اكتشف محللو شركة ESET بابًا خلفيًا جديدًا. مشكلته الرئيسية هي أنه يسيء استخدام خدمة Windows BITS. ويرتبط استغلال هذه الثغرة الأمنية بأنشطة مجموعة القرصنة Stealth Falcon. باستخدام هذا الباب الخلفي التدريب على أمن المعلومات يكاترينبرج قد تكون تحت تهديد خطير.
ما هو معروف عن المهاجمين، تدريب أمن المعلومات في يكاترينبرج
هناك مجموعة قراصنة معينة تعمل لصالح الحكومة. ومن الواضح أنها بدأت أنشطتها في عام 2012. وبطبيعة الحال، فإن الهدف الرئيسي لهؤلاء المتسللين هم المنشقون من دولة الإمارات العربية المتحدة. على ما يبدو، المجموعة تسمى Stealth Falcon. نشرت منظمة Citizen Lab المعروفة تقريرًا مفصلاً إلى حد ما عن أنشطة هؤلاء المتسللين. إنهم يتحققون التدريب على أمن تكنولوجيا المعلومات يكاترينبرج خوادم مختلفة.
كما اكتشف المحللون من ESET، يعمل الفيروس المحسن كأداة جديدة لمجموعة Stealth Falcon. فهو يتفاعل مع خدمة Windows BITS، التي من خلالها يقوم بإنشاء اتصال مع خادم الإدارة. هذا يمكن أن يؤثر بشكل كبير التدريب على الأمن السيبراني وأمن المعلومات يكاترينبرج أنظمة مختلفة.
كيف تكون هذه الخدمة مفيدة؟
ومع ذلك، يتم استخدام خدمة Windows BITS لتحديث النظام ومكوناته. ونتيجة لذلك، تعلم المتسللون كيفية إدخال برامج ضارة في البرنامج بدلاً من التحديثات. بالإضافة إلى ذلك، يتم تثبيته أيضًا على جهاز الحوسبة المستهدف. ونتيجة لذلك، يتم انتهاكه عمل مختبر الأمن السيبراني في يكاترينبرج جهاز كمبيوتر.
تستخدم الكمبيوتر للأغراض التالية:
- الاتصال بخادم الإدارة؛
- باعتبارها الروبوتات.
- للتجسس.
ومع ذلك، فإن حكومة الإمارات العربية المتحدة لم تؤكد بعد العلاقات مع hacker تجميع. ولكن ربما يكون هؤلاء المتسللون متورطين في عمليات سرية.
فريق جامعة SEDICOMM : أكاديمية سيسكو ، معهد لينكس للمحترفين ، معهد بايثون.

