لإشتراك فى لقائمه البريديه

Enter your email address:

Delivered by FeedBurner

مكتب التحقيقات الفدرالي يستحوذ على المجال وراء الروبوتات الروسية الرئيسية

مكتب التحقيقات الفدرالي يستحوذ على المجال وراء الروبوتات الروسية الرئيسية


استولى مكتب التحقيقات الفيدرالي على مجال مرتبط بما يعتقد أنه بوتنت روسي مؤلف من 500،000 جهاز توجيه مصاب في جميع أنحاء العالم. وفقا لوزارة العدل ، فإن الروبوتات - أي شبكة من أجهزة الكمبيوتر المصابة بالبرامج الضارة - تخضع لسيطرة مجموعة القرصنة الروسية "الدب الهوى" أو "Sofacy". تعتقد السلطات أن المجموعة كانت أيضاً وراء خرق اللجنة الوطنية للحزب الديمقراطي خلال الانتخابات الرئاسية في عام 2016. ورد أن Sofacy تستخدم برامج ضارة تسمى "تصفية VPN" لاستغلال نقاط الضعف في أجهزة توجيه المكاتب المنزلية المصنعة بواسطة Linksys و MikroTik و NETGEAR و TP-Link و QNAP.

وتقول صحيفة ديلي بيست أن البرامج الضارة تعود إلى بنية تحتية - إما مجموعة من الصور التي حملتها مجموعة القرصنة على فوبوكت أو الرابط ToKnowAll [.] com - بمجرد إصابة جهاز التوجيه. ثم تقوم هذه البنية التحتية بتثبيت المكونات الإضافية التي يمكنها سرقة بيانات اعتماد تسجيل الدخول أو استخدام أجهزة الكمبيوتر لمهاجمة شبكات التحكم الصناعية مثل شبكة الطاقة الكهربائية. فوتوبوكت بالفعل حذف هذه الصور ، والآن السلطات قد استولت على ToKnowAll [.] كوم لمنع البرمجيات الخبيثة من أن تكون قادرة على فعل أي شيء ضار.

وبناءً على البيانات التي تجمعها مكتب التحقيقات الفيدرالي FBI ، يجب على البرامج الضارة إعادة الاتصال ببنية أساسية في كل مرة تتم فيها إعادة تشغيل جهاز التوجيه ، وبالتالي فإن التحكم في نطاق ToKnowAll [.] com يعني القدرة على تعطيل الروبوتات بطريقة كبيرة. سيتمكن مكتب التحقيقات الفيدرالي الآن من رؤية عناوين IP للأشخاص الذين أصيبت أجهزتهم بالبرامج الضارة. أوضح مدير التقنية في سيمانتك فيكرام ثاكور لصحيفة "ديلي بيست": "من بين الأشياء التي يمكنهم القيام بها هو تعقب الأشخاص المصابين حالياً ومن هو الضحية الآن ونقل هذه المعلومات إلى مزودي خدمة الإنترنت المحليين. بعض مقدمي خدمات الإنترنت لديهم القدرة على قد يرسل الآخرون رسائل إلى المستخدمين المنزليين تحثهم على إعادة تشغيل أجهزتهم. "

نظرًا لأنه من المعروف أن البرامج الضارة موجودة في 54 دولة ، بما في ذلك الولايات المتحدة ، فإن صانعي أجهزة التوجيه يشجعون الآن المستخدمين على إعادة تشغيل أجهزتهم وتثبيت أحدث البرامج الثابتة لتصحيح الثغرة الأمنية.

تعليقات