⚠️«ثاقب» سامانه جاسوسی سپاه از کامپیوترهای ویندوزی
🔹سه سند منتشرشده در مجموعه KittenBusters، تصویری کمسابقه از معماری و قابلیتهای یک بدافزار فارسیزبان به نام «ثاقب» ارائه میکنند. این اسناد به مجموعهای مرتبط با CharmingKitten تعلق دارند؛ خوشهای سایبری که به سپاه پاسداران منتسب شده است.
ثاقب در این اسناد نه به عنوان یک بدافزار ساده، بلکه به شکل یک سامانه ماژولار برای کنترل و جاسوسی مستمر توصیف میشود. در یک سوی این سامانه، کلاینت نصبشده روی رایانه یا سرور ویندوزی قربانی قرار دارد و در سوی دیگر، پنلی که اپراتورها از طریق آن سیستمهای آلوده را مدیریت میکنند.
اجرای فرمان از راه دور، دسترسی به فایلها، ثبت کلیدهای فشردهشده، تصویربرداری از صفحه نمایش، سرقت نشست تلگرام، برداشت رمزها و اطلاعات ذخیرهشده در فایرفاکس و تخریب غیرقابلبازگشت فایلها از قابلیتهای ذکرشده برای ثاقب هستند.
اسناد همچنین چهار دغدغه اصلی طراحان را آشکار میکنند: شناسایینشدن توسط محصولات امنیتی، اجرا بدون وابستگی به فریمورکهای اضافی، پنهانکردن ارتباط میان قربانی و مهاجم و دستیابی به سطح دسترسی Administrator.
وجود پنل متمرکز، مدیریت کاربران، ثبت وقایع و امکان تولید کلاینتهای مختلف نشان میدهد ثاقب برای استفاده سازمانیافته توسط چند اپراتور طراحی شده است. هدف فقط ورود به یک رایانه نیست، بلکه حفظ دسترسی، نظارت طولانیمدت و بهرهبرداری مستمر از سیستم قربانی است.
این اسناد، معماری و قابلیتهای طراحیشده برای ثاقب را نشان میدهند، اما به تنهایی تعداد قربانیان یا دامنه موفقیت عملیاتی آن را مشخص نمیکنند.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
Post #187
1.22K

- 🤬 14
- 👍 4
- ❤ 2
- 😱 1
- 🤮 1