بازدید 26553

کسپرسکی نام سازندگان بدافزار «رجین» را افشا کرد

در حالی که تنها چند ماه از افشا و کشف پیچیده‌ترین و هوشمند‌ترین بد‌افزار جاسوسی جهان می‌گذرد، اکنون کسپرسکی و تحلیلگران آن با آزمایش کد این بد‌افزار، موفق به کشف سازندگان آن شدند. این در حالی است که این بد‌افزار، شش سال از چندین کشور بزرگ دنیا از جمله ایران جاسوسی می‌کرده ‌و توانسته ‌با کد هوشمند خود، به خوبی در این مدت پنهان بماند.
کد خبر: ۴۷۰۷۱۳
تاریخ انتشار: ۰۸ بهمن ۱۳۹۳ - ۱۵:۰۰ 28 January 2015
کسپرسکی نام سازندگان بد افزار «رجین» را افشا کرد
در حالی که تنها چند ماه از افشا و کشف پیچیده‌ترین و هوشمند‌ترین بد‌افزار جاسوسی جهان می‌گذرد، اکنون کسپرسکی و تحلیلگران آن با آزمایش کد این بد‌افزار، موفق به کشف سازندگان آن شدند. این در حالی است که این بد‌افزار، شش سال از چندین کشور بزرگ دنیا از جمله ایران جاسوسی می‌کرده ‌و توانسته ‌با کد هوشمند خود، به خوبی در این مدت پنهان بماند.

به گزارش «تابناک»، بد‌افزار «رجین» را ‌نطفه شوم بد‌افزارهای استاکس نت و دوکو نام‌گذاری کرده‌اند؛ بد‌افزاری که در ماه نوامبر سال میلادی ۲۰۱۴ کشف ‌و مشخص شد‌ تا آن زمان، شش سال مشغول جاسوسی از چندین کشور بوده است.

سیمانتک و کسپرسکی نخستین بار این بد‌افزار را‌ شناسایی کردند. این در حالی است که تا کنون کد هوشمند آن، یکی از پیچیده‌ترین و ‌نفوذ‌ترین‌ناپذیرترین کدهای مخرب شناسایی و رده‌بندی شده است. اکنون تحلیلگران شرکت امنیتی کسپرسکی، از راز این بد‌افزار پرده برداشته و سازندگان آن را افشا کرده‌اند.

کسپرسکی نام سازندگان بد افزار «رجین» را افشا کرد

دو تن از تحلیلگران کسپرسکی با نام‌های «کاستین رایو» و «ایگور سومنکوف» موفق به کشف یک پلاگین از بد‌افزار «رجین» شده‌اند که در واقع، یک Keylogger با نام QWERTY است که از کدی استفاده می‌کند که توسط اتحاد اطلاعاتی Five Eyes تولید شده است.

این دو تحلیلگر در گزارش خود اشاره کرده‌اند‌: ما نسخه‌ای از کد مخرب QWERTY را ـ که پیش از این در هفته‌نامه اشپیگل معرفی شده بود ـ به دست آورده و آن را تجزیه و تحلیل کردیم که بلافاصله ما را به یاد بد‌افزار «رجین» انداخت. با نگاهی دقیق‌تر به کد این بد‌افزار، متوجه شدیم که عملکرد آن کاملا شبیه به «رجین» است.

ایشان افزوده‌اند: با توجه به پیچیدگی فوق‌العاده کد رجین و شانس اندک برای کپی کردن و تکثیر آن بدون دسترسی به کد اصلی، به این نتیجه رسیدیم که سازندگان QWERTY و رجین یکسان بوده یا با یکدیگر همکاری دارند.

کسپرسکی نام سازندگان بد افزار «رجین» را افشا کرد

تحلیلگران کسپرسکی به این نتیجه رسیده‌اند، ‌پلاگین QWERTY تنها به عنوان بخشی از پلتفرم رجین قابلیت عملکرد دارد و هر دو بد‌افزار از یک پلتفرم نرم‌افزاری یکسان استفاده می‌کنند. ‌QWERTY به خودی خود قادر به فعالیت ‌نبوده و فعالیت آن ‌بستگی زیادی به پلتفرم رجین دارد.

اما داستان پلاگین QWERTY چیست؟


بد‌افزار QWERTY یک Keylogger است که در حکم پلاگین برای بد‌افزار WARRIORPRIDE استفاده می‌شده است؛ بد‌افزاری مخصوص iOS و اندروید که بخشی از پروژه جاسوسی NSA را تشکیل می‌داده است. این بد‌افزار و این پروژه از سوی ادوارد اسنودن افشاگری شد.

کسپرسکی نام سازندگان بد افزار «رجین» را افشا کرد

این پلاگین طراحی شده توسط نهاد اطلاعاتی ‌با نام Five Eyes ‌متشکل از پنج کشور‌ ایالات متحده، کانادا، انگلستان، استرالیا و نیوزیلند است که طی یک توافق‌نامه‌‌ چند‌جانبه به همکاری اطلاعاتی با یکدیگر می‌پردازند. ریشه این اتحاد اطلاعاتی را باید در جنگ جهانی دوم و در حین امضای منشور آتلانتیک جستجو کرد.

طی جنگ سرد سیستم جاسوسی ECHELON از سوی این اتحادیه اطلاعاتی برای جاسوسی و رصد ارتباطات شوروی سابق و بلوک شرق تشکیل شد که البته بعد از جنگ سرد، منجر به شنود و رصد ارتباطات خصوصی میلیارد‌ها شهروند دیگر از سراسر جهان گشت.

حال با افشاگری کسپرسکی از کد QWERTY و شباهت‌های دقیق آن با بد‌افزار رجین و همچنین وابستگی این بد‌افزار به رجین، مشخص می‌شود که سازندگان رجین، همین اتحاد اطلاعاتی Five Eyes هستند که از مدت‌ها پیش مشغول جاسوسی در سراسر دنیا بوده‌اند و اسنودن در ۲۰۱۳ اطلاعات آن‌ها را افشا کرد.

برای خواندن متن کامل گزارش تحلیلی کسپرسکی به اینجا مراجعه کنید.

تور تابستان ۱۴۰۳
آموزشگاه آرایشگری مردانه
تبلیغات تابناک
اشتراک گذاری
نظرات بینندگان
غیر قابل انتشار: ۴
در انتظار بررسی: ۵۰
انتشار یافته: ۲۱
برای همینه که میگم:

مرگ بر آمریکا مرگ بر آمریکا مرگ بر آمریکا مرگ بر آمریکا

مرگ بر آمریکا یادت نره
پاسخ ها
ناشناس
| United States |
۱۵:۲۶ - ۱۳۹۳/۱۱/۰۸
حالا خیال میکنی از شرکت اینترنتی که خدمات میگری ( ISP ) نمی تونه شما رو مونیتور کنه؟
ناشناس
| Iran, Islamic Republic of |
۱۵:۳۲ - ۱۳۹۳/۱۱/۰۸
با شعار هیچی درست نمیشود
ناشناس
| Iran, Islamic Republic of |
۱۵:۳۷ - ۱۳۹۳/۱۱/۰۸
داداش با حرف نمیشه شما یه زحمت بکش حمله کن آمریکا نابودشون کن و بگرد والا
ناشناس
| Iran, Islamic Republic of |
۱۵:۵۰ - ۱۳۹۳/۱۱/۰۸
من کاری به این حرفها ندارم.

حرف من یک کلام:

مرگ بر آمریکا والسلام
ناشناس
| Iran, Islamic Republic of |
۱۵:۵۳ - ۱۳۹۳/۱۱/۰۸
شرکت اینترنتی فقط از مشترک هاش میتونه اما امریکای جهانخوار از همه ی دنیا میتونه و داره جاسوسی هم میکنه بهتری بری پیمان آتلانتیک رو بخونی دستت بیاد ایمریکا چطوری با خوردن دسترنج جهان شده امریکا
ناشناس
| Iran, Islamic Republic of |
۱۵:۵۵ - ۱۳۹۳/۱۱/۰۸
نمیخواد شعار بدی، یک خط کد بنویس!
باز جاسوسی های خیلی پیشرفته تر است که به موقع افشائ خواهد شد
پاسخ ها
مهدی
| Iran, Islamic Republic of |
۱۵:۳۰ - ۱۳۹۳/۱۱/۰۸
دنیای جاسوسی یک دنیای خاص خودش است
که هزاران سال است که به عناوین خاصی ادامه دارد و ادامه خواهد داشت منتها داعم در حال پوست اندازی است
که هر کس در این بین میخواهد در مورد آن پیشرفته تر از طرف مقابل باشد
علوم جدید اینتر نت و اینترانت فقط آن چیزی نیست که افراد عادی و کاربران آنرا احساس میکنند .
همین الان در اینتر نت اطلاعاتی در حال ردو بدل هست که حتی بسیاری از دولتهاقادر به درک و فهم آن هم نیستند چه رسد به کشف آن و در نهایت برنده آن هست که علوم خود را به شدت افزایش دهد
این گروه خیلی جالبن. همه این کشور ها یه زمانی زیر سلطه انگلیس بودن. هنوزم پادشاهی انگلستان در نیوزلند، استرالیا و کانادا وجود داره هرچند فقط نمادینه ولی خب.......
بهتره وقتمان را صرف بالا بردن دانش خود بگذاریم چون این اقدام ها تا دنیا دنیاست خواهد بود وقتی توان مقابله داشته باشیم شیرینتر است
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۵:۳۰ - ۱۳۹۳/۱۱/۰۸
احسنت. لازم است یاد آوری شود تا دنیا دنیاست شاید شیاطین کوچک و بزرگ بیایند و بروند اما ابلیس همیشه هست. پس بهتر است بجای مرگ بر این و آن گفتن، خودمان را قوی کنیم، چون نیروهای اهریمنی همیشه هستند.
ناشناس
| Iran, Islamic Republic of |
۱۶:۱۳ - ۱۳۹۳/۱۱/۰۸
یادمون نره ابراز انزجار در دل و زبان هم گامی در راه همین موردی هستند که شما فرمودید
باز هم نفر اول مثل همیشه شعار داد بجای اینکه شعور و علمش را بالا ببره
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۵:۵۸ - ۱۳۹۳/۱۱/۰۸
شما که خیلی با شعور و عالمی !!
امریکا و انگلیس با بهانه قرار دادن جنگ جهانی دوم خودشونو حافظ صلح جهان و همه کاره جلوه دادن و با تحمیل دلار به کشورهای جهان با چاپ کاغذ پاره دهه هاست دسترنج ملل بیچاره رو میگیرن و به جاش دلار کاغذی میدن دلارهایی که هیچ وقت به امریکا بر نمیگردن تا تورم ایجاد کنن! اینه که میگیم امریکای جهانخوار! حالا جاسوسی هم که میکنن دلیلشون همین حفظ صلح جهانی هست(بخوانید حفظ امنیت و صلح خودشون و هم پیمانان) دقت کنید صدام که تصمیم گرفته بود دیگه نفت رو به دلار نفروشه بلافاصله مورد هجوم نظامی قرار گرفت به ظاهر برای حفظ صلح جهانی! اما در واقع برای حفظ امنیت دلار
من دهه هاست در آمریکا زنده گی‌ می‌کنم و با نظر "اشنا" صد در صد موافق هستم. همانطور که ایشان گفته اند، تنها راه مقابل بلا بردن دانش در تمام علوم حاضراست و بس.
بروقوی شو اگر طالب فیضی که در نظام طبیعت ضعیف پایمال است
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۷:۱۴ - ۱۳۹۳/۱۱/۰۸
برو قوی شو اگه طالب فیضی!!!!ای خدا منو بکش
عامل بدبختی و کشت و کشتار و جنایت و فقر و جنگ و داعش و القاعده و ... برنامه ریزی های این شیطان کثیفه
ایرانم اگه مبتونه رژین 2 رو طراحی کنه ببینیم بلده یا نه ؟
برچسب منتخب
# حمله به کنسولگری ایران در سوریه # جهش تولید با مشارکت مردم # اسرائیل # حمله ایران به اسرائیل