واضح آرشیو وب فارسی:تابناک: کسپرسکی نام سازندگان بد افزار «رجین» را افشا کرد
در حالی که تنها چند ماه از افشا و کشف پیچیده ترین و هوشمند ترین بد افزار جاسوسی جهان میگذرد، اکنون کسپرسکی و تحلیلگران آن با آزمایش کد این بد افزار موفق به کشف سازندگان آن شدند. این در حالی است که این بد افزار به مدت شش سال از چندین کشور بزرگ دنیا از جمله ایران جاسوسی میکرده است و توانسته بود با کد هوشمند خود، به خوبی در این مدت پنهان بماند.
کد خبر: ۴۷۰۷۱۳
تاریخ انتشار: ۰۸ بهمن ۱۳۹۳ - ۱۵:۰۰ - 28 January 2015
در حالی که تنها چند ماه از افشا و کشف پیچیده ترین و هوشمند ترین بد افزار جاسوسی جهان میگذرد، اکنون کسپرسکی و تحلیلگران آن با آزمایش کد این بد افزار موفق به کشف سازندگان آن شدند. این در حالی است که این بد افزار به مدت شش سال از چندین کشور بزرگ دنیا از جمله ایران جاسوسی میکرده است و توانسته بود با کد هوشمند خود، به خوبی در این مدت پنهان بماند.
به گزارش «تابناک» بد افزار «رجین» را به عنوان نطفه شوم بد افزارهای استاکس نت و دوکو نام گذاری کرده اند. بد افزاری که در ماه نوامبر سال میلادی 2014 کشف شد و مشخص شد که تا آن زمان به مدت شش سال مشغول جاسوسی از چندین کشور بوده است. این بد افزار اولین بار از سوی سیمانتک و کسپرسکی شناسایی شد و تا کنون کد هوشمند آن به عنوان یکی از پیچیده ترین و غیر قابل نفوذ ترین کدهای مخرب شناسایی و رده بندی شده بود. اکنون تحلیلگران شرکت امنیتی کسپرسکی پرده از راز این بد افزار برداشته و سازندگان آن را افشا کرده اند:
دو تن از تحلیلگران کسپرسکی با نام های «کاستین رایو» و «ایگور سومنکوف» موفق به کشف یک پلاگین از بد افزار «رجین» شده اند که در واقع یک Keylogger با نام QWERTY است که از کدی استفاده میکند که توسط اتحاد اطلاعاتی Five Eyes تولید شده است. این دو تحلیلگر در گزارش خود اشاره کرده اند که: ما نسخه ای از کد مخرب QWERTY را که پیش از این از سوی هفته نامه اشپیگل معرفی شده بود را بدست آورده و آن را تجزیه و تحلیل کردیم که بلافاصله ما را به یاد بد افزار «رجین» انداخت. با نگاهی دقیقتر به کد این بد افزار متوجه شدیم که عملکرد آن کاملا شبیه به «رجین» است. ایشان اضافه کرده اند: با توجه به پیچیدگی فوق العاده کد رجین و شانس اندک برای کپی کردن و تکثیر آن بدون دسترسی به کد اصلی، به این نتیجه رسیدیم که سازندگان QWERTY و رجین یکسان بوده یا با یکدیگر همکاری دارند:
تحلیلگران کسپرسکی به این نتیجه رسیده اند که پلاگین QWERTY تنها به عنوان بخشی از پلتفرم رجین قابلیت عملکرد دارد و هر دو بد افزار از یک پلتفرم نرم افزاری یکسان استفاده میکنند. در واقع QWERTY قادر به فعالیت فی نفسه نبوده و فعالیت آن وابستگی زیادی به پلتفرم رجین دارد. اما داستان پلاگین QWERTY چیست؟ بد افزار QWERTY یک Keylogger است که به عنوان پلاگین برای بد افزار WARRIORPRIDE استفاده میشده است. بد افزاری مخصوص iOS و اندروید که بخشی از پروژه جاسوسی NSA را تشکیل میداده است. این بد افزار و این پروژه از سوی ادوارد اسنودن افشاگری شد:
این پلاگین طراحی شده توسط نهاد اطلاعاتی است با نام Five Eyes که متشکل از پنج کشور: ایالات متحده، کانادا، انگلستان، استرالیا و نیوزیلند است که طی یک توافقنامه های چند جانبه به همکاری اطلاعاتی با یکدیگر میپردازند. ریشه این اتحاد اطلاعاتی را باید در جنگ جهانی دوم و در حین امضای منشور آتلانتیک جستجو کرد. طی جنگ سرد سیستم جاسوسی ECHELON از سوی این اتحادیه اطلاعاتی برای جاسوسی و رصد ارتباطات شوروی سابق و بلوک شرق تشکیل شد که البته بعد از جنگ سرد منجر به شنود و رصد ارتباطات خصوصی میلیاردها شهروند دیگر از سراسر جهان شد. حال با افشاگری کسپرسکی از کد QWERTY و شباهت های دقیق آن با بد افزار رجین و همچنین وابستگی این بد افزار به رجین، مشخص میشود که سازندگان رجین در واقع همین اتحاد اطلاعاتی Five Eyes هستند که از مدتها پیش مشغول جاسوسی در سراسر دنیا میباشند و اسنودن در 2013 اطلاعات آنها را افشا کرد. برای خواندن متن کامل گزارش تحلیلی کسپرسکی به اینجا مراجعه کنید.
این صفحه را در گوگل محبوب کنید
[ارسال شده از: تابناک]
[تعداد بازديد از اين مطلب: 92]