مخالفان دولت سوریه دهها گیگابایت اطلاعات محرمانه ارتباطی و همین طور نقشههای مربوط به صحنههای نبرد با دولت سوریه را پس از حملات موفق هکری از دست دادند.
نود آی سی تی – این هکرها موفق به فریب رهبران گروههای تروریستی مخالف دولت سوریه شده اند و در جریان چت با آنها در نرم افزار تلفن اینترنتی اسکایپ این افراد را ترغیب به بارگذاری فایلهایی کردهاند که حاوی بدافزار بودهاند. بدافزارهای مذکور به تدریج حجم گستردهای از اطلاعات محرمانه این تروریستها را به سرقت بردهاند.بدافزار مذکور در یک سال گذشته فعال بوده و به طور ویژه برای سرقت اسناد با فرمت پی دی اف طراحی شده است. شرکت امنیتی FireEye که اولین بار موفق به شناسایی این حمله شده می گوید از جمله اطلاعات حساس مخالفان دولت سوریه که به این شکل سرقت شده می توان به تصاویر علامت گذاری شده ماهواره ای، سوابق و اطلاعات تسلیحاتی آنان، تاریخچه چتهای اسکایپ و حتی اطلاعات شخصی مخالفان بشار اسد اشاره کرد.هنوز مشخص نیست این حمله توسط دولت سوریه صورت گرفته یا افراد یا گروههای دیگری در آن دست داشته اند. کارشناسان معتقدند رفتار آماتوری تروریستهای سوری که از اسکایپ برای تبادل نظر در مورد موضوعات حساس استفاده کرده اند، عامل اصلی سرقت داده های آنها توسط هکرهاست.ظاهرا هکرها برای فریب سران تروریستها با تهیه نمایههای جعلی در اسکایپ ، خود را زنانی معرفی کرده اند که از جمله حامیان آرمان های تروریست های سوری هستند. آنان سپس مدعی ارسال فایل های فشرده شده عکس های خود برای این تروریست ها شده اند، اما این فایل های فشرده با پسوند RAR اگر چه حاوی عکس های زنان بوده، اما با کلیک بر روی آنها به منظور نمایش تروجانی موسوم به DarkComet هم فعال و نصب شده و به طور کامل کنترل رایانه فرد قربانی را در دست می گرفته است.با توجه به دستکاری تروجان یاد شده توسط هکرها شناسایی آن توسط نرم افزارها و سرویس های ضدویروس بسیار دشوار بوده است. از مجموع ۷.۷ گیگابایت اطلاعات سرقت شده می توان به ۶۴ پایگاه داده اسکایپ، ۳۱۱۰۷ مکالمه، ۱۲۳۵۶ تماس و ۲۴۰۳۸۱ پیام اشاره کرد.تنها اشتباهی که موجب لو رفتن این فعالیت هکری شد، عدم در نظر گرفتن کلمه عبور برای سروری بوده که اطلاعات مسروقه بر روی آنها ذخیره شده بود. سرور یاد شده بعد از لو رفتن موضوع توسط FireEyeتعطیل شده است.
منتشر شده در
نظرات
ارسال یک نظر