17 - 07 - 2021
فروش جاسوسافزار اسراییلی برای هک ویندوز
شرکت مایکروسافت و گروه سیتیزن لَب اعلام کردند یک گروه اسراییلی ابزاری برای هک ویندوز مایکروسافت فروخته است. این فروشنده ابزار هک که کاندیرو (Candiru) نام دارد، جاسوسافزاری تولید کرده که میتواند به ویندوز نفوذ کند. این جاسوسافزار تنها یکی از محصولات جاسوسی متعددی است که توسط صنعت محرمانهای فروخته میشود که تخصص آن شناسایی حفرههای متداول در محصولات نرمافزاری برای مشتریانش است. طبق گزارش مایکروسافت و گروه سیتیزن لَب، تحلیل فنی محققان امنیتی نشان داده است چگونه ابزار هک کاندیرو به دست مشتریان ناشناس در سراسر جهان رسیده و علیه نهادهای مدنی مختلف از جمله یک گروه مخالف سعودی و یک سایت خبری چپگرای اندونزی مورد استفاده قرار گرفته است.گروه سیتیزن لَب در این گزارش اعلام کرد شواهد مربوط به این ابزار هک که از سوی مایکروسافت مورد بررسی قرار گرفته است، نشان میدهد که علیه کاربران در کشورهای مختلف از جمله ایران، لبنان، اسپانیا و انگلیس مورد استفاده قرار گرفته است. حضور رو به رشد کاندیرو و استفاده از جاسوسافزار این شرکت علیه جامعه مدنی جهانی یادآور این است که صنعت جاسوسافزار مزدور، بازیگران بسیاری دارد و مستعد سوءاستفاده جهانی است. مایکروسافت روز سهشنبه حفرههای امنیتی کشف شده را از طریق یک آپدیت نرمافزاری ترمیم کرد. این شرکت حفرههای امنیتی مذکور را مستقیما به کاندیرو مرتبط نکرد و از کاندیرو به عنوان یک عامل بخش خصوصی اسراییلی تحت نام کد سورگوم یاد کرد. ابزارهای کاندیرو همچنین از ضعفهای محصولات نرمافزاری متداول دیگری مانند مرورگر کروم گوگل بهرهبرداری کردهاند.
گوگل روز چهارشنبه در یک پست وبلاگ دو حفره امنیتی در نرم افزار کروم را افشا کرد که گروه سیتیزن لَب با کاندیرو مرتبط دانسته است. گوگل به کاندیرو اشاره نکرد اما این شرکت را یک شرکت جاسوسی تجاری توصیف کرد. گوگل این دو آسیبپذیری را اوایل سال میلادی جاری ترمیم کرده بود. به گفته کارشناسان امنیتی، شرکتهای فروشنده سلاحهای سایبری مانند کاندیرو اغلب آسیبپذیریهای نرمافزاری متعدد را زنجیر میکنند تا بتوانند ابزارهای موثری بسازند که قادرند از راه دور و بدون اطلاع قربانی، به دستگاه وی رخنه کنند.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد