کد خبر :38657
شرکت تحقیقاتی Flashpoint که بخشی از اینترنت موسوم به «وب عمیق و تاریک» را بررسی میکند، پنج ماه است در مورد یک کمپین باجافزار روس مطالعاتی را ترتیب داده است.
به گزارش آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) , این مطالعات نشان میدهد که باجافزار یاد شده با جا زدن خود به عنوان یک سرویس اینترنتی، جرائم مجازی را مرتکب میشود. این کمپین از مدلهای کسب و کار شناخته شده و مطرح استفاده میکند.
نکته نگرانکننده این است که این روش موانع موجود بر سر راه خلافکاران را از میان بر میدارد. باجافزار Boss تیمی را تشکیل میدهد که اعضای آن فقط باید کمترین اطلاعات ممکن را در زمینه رمزنویسی داشته باشد. پیام یارگیری که توسط شرکت Flashpoint مشاهده شده است، به این شرح است: «بهتر است الان بگوییم این یک پیشنهاد است برای کسانی که میخواهند از راه نه چندان درست، پول هنگفتی را به جیب بزنند. هیچ پیشپرداختی نیاز نیست، فقط با آرزوی تولید پول در زمان فراغت پا به میدان بگذارید.»
این پیام سپس اعلام می کند که «اندکی تجربه» در این زمینه بد نیست، اما «اگر تجربهای ندارید، مشکلی وجود ندارد.» این کار به نوعی کار توزیع نرمافزاری است.
باجافزار Boss این یارگیری را از طریق یک بدافزار انجام میدهد و این پیام از هر طریق ممکن به همه جا سرایت میکند. ممکن است بدافزار بهطور مستقیم و یا استفاده موقت از یکی از خدمات غیرقانونی نظیر باتنت یا هرزنامه، کار خود را انجام دهد.
این باجافزار خود تشخیص نمیدهد که چه مقدار باید خرابکاری انجام دهد. آندره باریسویچ، مدیر اداره تحلیل و تحقیق کشورهای اروپای شرقی عنوان میکند: «این باجافزار، بدافزار را بر اساس یک قرارداد تسهیم سود طراحی میکند و توجه به این ندارد که قربانی اینترنتی ۲۰۰ دلار از پولش را از دست میدهد یا ۲۰۰۰ دلار، نکته مهم سهم خود باجافزار از این پول است. هر توزیعکننده مقدار مشخصی برای هر بخش اطلاعاتدهنده از کمپین را تعیین میکند.»
این باجافزار با بدافزارهای استاندارد کارگزار C&C کار نمیکند، بلکه هنگامی که یک هدف آلوده میشود، یک رایانامه به آن ارسال میشود که به قربانی آموزش میدهد به باجافزار Boss برای رفع مشکل پیام دهد. هنگامی که از این طریق باج مورد نظر (به صورت بیتکوین) پرداخت شود، بدافزار ۴۰ درصد این مقدار را به عنوان سهم، به عامل این حمله میپردازد.
شرکت Flashpoint همچنین خاطرنشان کرد که این کمپین مشابه دو کمپین دیگری است که این شرکت قبلاً مورد بررسی قرار داده است: GinX و Ranstone. کمپین فعلی هنوز نامگذاری نشده است. ویتالی کرمز، تحلیلگر جرائم مجازی در شرکت Flashpoint به مجله SecurityWeek گفت: «این کمپین شخصی، از نوع کمپین باجافزاری یا بدافزار است. هنوز طبقهبندی در این مورد صورت نگرفته است. این بدافزار پروندههای دستگاه قربانی را رمزنگاری میکند تا برای شکستن رمزها اطلاعات لازم را به دست بیاورد. این بدافزار یک ارتباط رایانامه-پاسخ را بین قربانی و مسئول کمپین برقرار میکند و قربانی را به صورت ناخودآگاه وادار به پرداخت پول و ذخیره اطلاعات بدافزاری میکند.»
شرکت Flashpoint ادعا کرده است که بدافزار Boss، روسی است. این بدافزار زبان روسی را با استفاده زبان انگلیسی به عنوان زبان پایه به خوبی صحبت میکند. مجرمان سایبری روس که از مبدأ روسیه اقدام میکنند، دقت میکنند تا افرادی که در گروه کشورهای مستقل همسود نیستند را مورد حمله قرار ندهند. تاکنون مشخص نشده است که آیا باجافزار Boss توجهی به این مسئله دارد یا خیر. در عین حال، باریسویچ به مجله SecurityWeek گفت: «باجافزار Boss به آمار کامل هر دستگاه آلوده شده دسترسی دارد و هنگامی که از حمله به کشورهای مستقل همسود منع شده باشد، میتوان مجوزش را لغو کرد.»
این کمپین هنوز به میزان دیگر کمپینهای مردمی برای مجرمان سودمند نبوده است. در طول این دوره از تحقیقات، میانگین درآمد ماهیانه از میانجیها ۶۰۰ دلار بوده است. خود باجافزار Boss نیز ۷۵۰۰ دلار درآمد داشته است. اگرچه این مقدار در مقایسه با تخمین رسانهها از سود جرائم کم است، اما نشان میدهد که این مقدار ۱۳ برابر میانگین سود باجافزارهای روسی است. همچنین باید اذعان کرد که این باجافزار میتواند به طرز غیرقابل محدودی رشد کند.
security week/asis
انتهای خبر
برچسب:
نویسنده: محمد رضا جوادیان