ونڈوز BITS کو اسپائی ویئر، انفارمیشن سیکیورٹی ٹریننگ یکاترنبرگ سے خطرہ ہے۔

ونڈوز BITS کو اسپائی ویئر، انفارمیشن سیکیورٹی ٹریننگ یکاترنبرگ سے خطرہ ہے۔

مضامین

ESET کے تجزیہ کاروں نے ایک نیا بیک ڈور دریافت کیا ہے۔ اس کا بنیادی مسئلہ یہ ہے کہ یہ ونڈوز BITS سروس کا غلط استعمال کرتا ہے۔ اس کمزوری کا استحصال اسٹیلتھ فالکن ہیکر گروپ کی سرگرمیوں سے وابستہ ہے۔ اس بیک ڈور کا استعمال انفارمیشن سیکورٹی ٹریننگ یکاترنبرگ سنگین خطرے میں ہو سکتا ہے.

حملہ آوروں کے بارے میں کیا جانا جاتا ہے، انفارمیشن سیکیورٹی ٹریننگ یکاترنبرگ

حکومت کے لیے ایک مخصوص ہیکر گروپ کام کر رہا ہے۔ بظاہر، اس نے اپنی سرگرمیاں 2012 میں شروع کی تھیں۔ یقیناً، ان ہیکرز کا اصل ہدف متحدہ عرب امارات سے تعلق رکھنے والے افراد ہیں۔ بظاہر اس گروپ کو اسٹیلتھ فالکن کہا جاتا ہے۔ معروف ادارے سٹیزن لیب نے ان ہیکرز کی سرگرمیوں کے بارے میں کافی تفصیلی رپورٹ شائع کی۔ وہ چیک کر رہے ہیں۔ آئی ٹی سیکیورٹی ٹریننگ یکاترنبرگ مختلف سرورز.

جیسا کہ ESET کے تجزیہ کاروں کو پتہ چلا، ایک بہتر وائرس اسٹیلتھ فالکن گروپ کے لیے ایک نئے آلے کے طور پر کام کرتا ہے۔ یہ ونڈوز BITS سروس کے ساتھ تعامل کرتا ہے، جس کے ذریعے یہ مینجمنٹ سرور کے ساتھ مواصلت قائم کرتا ہے۔ یہ نمایاں طور پر متاثر کر سکتا ہے سائبر سیکیورٹی اور انفارمیشن سیکیورٹی ٹریننگ یکاترنبرگ مختلف نظام.

یہ سروس کس طرح مفید ہے؟

تاہم، ونڈوز BITS سروس کا استعمال سسٹم اور اس کے اجزاء کو اپ ڈیٹ کرنے کے لیے کیا جاتا ہے۔ نتیجے کے طور پر، ہیکرز نے اپ ڈیٹس کے بجائے میلویئر پروگرام میں داخل کرنا سیکھ لیا ہے۔ اس کے علاوہ یہ ٹارگٹ کمپیوٹنگ ڈیوائس پر بھی انسٹال ہے۔ نتیجے کے طور پر، اس کی خلاف ورزی کی جاتی ہے سائبرسیکیوریٹی لیبارٹری کا کام یکاترنبرگ کمپیوٹر

وہ کمپیوٹر کو درج ذیل مقاصد کے لیے استعمال کرتی ہے۔

  • مینجمنٹ سرور سے کنکشن؛
  • بوٹ نیٹ کے طور پر؛
  • جاسوسی کے لیے

تاہم متحدہ عرب امارات کی حکومت نے ابھی تک اس کے ساتھ تعلقات کی تصدیق نہیں کی ہے۔ ہیکر گروپ بندی لیکن شاید یہ ہیکرز خفیہ کارروائیوں میں ملوث ہیں۔

SEDICOMM یونیورسٹی ٹیم : سسکو اکیڈمی ، لینکس پروفیشنل انسٹی ٹیوٹ ، پائتھون انسٹی ٹیوٹ ۔