Gölge Komisyoncuları" hacker grubu, ABD Ulusal Güvenlik Ajansı (NSA) tarafından yaratılan kötü amaçlı yazılımları serbest bıraktı.

10.4.17

Daha önce şifrelenmiş önbelleğini bir çevrimiçi açık artırmada satmaya çalışan grup 8 Nisan'da bir blog aracılığıyla bunun için bir şifre yayınladı.
Bazı siber güvenlik uzmanları, bazı kötü amaçlı yazılımın gerçek olduğunu, ancak eski olduğunusöyledi.
NSA, hacker grubu ya da hafta sonu serbest bırakılan materyal hakkında yorum yapmadı.
Gölge Komisyoncuları, ABD Başkanı Donald Trump ile ilgili bir "protesto" olarak şifreyi yayınladıklarını söyledi.
Grup, "Amerika'nın yeniden harika olmasını" istediğini ekledi.
Diğer şeylerin yanısıra, "[Steve] Bannon'un [Ulusal Güvenlik Konseyi] 'nden çıkarılması" ve "ABD'nin Suriye'ye yönelik askeri saldırısı" eleştirdi.
Bazı siber güvenlik uzmanlarına göre, İddia edildiği iddia edilen NSA saldırı hedeflerinin bir listesi ve onlara yüklendiği iddia edilen kötü amaçlı yazılım da dahil edildi.

'Rusya hayranları değil'

Gölge Komisyoncuları "Rusya ya da Putin'in hayranı değiller" diyor, ancak bazı uzmanlar grubun Rus hükümeti ile bağlantıları olabileceğini öne sürdü.
"Rusya hızla önceden tevkif edildi dökümü dosyası şifre sürümü ile Suriye'ye füze saldırılarına yanıt veriyor," Jake Williams, siber güvenlik firması Rendition Infosec Yönetim Kurulu başkanı söyledi.
Benzer bir görüş edildi Twitter'da paylaştı Dan Gonzales tarafından Rand Corporation'ın üst düzey bilim adamı tankı düşünüyorum.
Gölge Komisyoncuları "muhtemelen #Russia #cyber grupları tarafından bir cepheye sızdı" dedi.
Ne yorumcu, bu iddiaları destekleyen herhangi bir delil sunmadı. Rus yetkililer, ABD'yle ilişkili diğer hack saldırıları davalarına katılmakla birlikte yorum yapmadılar, ancak şiddetle müdahalelerini reddetti.
Siber güvenlik uzmanı James Bamford Reuters haber ajansı için "Eğer Rusya hack araçlarını çalmış olsaydı, hırsızlığı halka arzetmek için mantıksız olurdu, satılmamalıdır" dedi .
Gölge Komisyoncularının bir NSA "içeriden" olabileceğini önermişti.Siyasi güvenlik şirketi Symantec'e göre, ayrı bir davada, 16 ülkede 40 targıyla sonuçlanan bir dizi siber saldırı, bilgisayar korsanlığı önbelleği ile bağlantılı .
Vault7 olarak bilinen önbellek WikiLeaks tarafından çevrimiçi olarak yayınlandı ve Merkezi İstihbarat Teşkilatının (CIA) kullandığı kötü amaçlı yazılımları içerdiği söylendi.
Ajans, araçların yazarlıp yaratılmadığını onaylamadı.
Symantec tarafından analiz edilen kötü amaçlı yazılım, Avrupa, Asya ve Orta Doğu'daki bilgisayarları bulaştırmak için kullanılıyordu.
"Bir keresinde Amerika Birleşik Devletleri'ndeki bir bilgisayardan ödün verilmesine karşın, enfeksiyondan sonra birkaç saat içinde bir kaldırıcı başlatıldı ve bu da bu kurbana istemeden enfekte edildiğini gösteriyor" diye belirtti.
Kötü amaçlı yazılım, Vault7 kötü amaçlı yazılımlarındaki bu kayıtları yakından taklit eden değişiklikleri belgeleyen günlükler içeriyordu.

Paylaş

teknoloji ile ilgili güncel haberleri en yalın ve anlaşılır hali ile okuyucuya aktarmaya çalışan bir blogger'ım.hedefim siz değerli okuyuculara haber konusunda en iyi hizmeti sağlamaktır.

Önerilen Yayınlar

Sonraki
« Prev Post
Önceki
Next Post »