Windows

آگئی نے Gh0stRAT سائبریسپینج مہموں کو جاری رکھتا ہے

A look inside FireEye, with Tom Keating

A look inside FireEye, with Tom Keating
Anonim

سلامتی فرم فائر کی جانب سے ایک نئی رپورٹ کے مطابق، Gh0st RAT نامی ایک مشہور سائبر جاسوس کا آلہ اب بھی ملازمین کی جا رہی ہے.

فائر ایئی، جو میلویئر کا پتہ لگانے میں مہارت رکھتا ہے 2012 میں اس کے سینکڑوں گاہکوں سے جمع کردہ اعداد وشمار. اس نے مشکوک سرگرمیوں کی 12 ملین مختلف رپورٹوں کو دیکھا، جس میں 2،000 سے زائد افراد "اعلی درجے کی مسلسل خطرات" (اے ٹی ٹیز) کے طور پر درجہ بندی کی گئیں، سیکورٹی صنعت کی جدید ترین، مشکل سے پتہ چلتا ہے. حملوں کا مقصد تنظیموں کے طویل مدتی اثرات کا سامنا کرنا پڑتا ہے.

ان 2،000 واقعات میں سے زیادہ سے زیادہ غاسٹ RAT، جس میں چین میں تیار ہونے والے خیالات کا ایک ریموٹ رسائی والا آلہ ملا ہے وہ حملہ آوروں کو چوری کرنے کی اجازت دیتا ہے. شکار کے کمپیوٹرز سے نفاذ. 2009 میں، انفارمیشن وارفیئر مانیٹر کے محققین، ایک کمپیوٹر سیکیورٹی ریسرچ پروجیکٹ اور ٹورنٹو یونیورسٹی نے ایک جامع سائبر جاسوسی مہم کی اطلاع کی کہ GH0ST RAT کا استعمال کرتے ہوئے 103 ممالک میں 1000 سے زائد کمپیوٹرز کو ھدف بنانا. [مزید پڑھنے: کیسے ہٹائیں اپنے ونڈوز پی سی سے میلویئر]

گیس اسٹیٹ کے ڈائریکٹر راب رچاوالد نے کہا کہ "بہت سے قسم کے اے پی ٹی کی مہموں کا ایک اہم حصہ" ہے. کس طرح حملہ آوروں کو متاثرین سے معلومات نکالنے اور ان کے میلویئر کو متاثرہ کمپیوٹر، یا "کال بیک بیک" سرگرمی پر کنٹرول. 2012 سے ان کے اعداد و شمار سے پتہ چلتا ہے کہ حملہ آوروں 184 ممالک میں اب میلویئر کو ہدایات فراہم کرنے کے لئے کمانڈ اور کنٹرول سرورز استعمال کررہے ہیں، 2010 میں 42 فیصد اضافہ ہوا ہے.

جنوبی کوریا کی کال بیک کی سرگرمیوں کی حدود ہے. ٹیکنالوجی کمپنیوں کے سرورز ہیکرز کی طرف سے ان کے متاثرہ مشینوں کے ساتھ بات چیت کرنے کے لئے ھدف بنائے جاتے ہیں. Rachwald نے کہا کہ "مجھے یہ حقیقت ہے کہ وہ روایتی طور پر دنیا میں سب سے زیادہ منسلک ممالک میں سے ایک ہے اس کے لئے ایک اور ڈرائیور ہے."

فائر ای کی رپورٹ نے کہا کہ "ایک احساس میں، جنوبی کوریا RATs کی طرف سے ضائع کر دیا ہے [ریموٹ رسائی کے اوزار]. یہ 2012 کے اعداد و شمار سے واضح ہے کہ جنوبی کوریا دنیا میں سب سے اوپر کال بیک بیک مقامات میں سے ایک ہے اور ملک کی کال بیک سرگرمیوں میں سے بعض ھدف شدہ حملوں سے منسلک ہوتے ہیں. "

ہیکرز کو چوری معلومات بھی جی پی پی جی آئی جی تصویر فائلوں میں داخل کردی گئی ہے. اعداد و شمار بنانے کے لئے معمولی ٹریفک کی طرح نظر آتی ہے. فائر ایئی نے کہا کہ میلویئر نے سماجی نیٹ ورکنگ سائٹس جیسے ٹویٹر اور فیس بک کا استعمال بھی متاثرہ مشینوں کے لئے ہدایت کی ہے.

کمپنی نے ہیکرز کے رویے میں دیگر تبدیلیوں کو دیکھا. عموما، کمانڈ اور کن کنٹرول سرور شکار کے مقابلے میں ایک مختلف ملک میں واقع تھے. اب وہ ٹریفک کو عام بنانے کے لئے اسی ملک میں کمانڈ ڈھانچے کو تلاش کر رہے ہیں.

لیکن کچھ ممالک کے لئے، ہیکرز نے ہدف کے ملک میں کنٹرول سرور کے ساتھ پریشان نہیں کیا. کینیڈا اور یوکرائن دونوں کے پاس بیرون ملک جانے والی کال بیک ٹریفک کا زیادہ حصہ تھا. رچاوالد نے کہا کہ حملہ آور شاید ان ممالک میں ایسا نہیں کرتے کیونکہ "وہ جانتا تھا کہ وہ نہیں جانیں گے."