Windows BITS-ին սպառնում է լրտեսող ծրագրերը, տեղեկատվական անվտանգության ուսուցումը Եկատերինբուրգ

Windows BITS-ին սպառնում է լրտեսող ծրագրերը, տեղեկատվական անվտանգության ուսուցումը Եկատերինբուրգ

ESET-ի վերլուծաբանները հայտնաբերել են նոր հետին դուռ։ Դրա հիմնական խնդիրն այն է, որ այն չարաշահում է Windows BITS ծառայությունը։ Այս խոցելիության շահագործումը կապված է Stealth Falcon հաքերային խմբի հետ։ Այս հետին դուռը կարող է լուրջ սպառնալիք ներկայացնել Եկատերինբուրգի տեղեկատվական անվտանգության համար ։

Ինչ հայտնի է հարձակվողների մասին, տեղեկատվական անվտանգության ուսուցում Եկատերինբուրգ

Կա կառավարության համար աշխատող հաքերային խումբ։ Ըստ երևույթին, այն սկսել է գործել 2012 թվականին։ Անկասկած, այս հաքերների հիմնական թիրախը ԱՄԷ-ից այլախոհներն են։ Ըստ երևույթին, խումբը կոչվում է Stealth Falcon։ Հայտնի Citizen Lab կազմակերպությունը հրապարակել է այս հաքերների գործունեության վերաբերյալ բավականին մանրամասն զեկույց։ Նրանք ստուգում են Եկատերինբուրգում տարբեր սերվերների տեղեկատվական տեխնոլոգիաների անվտանգությունը ։

ESET-ի վերլուծաբանները պարզել են, որ Stealth Falcon խմբի նոր գործիքը առաջադեմ վիրուս է։ Այն փոխազդում է Windows BITS ծառայության հետ, որն օգտագործում է հրամանի և կառավարման սերվերի հետ կապ հաստատելու համար։ Սա կարող է էականորեն ազդել տարբեր համակարգերի կիբերանվտանգության և տեղեկատվական անվտանգության վրա ։

Ինչպե՞ս է այս ծառայությունը օգտակար:

Սակայն, Windows BITS ծառայությունն օգտագործվում է համակարգը և դրա բաղադրիչները թարմացնելու համար։ Արդյունքում, հաքերները սովորել են ծրագրի մեջ ներարկել վնասակար ծրագիր՝ թարմացումների փոխարեն։ Ավելին, այն ինքնուրույն տեղադրվում է թիրախային համակարգչում։ Սա վտանգում է համակարգչի կիբերանվտանգությունը ։

Նա օգտագործում է համակարգիչը հետևյալ նպատակների համար.

  • միացում կառավարման սերվերին;
  • որպես բոտնետ;
  • լրտեսության համար։

Սակայն, ԱՄԷ կառավարությունը դեռևս չի հաստատել հաքերային խմբի հետ որևէ կապ։ Այնուամենայնիվ, հնարավոր է, որ այս հաքերները ներգրավված են գաղտնի գործողություններում։

SEDICOMM համալսարանի թիմ ՝ Cisco Academy , Linux Professional Institute , Python Institute ։