📌 جاسوسیهای سایبرنتیک KGB - من به اطلاعات دشمن دسترسی دارم، پس هستم.
در سال 1986 یک مدیر سیستم در آزمایشگاه ملی لارنس برکلی واقع در کالیفرنیا متوجه یک نفوذ شد، این فرد کلیف استال نام داشت که یک اخترشناس بود و به عنوان یک مهندس سیستم در آزمایشگاه ملی لارنس برکلی کار میکرد. این فرد به شکلی عجیب متوجه اختلاف 75سنتی شده بود و از نظر او بعید به نظر میرسد که این اتفاق یک خطای حسابداری باشد، زیرا این اختلاف نشاندهنده این بود به مدت 9 ثانیه از منابع سیستم آزمایشگاه استفاده شده است.
پس از بررسیهایی که او انجام داد متوجه شد علاوه بر اینکه یک هکر سیستمهای آزمایشگاه را مورد نفوذ قرار داده است، دسترسی superuser نیز دست یافته است. پس از آن استال فعالیتهای مهاجم را از طریق شبکه آزمایشگاه ردیابی کرد و متوجه شد که مهاجم از یک اتصال با سرعت 1200Baud استفاده میکرده است. او با بررسیهایی که انجام داد، دریافت که این اتصال از طریق یک مرکز تماس واقع در مک لین ویرجینیا برقرار شده است.
از نظر استال بعید بود که از یک مرکز تماس حمله شروع شده باشد، اون احتمال داد مهاجم از مرکز تماس به عنوان یک پروکسی استفاده کرده است تا هنگامی که حمله شناسایی شد، بنظر برسد از مرکز تماس این حمله انجام شده است. استال با کمک همکارانش چند ترمینال و یک teleprinter را به بخشی از شبکه آزمایشگاه جایی که مهاجم بیشتر علاقه را به آن نشان داده بود، وصل کرد. استال قصد داشت با استفاده از این تجهیزات به هدف خود یعنی ردیابی و چاپ لاگ فعالیتهای مهاجم دست یابد که در نهایت استال اکنون میتوانست تمامی فعالیتهای مهاجم را مستند کند.
حالا استال فقط باید منتظر میماند تا شوهد کافی مبنی بر وجود هر چیز مخربی که در سیستمها و شبکههای حساس ازمایشگاه پیدا کند تا از آن برای متقاعد کردن مجریان قانون، دولت و... استفاده کند. استال در تلاش بود بفهمد که انگیزه مهاجم از نفوذ چه بود. با این سیستم ساده نظارت شبکه ایی که استال راهاندازی کرده بود، متوجه شد مهاجم بدنبال اصلاحات مرتبط با نظامی و دفاعی است که در آن برهه زمانی فقط برای یک کشور اهمیت داشت. شایان ذکر است، فناوریهای شبکه آن زمان در مراحل ابتدایی خود بودند و ارتش ایالات متحده از این فناوری برای مدیریت سیستمهای مهم و همچنین نگهداری اطلاعات حساس مربوط به ماهوارهها و محل ایستگاههای موشکی استفاده میکرد.
شایان ذکر است شبکه آزمایشگاه نیز داخل این شبکه بود که بدین معناست با هک ازمایشگاه میتوان به اسناد و اطلاعات حساس نظامی دست یافت. مهاجم در حال جستجوی اصطلاحات مرتبط با دفاع، استال مشاهده کرد که مهاجم یک بدافزار بر روی سیستمهای ازمایشگاه اجرا کرده که وظیفه آن کپچر کردن کردنشیالهای کاربران بود.
همچنین بسیاری از حسابهای مدیریتی در آزمایشگاه از رمزعبورهای پیشفرض که هنگام تولید تعیین شده استفاده میکردند و بدتر از آن بدون وارد کردن رمز عبور مهاجم میتوانست به سیستم اکانتهای guest وارد شود، زیرا حسابهای guest فاقد هرگونه رمز عبوری بودند. پس از گذشت مدتی استال موفق شد اطلاعات دقیقی درباره مهاجم را جمعآوری کند که شامل رفتارها، اقدامات، زمان فعالیت مهاجم، زبان برنامهنویسی و سیستمعاملهایی که مهاجم از آن استفاده میکرد، شناسایی کند. همچنین استال میدانست که مهاجم به اطلاعات مرتبط با SDI علاقه دارد. این مسئله سبب شد، استال یک نقشه برای بدست آوردن شواهد و مدارکی مبنی وجود مهاجم و در گام بعد دست داشتن شوروی در این حمله بدست آورد.
استال یک حساب با نام SDInet ایجاد کرد و اسناد ساختگی را در دایرکتوری home قرارداد و در نهایت مهاجم طعمه را گاز زد. استال با کمک مقامات توانستند مهاجم را شناسایی کنند نام مهاجم مارکوس هس بود، این مرد ساکن هانوفر آلمان بود و شایان ذکر است این مرد بعنوان یک عامل استخدام شده توسط KGB عملیات های هکینگ را به نمایندگی از اتحاد جماهیر شوروری انجام میداد.
پ.ن: مارکوس هس همراه با دیرک برزینسکی و پیتر کارل به شبکه های کامپیوتری نظامی و صنعتی در آمریکا، اروپا و شرق آسیا نفوذ می کردند و اطلاعات را به قیمت 54 هزار دلار به KGB میفروختند. در برخی از بازههای زمانی که هس برای KGB کار میکرد به 400 کامپیوتر نظامی آمریکا نفوذ کرده که شامل اطلاعات مرتبط با فناوریهای حساس Semiconductor، ماهوارهایی، فضایی و هواپیمایی بوده است.
✍️ نویسنده محمد مهدی انبارکی
@TryHackBoxStory
Post #8
1.73K
TryHackBox ( AI Security ) #جاسوسیهای_سایبرنتیک