بر خلاف سایر حملات، حمله‌ی دارک‌ویشنیا فیزیکی است

18 آذر 1397 بر خلاف سایر حملات، حمله‌ی دارک‌ویشنیا فیزیکی است

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛ به طور عادی، همیشه بررسی روی یک حادثه‌ی سایبری را با نگاه کردن به منبع آلودگی شروع می‌کنیم. پیدا کردن چنین منبعی کار سختی نیست- به دنبال ایمیلی با یک پیوست بدافزار و یا لینک مخرب یا حتی سرور هک‌شده می‌گردیم. متخصصین بر طبق مقررات همیشه فهرستی از تجهیزات دارند؛ پس تنها کاری که باید انجام داد پیدا کردن آن دستگاهی است که برای اولین بار شروع به فعالیت‌های مخرب و مسری کرده است. اما اگر همه‌ی دستگاه‌ها سالم باشند و همچنان عملیاتی مخرب در جریان باشد چه؟ اخیراً متخصصین ما چنین وضعیتی را بخوبی و با دقت مورد بررسی قرار داده‌اند. یافته‌های آن‌ها: مهاجمین به طور فیزیکی تجهیزات خود را به شبکه‌ی اینترنتی شرکت وصل کرده بودند. 

این نوع حمله را دارک‌ویشنیا (DarkVishnya) می‌گویند. دارک‌ویشنیا از زمانی آغاز به حمله می‌کند که مجرم دستگاهی را به اداره‌ی قربانی می‌آورد و آن را به شبکه‌ی اینترنتی شرکت وصل می‌کند. مجرمان سایبری بوسیله‌ی ان دستگاه می‌توانند از راه دور زیرساخت آی‌تی شرکت را زیر نظر بگیرند؛ در رمزعبورها سرک بکشند؛ اطلاعات مختلف را از فولدرهای عمومی بخوانند و کلی کارهای دیگر. این متود می‌تواند شرکت‌های بزرگ را به خطر بیاندازد... در واقع هر قدر شرکت بزرگ‌تر، خطر بیشتر.  و برای مجرمین هر قدر شرکت بزرگ‌تر کارشان راحت‌تر. مخفی کردن یک دستگاه مخرب در شرکتی بزرگ به مراتب آسان‌تر از پنهان کردن آن در شرکتی کوچک است؛ خصوصاً اگر آن شرکت در نقاط دیگر جهان اداره‌های دیگری هم داشته بشد که با یک شبکه به همدیگر وصل‌اند.

دستگاه‌ها

در طی این بررسی، متخصین ما با سه نوع حمله‌ی دارک‌ویشنیا مواجه شدند. هنوز نمی‌دانیم آیا همه‌شان توسط یک گروه کار گذاشته شده بودند یا خیر و یا اینکه آیا عاملین مختلفی در این پروسه دخیل بودند یا نه. اما این را بخوبی می‌دانیم که همه‌ی این حملات از یک اصول و روش استفاده می‌کردند. دستگاه‌های دخیل شامل موارد زیر می‌شدند:

لپ‌تاپ‌های ارزان‌قیمت و یا نت‌بوک‌ها[1]. مهاجمین نیازی به مدل پیشرفته و پرچم‌دار ندارند؛ آن‌ها می‌توانند یک کارکرده‌اش را بخرند، مودم G3 بدان وصل کرده و یک برنامه‌ی کنترل از راه دور نیز برایش نصب کنند. آن‌ها براحتی می‌توانند دستگاه را پنهان کنند تا از نظر همه پوشیده بماند. آن‌ها دو کابل متصل می‌کنند؛ یکی به شبکه‌ی اینترنتی و دیگری به منبع برق.

سری رایانه‌های تک‌بردی رزبری پای[2]. یک کامپیوتر مینیاتوری که با اتصال یو‌اس‌بی کار می‌کند. بسیار ارزان و نامحسوس....می‌توان آن را براحتی خرید و در اداره جاساز کرد... کارایی‌ بیشتری نسبت به لپ‌تاپ‌ها دارد. می‌توان آن را به کامپیوتر زد.. .بدین‌ترتیب خیلی راحت می‌شود لا‌به‌لای سیم‌ها پنهانش کرد (برای مثال در پورت یو‌اس‌بی روی دستگاه تلویزیون در لابی و یا محوطه‌های انتظار).

بَش‌بانی[3]. به عنوان وسیله‌ای برای آزمایش عملیات نفوذ به کار می‌رود. بش‌بانی را می‌توان آزادانه از انجمن‌های هکرها تهیه کنند. نیازی به استفاده از یک کانکشن اینترنتی اختصاصی نیست؛ بش‌بانی از طریق پورت یو‌اس‌بی کامپیوتر عمل می‌کند. بش‌بانی‌ها دو روی سکه دارند: از طرفی کار راه اندازند چراکه خود را شبیه به یک فلش‌درایو می‌کنند و از طرفی دیگر خیلی راحت توسط فناوری کنترل دستگاه شناسایی می‌شوند (و به همین دلیل است که اغلب موفق نمی‌شوند).

نحوه‌ی اتصال

حتی در شرکت‌هایی که مسائل امنیتی بسیار جدی گرفته می‌شود هم کاشت و جاگذاری چنین دستگاهی بعید نیست. پیک‌ها، متقاضیان مشاغل و نمایندگان مشتری‌ها و شرکا... اینها همگی می‌توانند بالقوه وسیله‌ای برای جاگذاری این دستگاه در شرکت‌ها باشند. بنابراین مجرمان می‌توانند خود را به اقتضای شرایط هر سازمان به شکل هر یک از آن‌ها درآورند.

خطر ضمنی: سوکت‌های اترنت تقریباً هر جایی از ادارات نصب‌شده‌اند- راهروها، اتاق‌های جلسه، سالن‌ها و غیره. بالاخره داخل هر شرکتی یک جایی برای جاساز دستگاه کوچکی که بتواند به شبکه‌ی اینترنتی و یا منبع برق وصل شود پیدا می‌کنید.

چه باید کرد؟

این حمله دست کم یک نقطه‌ضعف دارد: مهاجم باید به طور فیزیکی وارد شرکت شود و باز هم به طور فیزیکی دستگاه را جاساز کند. بنابراین ابتدا باید تا حد امکان، دسترسی به شبکه‌ها را توسط افراد غریبه محدود کنید.

  • خروجی‌های اترنتِ بلااستفاده را در مکان‌های عمومی از اتصال خارج کنید. اگر انجام چنین کاری امکان‌پذیر نیست دست کم آن‌ها را روی شبکه‌‌ی اینترنتی جداگانه‌ای بگذارید.
  • سوکت‌های اترنت را در معرض دید دوربین‌های مدار بسته قرار دهید (تا بدین‌ترتیب بشود در هنگام وقوع حادثه‌، مجرم را شناسایی نمود).
  • از راه‌حل امنیتی همراه با فناوری‌های مطمئنِ کنترل دستگاه است استفاده کنید (مانند بسته‌ی اندپوینت سکیوریتی کسپرسکی برای شرکت[4]).
  • برای نظارت فعالیت‌های مشکوک و خارج از عرف از راه‌حل تخصصی استفاده کنید. مانند پلت‌فرم ضد حملات هدفمند کسپرسکی[5]

 

[1]  Netbook: لپ‌تاپی سبک، کوچک، قابل حمل، ارزان و با مشخصات سخت‌افزاری و قدرت پردازش کم‌تر در مقایسه با لپ‌تاپ‌های بزرگ‌تر است.

[2] Raspberry Pi

[3] Bash Bunny

[4]  Kaspersky Endpoint Security for Business

[5] Kaspersky Anti Targeted Attack Platform

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    15,110,400 ریال25,184,000 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    15,110,400 ریال25,184,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    167,984,000 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    28,512,000 ریال47,520,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    40,886,400 ریال68,144,000 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    43,737,600 ریال72,896,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    181,440,000 ریال302,400,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    290,294,400 ریال483,824,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    217,718,400 ریال362,864,000 ریال
    خرید
  • Kaspersky Small Office Security

    348,758,400 ریال581,264,000 ریال
    خرید
  • Kaspersky Small Office Security

    254,006,400 ریال423,344,000 ریال
    خرید
  • Kaspersky Small Office Security

    406,214,400 ریال677,024,000 ریال
    خرید
  • Kaspersky Small Office Security

    290,294,400 ریال483,824,000 ریال
    خرید
  • Kaspersky Small Office Security

    464,678,400 ریال774,464,000 ریال
    خرید
  • Kaspersky Small Office Security

    326,582,400 ریال544,304,000 ریال
    خرید
  • Kaspersky Small Office Security

    522,134,400 ریال870,224,000 ریال
    خرید
  • Kaspersky Small Office Security

    332,630,400 ریال554,384,000 ریال
    خرید
  • Kaspersky Small Office Security

    532,214,400 ریال887,024,000 ریال
    خرید
  • Kaspersky Small Office Security

    468,710,400 ریال781,184,000 ریال
    خرید
  • Kaspersky Small Office Security

    749,942,400 ریال1,249,904,000 ریال
    خرید
  • Kaspersky Small Office Security

    604,790,400 ریال1,007,984,000 ریال
    خرید
  • Kaspersky Small Office Security

    967,670,400 ریال1,612,784,000 ریال
    خرید
  • Kaspersky Small Office Security

    730,790,400 ریال1,217,984,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,169,270,400 ریال1,948,784,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,385,990,400 ریال2,309,984,000 ریال
    خرید
  • Kaspersky Small Office Security

    2,217,590,400 ریال3,695,984,000 ریال
    خرید
  • Kaspersky Standard For Mobile

    امنیت موبایل خود را در تمامی دستگاه‌ها به‌طور کامل سامان‌دهی کنید. دستگاه‌های هوشمند خود را با یک موبایل سکیوریتی، در برابر جدیدترین تهدیدات دیجیتال محافظت کنید — تا خیال‌تان ...

    28,512,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد