این نرم افزار جاسوسی که DINO نامیده می شود از سال 2013 فعالیت های جاسوسی خود را در مراکز علمی و دانشگاهی کشورمان آغاز کرد.
نقش اصلی این بد افزار کنترل و دسترسی به زیرساخت های شبکه ای ایران از طریق کنترل بسته های اطلاعاتی است.برنامه اصلی این نفوذ هنوز مشخص نیست.
این کشفیات که توسط محققان ESET در کشور اسلواکی انجام شد حاکی از آن است که این بد افزار توسط گروه جاسوسی Animal Farm طراحی شده که پیش از این چهره زشت خود را با طراحی برنامه های جاسوسی همچون Casper,Bunny و baber به جهانیان نشان داده بود.
نام اصلی این بد افزار تحت عنوان Dino.exe برای نویسندگان این بد افزار قابل مشاهده بوده و به گونه ای طراحی شده که نویسندگان این بدافزار می توانند زبان آن را متعلق به نقاط مختلف دنیا نشان دهند.
این نرم افزار جاسوسی به شخصیت کارتونی عصر حجر مربوط می شود که در سایت کسپرسکی از آن به عنوان یک نرم افزار جاسوسی تمام و عیار یاد شده است. ولی هنوز اطلاعات فنی دقیقی از آن منتشر نشده است.
بد افزار دینو از طریق ++C طراحی شده که طراحی ماژول آن بسیار حرفه ای و به صورت زیر است:
نام ماژول |
هدف ماژول |
PSM |
Encrypted on-disk copy for Dino modules |
CORE |
Configuration storage |
CRONTAB |
Task scheduler |
FMGR |
File upload and download manager |
CMDEXEC |
Command execution manager |
CMDEXECQ |
Storage queue for commands to execute |
ENVVAR |
Storage for environment variables |
نام این گروه برای اولین بار پس از آنکه توسط موسسه امنیت ارتباطات کانادا معرفی شد، در مستندات ادوارد اسنودن در مارس 2014 یافت شد. در این مستنداتCES با اطمینان تاکید کرد که این گروه مربوط به آژانس جاسوسی فرانسه بوده است.
این نرم افزار جاسوسی که زبان آن را به انگلیسی آمریکایی نوشته شده است در اصل یک نرم افزار فرانسوی است. محققان این موضوع را اینگونه متوجه شدند که این بد افزار در ابتدا به زبان فرانسوی نوشته شده و پس از مدتی زبان آن تغییر کرده است که هدف از این کار رد گم کردن بوده است.
نظرات شما عزیزان: