Kaspersky Lab और Symantec डिस्कवर "प्रोजेक्ट सौरोन" मैलवेयर

$config[ads_kvadrat] not found

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
Anonim

शोधकर्ताओं ने उन्नत मैलवेयर पाए हैं जो एन्क्रिप्शन कुंजियों को चुरा सकते हैं, एयर-गैप्ड कंप्यूटरों से जानकारी एकत्र कर सकते हैं, और किसी के कीस्ट्रोक्स का पता लगाए बिना रिकॉर्ड कर सकते हैं। शोधकर्ताओं को इस बात का कोई अंदाजा नहीं है कि मालवेयर को किसने डिजाइन किया, जिसका नाम प्रोजेक्ट सोरोन है, लेकिन यह इतना परिष्कृत है कि वे आश्वस्त हैं कि यह एक "राष्ट्र-स्तरीय" संगठन होना चाहिए। उंगलियों की ओर इशारा करने के बजाय (या सम्मान करते हैं अंगूठियों का मालिक विद्या), वे प्रोजेक्ट सौरॉन के निर्माता "स्ट्राइडर" कह रहे हैं।

प्रोजेक्ट सोरों को दो रिपोर्टों में, एक कास्पर्सकी लैब से और दूसरा सिमेंटेक से लिया गया था।

दोनों सुरक्षा फर्म अपनी जटिलता पर अचंभित हैं:

"प्रोजेक्ट सौरॉन के पीछे का खतरा अभिनेता" तकनीकी परिष्कार के मामले में एक शीर्ष मॉड्यूलर साइबर-जासूसी मंच की व्यवस्था करता है, "कास्परस्की लैब ने टूल पर अपने पेपर में लिखा है," चोरी के माध्यम से दीर्घकालिक अभियानों को सक्षम करने के लिए डिज़ाइन किया गया उत्तरजीविता तंत्र कई एक्सफ़िल्टरेशन विधियों के साथ युग्मित है।"

इसका मतलब यह है कि यह संभवत: उन लोगों के एक छोटे समूह द्वारा नहीं किया गया है जो कुछ भी कर रहे हैं वे इस हास्यास्पद "हैकिंग" दृश्य से क्या कर रहे हैं तीर:

इसके बजाय, कैस्पर्सकी और सिमेंटेक को लगता है कि "स्ट्राइडर" शायद एक प्रमुख विश्व सरकार के साथ सीधे जुड़ा हुआ है। संयुक्त राज्य अमेरिका में दो सुरक्षा अनुसंधान फर्मों ने उंगलियां नहीं उठाईं, लेकिन अधिकांश भाग के लिए, प्रोजेक्ट सौरोन के लक्ष्य अमेरिका के मित्र नहीं हैं।

Kaspersky Lab ने रूस, ईरान और रवांडा में कंप्यूटरों पर लचर मालवेयर पाया; सिमेंटेक ने इसे बेल्जियम, स्वीडन और चीन के उपकरणों पर भी पाया। कहा जाता है कि प्रोजेक्ट सौरॉन ने अन्य समूहों के अलावा सरकारी दूतावासों, दूरसंचार कंपनियों, वैज्ञानिक अनुसंधान केंद्रों और एक एयरलाइन को लक्षित किया है।

प्रोजेक्ट सौरॉन काफी समय से बिना सोचे-समझे कंप्यूटरों पर दुबक रहा है, अपने पूर्ववर्तियों जैसे फ्लेम, ड्यूक और अन्य परिष्कृत मैलवेयर कार्यक्रमों से सीख रहा है। यह एक असाधारण कोड है, और Symantec और Kaspersky दोनों एक निश्चित रूप से निश्चित हैं कि "स्ट्राइडर" एक राष्ट्रीय सरकार द्वारा चलाया जा रहा है।

"स्टाइडर कस्टम मालवेयर टूल्स बनाने में सक्षम है और कम से कम पांच साल के लिए रडार से नीचे संचालित है," सिमेंटेक ने परिष्कृत मैलवेयर पर अपनी रिपोर्ट में लिखा है। "इसके मैलवेयर की जासूसी क्षमताओं और इसके ज्ञात लक्ष्यों की प्रकृति के आधार पर, यह संभव है कि समूह एक राष्ट्र-राज्य स्तर का हमलावर हो।"

प्रोजेक्ट सौरॉन का निर्माण प्रत्येक लक्ष्य के लिए अलग-अलग फ़ाइल आकार, नाम और मॉड्यूल का उपयोग करके पता लगाने से बचने के लिए किया गया था, जिससे शोधकर्ताओं के लिए इसे पहचानना मुश्किल हो जाता है।

“हमलावर स्पष्ट रूप से समझते हैं कि हम शोधकर्ताओं के रूप में हमेशा पैटर्न की तलाश में रहते हैं। पैटर्न निकालें और ऑपरेशन को खोजने के लिए कठिन हो जाएगा, ”Kaspersky Lab ने अपनी रिपोर्ट में लिखा है। "हम 30 से अधिक संगठनों पर हमला करने के बारे में जानते हैं लेकिन हमें यकीन है कि यह हिमखंड का एक छोटा सा सिरा है"

यह स्ट्राइडर के लिए गंभीर प्रभाव हो सकता है, जिसे भी हो सकता है।2014 में सोनी को हैक करने का आरोप लगने के बाद से ही उत्तर कोरिया को भारी बैकलैश का सामना करना पड़ा था, और संभवत: तब से अन्य समूहों को निशाना बनाना जारी है।

यदि स्ट्राइडर अमेरिकी हो जाता है, तो यह पहली बार नहीं होगा जब अमेरिका ने इस पैमाने पर एक हैक तैनात किया हो। अमेरिका और इज़राइल द्वारा बनाए गए कुख्यात स्टक्सनेट वायरस ने ईरान की परमाणु सुविधाओं को गंभीर शारीरिक क्षति पहुंचाई (इससे कुछ संवेदनशील सेंट्रीफ्यूज और सामान उड़ा दिया गया)। यह केवल ईरान के अंत में जवाबी कार्रवाई से पहले की बात हो सकती है।

ये घटनाएँ, कई अन्य लोगों के साथ, एक महत्वपूर्ण प्रश्न उठाती हैं कि हैकिंग "अपराध" और "युद्ध की घोषणा" के बीच के पैमाने पर कहाँ गिरती है।

बेशक, यह केवल सच है अगर परियोजना सौरोन के निर्माण को विशेष रूप से किसी एक राष्ट्र-राज्य के लिए जिम्मेदार ठहराया जा सकता है, और शायद यह कभी भी जल्द ही होने वाला नहीं है। हालाँकि बंद दरवाजों के पीछे बहुत सारी उंगली-नुकीली उंगली चल रही है, फिर भी स्ट्राइकर को हटाने के लिए पर्याप्त सार्वजनिक जानकारी नहीं है। लेकिन प्रोजेक्ट सौरोन अंग्रेजी में लिखा गया है, यह शोधकर्ताओं को पांच साल के लिए खाली करने के लिए पर्याप्त परिष्कृत है, और इसने महत्वपूर्ण पदों पर लोगों को लक्षित किया।

“साइबर स्पेस में एट्रिब्यूशन कठिन और विश्वसनीय है। यहां तक ​​कि विभिन्न संकेतकों और स्पष्ट हमलावर गलतियों में आत्मविश्वास के साथ, एक बड़ी संभावना है कि ये धुआं और दर्पण हैं जो एक हमलावर द्वारा एक बड़े सहूलियत बिंदु और विशाल संसाधनों के साथ बनाए गए हैं, ”कास्परस्की लैब एक ब्लॉग पोस्ट में लिखता है। "सबसे उन्नत खतरे वाले अभिनेताओं के साथ काम करते समय, जैसा कि प्रोजेक्ट सौरोन के साथ होता है, अट्रैक्शन एक अनिश्चित समस्या बन जाती है।"

अभी के लिए, स्ट्राइडर छाया में रहेगा।

$config[ads_kvadrat] not found