Project Sauron Malware สอดแนมพีซีของรัฐบาลมาห้าปีแล้ว

Project Sauron Malware สอดแนมพีซีของรัฐบาลมาห้าปีแล้ว

ช่องโหว่ศูนย์วัน เวลาอ่านหนังสือ: 2 นาที

โปรเจ็กต์เซารอน- นั่นคือชื่อของมัลแวร์ร้ายกาจที่สอดแนมคอมพิวเตอร์ของรัฐบาลและคอมพิวเตอร์ในองค์กรใหญ่ๆ มานานกว่าห้าปี นักวิจัยที่ตรวจพบมัลแวร์นี้ได้ตั้งชื่อให้มันว่า Project Sauron เนื่องจากการอ้างถึง Sauron ซึ่งเป็นศัตรูหลักใน 'Lord of the Rings' ของ JRR Tolkien ในซอร์สโค้ด

ความปลอดภัยทางออนไลน์

Project Sauron ถูกตรวจพบครั้งแรกในเครือข่ายของรัฐบาล ซึ่งเป็นเครือข่ายของรัฐบาลที่ไม่ระบุชื่อเมื่อเดือนกันยายนปีที่แล้ว ในระหว่างการตรวจสอบกิจกรรมที่เป็นอันตรายบางอย่างที่ตรวจพบในเครื่องหนึ่งในเครือข่าย การสอบสวนที่ตามมาเปิดเผยว่ามัลแวร์มีอยู่ในเครือข่ายอื่น ๆ เช่นกัน พบโครงการเซารอนในเครือข่ายอย่างน้อย 30 องค์กร ซึ่งรวมถึง รัฐบาล เครือข่ายและยุทธศาสตร์ เช่น เครือข่ายทางทหาร การเงิน และ องค์กรโทรคมนาคม. รายงานระบุว่ามีการตรวจพบมัลแวร์ในสายการบินในประเทศจีน สถานทูตในเบลเยียม และองค์กรที่ไม่ปรากฏชื่อในสวีเดน

นักวิจัยที่ตรวจสอบปัญหานี้พบว่ามีไฟล์ปฏิบัติการแปลก ๆ ที่อ้างว่าเป็นตัวกรองรหัสผ่านของ Windows เมื่อใดก็ตามที่ผู้ใช้เข้าสู่ระบบหรือป้อนรหัสผ่าน โปรแกรมปฏิบัติการนี้จะเริ่มทำงาน มัลแวร์นี้สามารถใช้เพื่อขโมยรหัสผ่าน คีย์เข้ารหัส ไฟล์การกำหนดค่า และที่เก็บบันทึก ซึ่งจะถูกส่งต่อไปยังแฮกเกอร์โดยตรง ถัดไป มัลแวร์จะบันทึกการกดแป้นและเปิดแบ็คดอร์ให้แฮ็กเกอร์เข้าควบคุมระบบหรือเครือข่าย

Project Sauron เป็นมัลแวร์ที่แทบจะตรวจจับไม่ได้และต่างจากมัลแวร์ทั่วไป โดยจะปรากฏแตกต่างกันในระบบ/เครือข่ายต่างๆ มัลแวร์ไม่ทิ้งสัญญาณบอกเล่าเช่นมัลแวร์อื่น ๆ ดังนั้นจึงเป็นการยากที่จะระบุการติดไวรัสอื่น ๆ ผู้สร้าง Project Sauron ตรวจสอบให้แน่ใจว่าไม่มีการติดไวรัสสองครั้งที่เหมือนกัน และไม่มีระบบที่ติดไวรัสสองระบบที่สร้าง “สิ่งประดิษฐ์” ของซอฟต์แวร์เดียวกัน มัลแวร์ยังสามารถอำพรางตัวเองได้หลายวิธี เช่น ไฟล์ที่มีชื่อคล้ายกับที่เผยแพร่โดย Microsoft วิธีการส่งข้อมูลกลับไปยังแฮ็กเกอร์ก็ไม่เหมือนกันเสมอไป สิ่งนี้จะทำให้นักวิจัยสับสนซึ่งมองหารูปแบบอยู่ตลอดเวลา

อันที่จริง Project Sauron นั้นซับซ้อนมาก มัลแวร์ และสามารถผ่านบางส่วนที่กว้างขวางที่สุด ไฟร์วอลล์ ด้วย. มัลแวร์ยังสามารถแพร่เชื้อไปยังระบบที่มีช่องว่างทางอากาศ ซึ่งไม่ได้เชื่อมต่อกับอินเทอร์เน็ต ดังนั้นจึงไม่สามารถเข้าถึงมัลแวร์ทั่วไปได้ รายการนี้สามารถทำได้ผ่านไดรฟ์ USB ที่เตรียมไว้เป็นพิเศษ ซึ่งดูเหมือนจะเหมือนกับอุปกรณ์จัดเก็บข้อมูลขนาดใหญ่ทั่วไป แต่จะประกอบด้วยพาร์ติชั่นที่ซ่อนอยู่หลายร้อย Mbs ระบบไฟล์เสมือนถูกเก็บไว้ที่นี่ ซึ่งทำให้สามารถถ่ายโอนข้อมูลจากระบบช่องว่างอากาศ นักวิจัยคิดว่าการโจมตีที่ค่อนข้างซับซ้อนนี้ทำได้โดยใช้สิ่งที่ไม่รู้จักและยังไม่ได้ค้นพบ ช่องโหว่ศูนย์วัน. นี้ล่ะ ช่องโหว่ศูนย์วัน มุมมองเป็นเพียงการเก็งกำไรและยังไม่ได้รับการยืนยัน

Project Sauron ซึ่งเป็นมัลแวร์ที่ซับซ้อนมาก ยังคงเป็นหัวข้อของการวิเคราะห์และนักวิจัยยังคิดถึงความเป็นไปได้ที่กลุ่มที่ได้รับการสนับสนุนจากรัฐบาลบางกลุ่มจะอยู่เบื้องหลังสิ่งทั้งหมด

การจัดการบริการไอที ITSM

เริ่มทดลองใช้ฟรี รับคะแนนความปลอดภัยทันทีของคุณฟรี

ประทับเวลา:

เพิ่มเติมจาก CyberSecurity โคโมโด