استفاده کاربران در چهار کشور از نسخههای رایگان ضدبدافزار کسپرسکی، آنان را در دام بدافزار پیچیدهای گرفتار و دسترسی مهاجمان سایبری را به سیستمهای عامل این افراد، همیشگی کرده است.
قربانیان این بدافزار در چهار کشور چین، ویتنام، ایران و روسیه قرار دارند و این اطمینان وجود دارد که با نصب دوباره سیستمعامل یا حتی تعویض دیسک سخت، باز هم آلودگی در سیستم کاربران باقی بماند و یک دسترسی مانا برای مهاجمان ایجاد شود.
امروزه بسیاری از گروههای APT به سمت توسعه این دست از روت کیتها (بدافزارهای پیچیده) روی آوردهاند، روتکیتها بدافزارهای پیچیدهای هستند که به دلیل شناسایی دشوار، برای مهاجمان جذاب بوده و در عین حال توسعه آنها نیاز به مهارتهای فنی بالایی دارد.
شرکت کسپرسکی، با شناسایی روتکیت CosmicStrand در سطح فریمور، اعلام کرده است که این بدافزار پیچیده، را یک گروه از مهاجمان چینی توسعه داده است.
-
کارت حافظه microSDHC سن دیسک مدل Ultra A1 کلاس ۱۰ استاندارد UHS-I سرعت 100MBps ظرفیت ۳۲ گیگابایت به همراه آداپتور SD
خرید محصول -
تابلو مخمل گالری فرزام مدل ۰۲۳
خرید محصول -
کارت حافظه microSDHC ایکس انرژی مدل IPM کلاس ۱۰ استاندارد U1 سرعت 80MBps ظرفیت ۱۶ گیگابایت
خرید محصول -
باتری یو پی اس ۱۲ ولت ۲.۳ آمپر ساعت اوریون مدل 1223HR
خرید محصول -
سویشرت پسرانه سرجنت میجور مدل اسکیت برد
۴,۷۲۰,۰۰۰ ﷼ خرید محصول -
آفتابگیر شیشه عقب خودرو کد ۶۰۳۰۶۸ مناسب برای پراید
۶۲,۱۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -
کفش کوهنوردی مردانه کینگ تکس مدل NSS-Summi
۶,۵۷۷,۰۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -
اسپیکر دسکتاپ میکروسا مدل ۸۱۸
۴۳۰,۰۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند
تاکنون نحوه آلوده شدن اولیه ماشینهای قربانیان مشخص نشده است، اما بررسی روی سختافزار ماشینهای آلوده نشان میدهد که این بدافزار پیچیده CosmicStrand در برخی از مادربوردهای ASUS و Gigabyte یافت شده است؛ این احتمال وجود دارد که مهاجمان موفق به یافتن حفرهای امنیتی در BIOS این مادربوردها شده و بدافزار خود را به فریمور تزریق کرده باشند. همچنین به گفته برخی از منابع، ممکن است مهاجمین به مادربوردها دسترسی فیزیکی داشته و به نصب فریمور آلوده بر روی آنها اقدام کرده باشند.
کارشناسان مرکز مدیریت راهبردی افتا می گویند: بر اساس بررسیهای بعمل آمده، مشخص شده است که دو نسخه از بدافزار CosmicStrand وجود دارد که در مواردی متفاوت از یکدیگرند، فعالیت نسخه قدیمی مربوط به اواخر سال ۲۰۱۶ تا اواسط سال ۲۰۱۷ و نسخه جدیدتر (فعلی) نیز در سال ۲۰۲۰ فعال بوده است.
مرکز مدیریت راهبردی افتا از راهبران امنیتی و کارشناسان فناوری اطلاعات سازمانهای دارای زیر ساخت حیاتی خواسته است تا برای آشنایی بیشتر با اطلاعات تخصصی و فنی شیوه نفوذ بدافزار پیچیده CosmicStrand به پایگاه اینترنتی این مرکز مراجعه کرده و برای شناسایی و مقابله با این بدافزار، شاخصهای معرفی شده در این پایگاه اینترنتی را به سامانه های ضدبدافزار و آنتی ویروس سازمان خود معرفی کنند.