ESET-ի վերլուծաբանները հայտնաբերել են նոր հետին դուռ։ Դրա հիմնական խնդիրն այն է, որ այն չարաշահում է Windows BITS ծառայությունը։ Այս խոցելիության շահագործումը կապված է Stealth Falcon հաքերային խմբի հետ։ Այս հետին դուռը կարող է լուրջ սպառնալիք ներկայացնել Եկատերինբուրգի տեղեկատվական անվտանգության համար ։
Ինչ հայտնի է հարձակվողների մասին, տեղեկատվական անվտանգության ուսուցում Եկատերինբուրգ
Կա կառավարության համար աշխատող հաքերային խումբ։ Ըստ երևույթին, այն սկսել է գործել 2012 թվականին։ Անկասկած, այս հաքերների հիմնական թիրախը ԱՄԷ-ից այլախոհներն են։ Ըստ երևույթին, խումբը կոչվում է Stealth Falcon։ Հայտնի Citizen Lab կազմակերպությունը հրապարակել է այս հաքերների գործունեության վերաբերյալ բավականին մանրամասն զեկույց։ Նրանք ստուգում են Եկատերինբուրգում տարբեր սերվերների տեղեկատվական տեխնոլոգիաների անվտանգությունը ։
ESET-ի վերլուծաբանները պարզել են, որ Stealth Falcon խմբի նոր գործիքը առաջադեմ վիրուս է։ Այն փոխազդում է Windows BITS ծառայության հետ, որն օգտագործում է հրամանի և կառավարման սերվերի հետ կապ հաստատելու համար։ Սա կարող է էականորեն ազդել տարբեր համակարգերի կիբերանվտանգության և տեղեկատվական անվտանգության վրա ։
Ինչպե՞ս է այս ծառայությունը օգտակար:
Սակայն, Windows BITS ծառայությունն օգտագործվում է համակարգը և դրա բաղադրիչները թարմացնելու համար։ Արդյունքում, հաքերները սովորել են ծրագրի մեջ ներարկել վնասակար ծրագիր՝ թարմացումների փոխարեն։ Ավելին, այն ինքնուրույն տեղադրվում է թիրախային համակարգչում։ Սա վտանգում է համակարգչի կիբերանվտանգությունը ։
Նա օգտագործում է համակարգիչը հետևյալ նպատակների համար.
- միացում կառավարման սերվերին;
- որպես բոտնետ;
- լրտեսության համար։
Սակայն, ԱՄԷ կառավարությունը դեռևս չի հաստատել հաքերային խմբի հետ որևէ կապ։ Այնուամենայնիվ, հնարավոր է, որ այս հաքերները ներգրավված են գաղտնի գործողություններում։
SEDICOMM համալսարանի թիմ ՝ Cisco Academy , Linux Professional Institute , Python Institute ։

