شناسایی «ویروس پاک کننده اطلاعات» علیه سیستم‌های ایرانی

گزارش‌های امنیت سایبری از شناسایی یک کمپین مخرب جدید منتسب به گروه هکری TeamPCP خبر می‌دهند؛ کمپینی که در برخی موارد می‌تواند به حذف کامل داده‌ها در سرورها منجر شود.

گزارش‌های امنیت سایبری از شناسایی یک کمپین مخرب جدید منتسب به گروه هکری TeamPCP خبر می‌دهند؛ کمپینی که در برخی موارد می‌تواند به حذف کامل داده‌ها در سرورها منجر شود.

بر اساس بررسی پژوهشگران امنیتی، این حملات عمدتاً زیرساخت‌های ابری و محیط‌های مبتنی بر کانتینر مانند Docker و Kubernetes را هدف قرار می‌دهد. مهاجمان در این حملات از ضعف پیکربندی یا دسترسی‌های ناامن در سرورها سواستفاده می‌کنند تا به سیستم‌ها نفوذ کنند.

تحلیل‌ها نشان می‌دهد بدافزار پس از ورود به سیستم، ابتدا برخی تنظیمات محیطی از جمله منطقه زمانی (Timezone) و تنظیمات محلی سیستم (Locale) را بررسی می‌کند. در برخی نمونه‌های شناسایی‌شده، اگر این تنظیمات به ایران اشاره داشته باشند، کد مخرب می‌تواند به مرحله‌ای وارد شود که هدف آن حذف کامل داده‌ها از سیستم است و اگر به ایران اشاره نشده باشد این ابزار فقط نقش جاسوسی را بازی خواهد کرد.

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *