بازگشت بدافزار نظامی «تورلا»
ایسنا |محققان موسسه امنیتی کاسپراسکای از بازگشت بدافزار تورلا و آغاز مجدد خرابکاریهای آن خبر دادهاند، این بدافزار در دو نسخه جدید بازتولید شده است.
بدافزار تورلا خود را در درون برنامههای دور زدن فیلترینگ اینترنت و برخی نرمافزارهای دیگر مخفی کرده و بیسروصدا روی رایانهها نصب میشود.
هدف از اعمال این تغییرات و استفاده از استراتژی جدید دشوار کردن امکان شناسایی این بدافزار بوده است. یک نسخه جدید از این بدافزار که به نام Topinambour فعالیت میکند برای حمله سایبری به برخی موسسات و نهادهای دولتی در ابتدای سال 2019 به کار گرفته شد.
بدافزار مذکور که گفته میشود توسط هکرهای روس طراحی شده قبلا نیز برای جاسوسی سایبری از دولتها و مراکز دیپلماتیک مختلف در جهان مورد استفاده قرار گرفته بود، یک نسخه تغییر یافته از آن نیز به نام KopiLuwak در اواخر سال 2016 فعال شده بود.
افزایش مخفی کاری تورلا موجب نگرانی محققان امنیتی شده که پیش از این هم از دشواری کشف آن نگران بودند. جمعآوری تمامی اطلاعات ذخیره شده روی رایانه و آداپتورهای شبکه، سرقت انواع فایلها، بارگذاری بدافزارهای جدید و تهیه عکس از نمایشگر از جمله خرابکاریهای بدافزار یادشده محسوب میشود.