نشت کارگزاران سایه نشان می دهد جاسوسان ایالات متحده با موفقیت اهداف روسی و ایرانی را هک کردند

ساخت وبلاگ

اسناد و ابزارهای NSA درز شده در ماه های اخیر توسط گروه کارگزاران Shadow Mysterious ، بینش نادر در مورد عملیات جاسوسی دیجیتال مخفی که توسط آژانس جاسوسی طی چند سال گذشته دنبال شده است ، از جمله اطلاعات مربوط به عملیات با هدف ایران و روسیه ارائه داده اند.

جمعه گذشته گروه Rogue بسته جدیدی از پرونده های NSA را منتشر کرد ، این بار جزئیات بسیاری از ابزارهای طراحی شده برای ورود به نسخه های قدیمی مایکروسافت ویندوز و کمپین برای سازش شبکه های بانکی در خاورمیانه را شرح داد. اهداف اضافی نیز یک هفته قبل در یک بایگانی جداگانه که توسط اکثر رسانه ها نادیده گرفته شده بود ، ذکر شد.

با این حال ، حافظه نهان منتشر شده در تاریخ 8 آوریل شواهدی را ارائه می دهد که نشان می دهد NSA یک بار مجموعه ای از توهین های موفق مبتنی بر رایانه را علیه چندین هدف خارجی با مشخصات بالا ، از جمله دفتر رئیس جمهور ایران و مرکز هسته ای فدرال روسیه راه اندازی کرده بود ، گفت: دو اطلاعات سابق گفتندمقاماتی که به دلیل آگاهی از عملیات داخلی با فضای ناشناس بودن با فضای مجازی صحبت کردند. این نسخه حاوی پرونده هایی با سازمان های اختصاصی و شواهد دیگر است که توضیح می دهد که چگونه برخی از حملات سایبری برخی از آنها مهندسی شده است.

یکی از مقامات سابق اطلاعاتی گفت: "این واقعیت که این امر در آنجا وجود دارد ، به این معنی است که این اهداف قطعاً متعلق به آنها بوده است.""این بدان معنی است که این یک OP موفق ، ساده و ساده بود."

یکی دیگر از مقامات اطلاعاتی سابق که در NSA کار می کرد و همچنین به شرط ناشناس بودن صحبت می کرد ، گفت: DOUMP DOCUDE 8 آوریل اطلاعات داخلی معتبری را در مورد عملیات آژانس های گذشته ارائه می دهد.

در حالی که کارگزاران Shadow در اکتبر گذشته لیستی از 300 آدرس IP را منتشر کردند که ظاهراً یک بار توسط آژانس جاسوسی به خطر افتادند ، تا همین اواخر نبود که محققان داده های هدفمند تری را ارائه دهند.

تجزیه و تحلیل یک بایگانی ارائه شده توسط کارگزاران Shadow ، کولاژ از حوزه های وب و سیستم های سخت افزاری را نشان می دهد که در یک نقطه مورد هدف NSA قرار گرفته و با مجموعه ای از ابزارهای هک به حمله حمله می کنند. این دامنه ها عبارتند از:

  • : وب سایت دفتر ریاست جمهوری جمهوری اسلامی ایران: وب سایت مرکز هسته ای فدرال روسیه
  • mail. prf. gov. ru: یک سرور پست الکترونیکی برای اداره ریاست جمهوری روسیه (aprf. gov. ru دیگر آنلاین نیست): یک وب سایت برای ارائه دهنده خدمات اینترنتی روسیه، Vega-Inteet: یک وب سایت برای دفتر ارائه دهنده ارتباطات راه دور و غیرهپشتیبانی اینترنتی برای Vniitf. ru: وب سایت وزارت انرژی اتمی فدراسیون روسیه: وب سایت دفتر رئیس جمهور فدراسیون روسیه
  • rowdaco.com: یک وب سایت منحل شده که زمانی ظاهراً توسط یک فروشگاه الکترونیکی مستقر در سومالی، شرکت Rowda Electronics استفاده می شد: یک وب سایت برای یک شرکت فرانسوی ذخیره سازی داده و اجاره سرور

نگاهی دقیق تر به نام فایل های کامل در آرشیو بینش بیشتری را ارائه می دهد. خود وب سایت ها نشان دهنده ماشین های میزبان یا جعبه هایی هستند که هر کدام با دو اسم رمز مختلف جفت می شوند یکی برای ابزار هک مورد استفاده و دیگری برای عملیات مرتبط.

به عنوان مثال، نام یکی از این فایل ها به شرح زیر است:

در این زمینه، اصطلاح "stoicsurgeon" اشاره ای به نام رمز ابزار مستقر شده است."Optimusprime" عنوان یک عملیات NSA است."v__1. 5. 33. 2" جزئیات نسخه stoicsurgeon، یک روت کیت در پشتی با هدف MultiArch لینوکس - که به نصب بسته های کتابخانه از چندین معماری در یک دستگاه کمک می کند.

متخصصان می گویند که جراح استوک یک ابزار پس از بهره برداری است، به این معنی که برای به خطر انداختن هدف ابتدا یک بهره برداری متفاوت ضروری بود."Ctrl" در نمونه، نام لودر است."x86-Linux" به سیستم عامل لینوکس 32 بیتی مورد استفاده توسط هدف در این مورد اشاره دارد."وزارت"، اصطلاحی که به وزارت اطلاعات ایران اطلاق می شود، جعبه میزبان در دامنه dolat. ir است که به طور خاص در معرض خطر قرار گرفته است.

همه اینها به یک عملیات NSA ترجمه می شود که احتمالاً جاسوسان ایالات متحده را به یک جعبه میزبان در داخل یک شبکه رایانه ای هک کردند که برای تحلیلگران امنیت ملی در واشنگتن در دوران دولت اوباما بسیار مورد توجه بود. طبق یک ارائه پاورپوینت داخلی که قبلا توسط پیمانکار سابق آژانس، ادوارد اسنودن فاش شده بود، "Optimusprime" مربوط به پروژه SPINALTAP آژانس امنیت ملی است، برنامه ای که برای ترکیب داده های عملیات فعال و اطلاعات سیگنال های غیرفعال معرفی شده است.

Stoicsurgeon تنها یک ابزار هک است که علیه دامنه های وب ذکر شده در بالا استفاده می شود. ابزار دیگری با نام رمز "suctionchar" نیز در لیست نام فایل های آرشیو برجسته است - برای مثال: suctionchar_agent__v__2. 0. 27. 18_x86-linux-tilttop-comet. vniitf. ru .

محقق امنیتی x0rz "ماشنده" را به عنوان "سیستم عامل 32 یا 64 بیتی، solaris sparc 8،9، ایمپلنت سطح هسته" توصیف کرد که "رهگیری شفاف، پایدار یا بی درنگ از ترافیک vnode ورودی/خروجی فرآیندها" را برای مهاجم فراهم می کند. همچنین داده های «رهگیری ssh، telnet، rlogin، rsh، رمز عبور، ورود، [و] csh».

سیگنالهای معاملاتی...
ما را در سایت سیگنالهای معاملاتی دنبال می کنید

برچسب : نویسنده : عارف لرستانی بازدید : <-PostHit-> تاريخ : پنجشنبه 10 فروردين 1402 ساعت: 20:51