دوشنبه 01 اردیبهشت 1404
Monday, 21 April 2025

سومین بدافزار در حمله سایبری به SolarWinds کشف شد

دیجیاتو سه شنبه 23 دی 1399 - 10:32
شرکت امنیت سایبری CrowdStrike که درگیر پرونده حمله به SolarWinds است، از کشف سومین بدافزار بکار رفته در این حمله سایبری گسترده خبر داد. بدافزار مورد بحث Sunspot نام داشته و پس از Sunburst و Teardrop سومین بدافزار بکار رفته ... The post سومین بدافزار در حمله سایبری به SolarWinds کشف شد appeared first on دیجیاتو.

شرکت امنیت سایبری CrowdStrike که درگیر پرونده حمله به SolarWinds است، از کشف سومین بدافزار بکار رفته در این حمله سایبری گسترده خبر داد.

بدافزار مورد بحث Sunspot نام داشته و پس از Sunburst و Teardrop سومین بدافزار بکار رفته در حمله سایبری به وزارتخانه‌های آمریکا به شمار می‌رود. نکته جالب اینکه Sunspot دیرتر از دو بدافزار دیگر کشف شده اما به گفته شرکت CrowdStrike اولین بدافزار استفاده شده در حمله بوده است.

شرکت امنیت سایبری CrowdStrike با انتشار گزارشی اعلام کرد که هکرها اولین بار سپتامبر ۲۰۱۹ بوسیله بدافزار Sunspot به شبکه داخلی شرکت SolarWinds نفوذ کرده اند. این بدافزار روی نوعی نرم افزار موسوم به build server نصب شده بوده که توسعه دهندگان از آن برای گردهم‌آوری قسمت‌های کوچک نرم افزار و تبدیل آن به نرم افزار کامل استفاده می‌کنند.

CrowdStrike می‌گوید Sunspot یک هدف داشته است: تحت نظر گرفتن build server برای هرگونه تغییرات کدنویسی به منظور ضربه زدن به نرم افزار مهم شرکت SolarWinds یعنی Orion. بیش از ۳۳ هزار مشتری از سراسر دنیا از این پلتفرم برای نظارت بر سیستم‌های خود استفاده می‌کنند. این بدافزار به محض شناسایی کدهای سالم آنها را با کدهای مورد نیاز برای اجرای بدافزار دیگر یعنی Sunburst جایگزین می‌کرده است.

برخلاف دولت آمریکا که رسما روسیه را مسئول این حمله اعلام کرده است، SolarWinds می‌گوید با وجود انجام تحقیقات گسترده تاکنون نتوانسته هویت هکرها را شناسایی کند. این شرکت می‌افزاید هکرها از چندین سرور در ایالات متحده برای نفوذ به سیستم‌های این شرکت استفاده کرده و موفق به شبیه سازی ترافیک معتبر شبکه شده بودند، به همین دلیل توانسته‌اند تا حد زیادی ردپای خود را از بین ببرند.

منبع خبر "دیجیاتو" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.