت کمپانی کسپرسکی از کشف یک جاسوس افزار پیشرفته سایبری خبر دادند که از سال ۲۰۰۷ فعال بوده و به تازگی شناسایی شده است.
مأموریت اصلی این ویروس که ماسک نام دارد، جاسوسی از مراکز دولتی و دفاتر دیپلماتیک بوده و تاکنون بیش از ۳۸۰ قربانی در ۳۱ کشور جهان داشته که اکثر آنها از مراکز دولتی و دفاتر دیپلماتیک بودهاند. سیستمهای آلوده به این جاسوس افزار در بسیاری از کشورها از جمله ایران، چین، مالزی، امریکا و بیش از ۲۰ کشور دیگر کشف شدهاند. ماسک؛ مؤسسات دولتی، دفاتر دیپلماتیک و سفارتخانهها را به عنوان اهداف اصلی خود انتخاب میکند اما شرکتهای فعال در صنعت نفت و گاز و مراکز پژوهشی را هم بینصیب نگذاشته و با آلوده کردن سیستمهای آنها چند سالی مشغول سرقت دادههای خصوصی آنها بوده است. به گفته کارشناسان کسپرسکی مهمترین راه نشر جاسوسافزار ماسک لینکهایی بوده که با ظاهر لینکهای گاردین و واشنگتن پست به ایمیلهای بسیاری از قربانیان ارسال میشد. ماسک پس از آلوده کردن سیستم قربانی بخش بزرگی از فایلها و مدارک موجود و حتی کدهای رمزگذاری دادهها و تنظیمات پیکربندی وی پی ان را میرباید و برای سرورهای کنترل و فرماندهی سازندگانش ارسال میکند. آنالیز کد این جاسوس افزار توسط پژوهشگران نشان داده که طراحان ماسک احتمالاً اسپانیایی زبان بودهاند اما هنوز اطلاعات هویتی بیشتر و دقیق تری از آنها به دست نیامده است. سازندگان ماسک دست کم دو نسخه از این بدافزار طراحی کردهاند؛ یکی برای سیستمهای تحت ویندوز و دیگری برای سیستمهای تحت لینوکس. کسپرسکی میگوید؛ احتمالاً نسخههایی از این جاسوس افزار برای حمله به تلفن همراههای آیفون و اندرویدی هم طراحی شده است.
با عرض سلام امیدوارم بهره کافی و لازم از مطالب درج شده در وبلاگ را ببرید