প্রস্তাবিত, 2024

সম্পাদকের পছন্দ

রহস্যময় সম্মার্জনী মালওয়ের সম্ভবত স্টক্সনেট এবং ডুউকে সংযুক্ত, গবেষকরা বলছেন

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤
Anonim

ক্যাস্পারস্কি ল্যাবের নিরাপত্তা গবেষকরা এপ্রিল মাসে ইরানের তেল মন্ত্রণালয় কম্পিউটার এবং স্টক্সনেট এবং ডুউক সাইবারপ্রক্রিয়াজনিত হুমকির বিরুদ্ধে যে রহস্যজনক ম্যালওয়ার আক্রমণ করেছে তার সম্ভাব্য লিংক খুঁজে পাওয়া গেছে।

যে তথ্য ইরানের একাধিক সার্ভারে ধ্বংস হয়েছিল, সম্ভবত ম্যালওয়ারের একটি নতুন টুকরা দ্বারা, ইন্টারন্যাশনাল টেলিকমিউনিকেশন ইউনিয়ন (আইটিইউ) এই ঘটনার তদন্তের জন্য নিরাপত্তার বিক্রেতা ক্যাসপারস্কি ল্যাবকে জিজ্ঞাসা করেছে।

ক্যাস্পারস্কির গবেষকরা রহস্যজনক ম্যালওয়্যার খুঁজে পায়নি, যা নাম ওয়াইপার দেওয়া হয়, কারণ ক্ষতিগ্রস্ত হার্ড ডিস্ক ড্রাইভগুলি থেকে খুব কম তথ্য পুনরুদ্ধারযোগ্য।

[আরও পঠন: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে]

তবে, তাদের তদন্ত শিখা আবিষ্কার এবং পরে গাউসের নেতৃত্বে, একটি অত্যন্ত রাষ্ট্রীয় রাষ্ট্র দ্বারা উন্নত দুই অত্যন্ত উন্নত সাইবার গোপনীয়তা হুমকি।

পর্যালোচনা করার পর ক্ষতিগ্রস্ত হার্ড ড্রাইভ থেকে প্রাপ্ত তথ্য বিট, ক্যাসপারস্কি গবেষকরা উপসংহারে এসেছেন যে ওয়াইপার ম্যালওয়্যার আসলে বিদ্যমান ছিল, এটি একটি অত্যাধুনিক ও কার্যকর ডেটা মুছে ফেলার অ্যালগরিদম ব্যবহার করে এবং এটি সম্ভবত ফ্ল্যাশ কম্পোনেন্ট নয়।

"আমরা ক্যাসপারস্কির গ্লোবাল রিসার্চ এবং বিশ্লেষণ দফতরের গবেষকরা বুধবার একটি ব্লগ পোস্টে বলেছে, ২01২ সালের এপ্রিল মাসে এই হামলার জন্য দায়ী ম্যালওয়্যারটি বিদ্যমান ছিল। "এছাড়াও, আমরা ২011 সালের ডিসেম্বর থেকে যে কোনও রকম একই ঘটনা ঘটতে দেখেছি।"

যদিও আগুনের সাথে সংযোগের সম্ভাবনা অসম্ভব, তবে এমন কিছু প্রমাণ আছে যা সম্মতি দেয় যে ওয়াইফ স্টপসনেট বা ডুকে সম্পর্কিত।

উদাহরণস্বরূপ, হার্ড ড্রাইভের কয়েকটি বিশ্লেষণে, গবেষকরা RAHDAUD64 নামক একটি পরিষেবা খুঁজে পেয়েছেন যা "DFXX.tmp" নামক ফাইলগুলি লোড করে - যেখানে XX দুটি র্যান্ডম সংখ্যা - C: WINDOWS TEMP ফোল্ডার থেকে।

"আমরা এই মুহূর্তে দেখেছি, আমরা অবিলম্বে Duqu recalled, যা এই বিন্যাস ফাইলের নাম ব্যবহার করে," গবেষকরা বলেন। "আসলে, ডুকে নামটি হাঙ্গেরিয়ান গবেষক বোড্ডস্সার বেনসাসের ক্রিয়েসএস ল্যাব দ্বারা উদ্ভূত হয়েছিল কারণ এটি নামকরণ করা ফাইল" ডি.সি.এস.এইচ.এইচ.টি.পি. "।"

ক্যাসপারস্কির গবেষকরা ইতোমধ্যেই প্রতিষ্ঠিত করেছেন যে স্টক্সনেট এবং ডুকে উভয়ই তৈরি করেছেন একই প্ল্যাটফর্ম ব্যবহার করে ডেভেলপারদের একই দল - টিল্ডেড প্ল্যাটফর্মে ডাবল করা হয়েছে কারণ ম্যালওয়ার "~" (টিল্ডা) চিহ্ন দিয়ে শুরু হওয়া ফাইলগুলির সাথে ফাইলগুলি ব্যবহার করে।

গবেষকরা ~ DFXX.tmp ফাইলগুলি পুনরুদ্ধার করতে পারেনি কারণ তারা ওয়াইপার এর ডেটা ডাস্ট্রিন রুটিন এর সময় আবর্জনা উপাত্তের সাথে ওভাররাইট করা হয়েছিল।

স্টক্সনেট এবং ডুউকে আরেকটি সম্ভাব্য লিঙ্কটি হল যে ওয়াইপার দৃশ্যত পিএনএফ ফাইলগুলির ডেটা wiping প্রসেসের সময় অগ্রাধিকার দিয়েছে। ডউক এবং স্টক্সনেট উভয়ই এনক্রিপ্টেড পিএনএফ ফাইলগুলির মধ্যে তাদের প্রধান উপাদানগুলি রাখেন। ক্যাস্পারস্কি গবেষকরা বলেছিলেন।

সাক্ষ্যপ্রমাণের প্রমাণ এখনও পর্যন্ত পর্যাপ্ত নয় যে ওয়াইপার স্টস্কনেট বা ডুউপের সাথে সম্পর্কযুক্ত এবং সত্যটি কখনই আসে না গবেষকরা বলেছিলেন যে যদি ওয়াইপারের ডেটা ডাস্ট্রিন রুটিন কোনওভাবে ব্যর্থ না হয় তবে সিস্টেমটি আবিষ্কার না হলে

যাইহোক, যদি এটি সম্পর্কিত হয়, তবে এটি একটি বড় ধাঁধার আরেকটি অংশ যা একটি রাষ্ট্রীয় পৃষ্ঠপোষক সাইবারফিউজেশন এবং সাইবারবোটেজ অপারেশন মধ্যপ্রাচ্যে. ক্যাসপারস্কির গবেষকরা ইতোমধ্যে প্রযুক্তিগত প্রমাণের উপর ভিত্তি করে প্রতিষ্ঠিত হয়েছেন যে, স্টক্সনেট, ডুউও, ফ্লাইম এবং গাউস একে অপরের সাথে সম্পর্কিত।

নিউ ইয়র্ক টাইমসের রিপোর্ট অনুসারে জুন থেকে ওবামা প্রশাসনের ভিতর থেকে নামহীন সূত্র উদ্ধৃত হয়েছে, স্টকনেট যৌথভাবে মার্কিন এবং ইসরায়েল দ্বারা উন্নত এবং একটি গোপন অপারেশন কোড-নামে অলিম্পিক গেমস অংশ ছিল।

Top