ایټالیا د سایبر تر برید لاندې ، "# مټاریلا ډییمټیټی" ، د پردې ترشا د APT28 روسیه؟

د سهار په دوه بجو ، زرګونه سپکاوي پیغامونه او بلنې د سیرجیو مټارلا څخه استعفا ورکولو لپاره ، چې هشټاګ یې کارولې "# میټاریلاډیمټیټی ". د ایټالیا په چارو کې د روسیې مداخلې ویره دمخه د سیاسي ټاکنو په جریان کې پیژندل شوې وه ، مګر د ورته بریدونو ثابت عمل د دې مقالې / معلوماتو ایټالوي استخباراتو ملاتړ کوي. د پوستې پولیسو ، د مټارلا په چارو کې ، څرګنده کړې چې د ټولنیزو رسنیو "ټویټر" د دې پراخې کارونې ترشا شاید تجربه شوي روسی چلونکي په "ټرولونو" کې تخصص ولري. په ملي چارو کې د روسیې لاسوهنه دمخه په متحده ایالاتو ، فرانسه او جرمني کې د ولسمشرۍ د ټاکنو د کمپاین پرمهال ثبت شوې ده. د سایبر نړۍ کې خورا پرمختللی او پراخه وړتیا. په متحده ایالاتو کې ، د مثال په توګه ، دا د فېسبوک او ټویټر د عملیاتي برخو په مرسته کشف شوه ، چې ځینې "خصوصي" روسي ادارو د لسګونو زره "انمول" حسابونو له لارې په سپانسرشپ کمپاینونو کې په سلګونو زره ډالر پانګونه کړې ، یا جعلي . دا وموندل شوه چې دا ټول "جعلي" اکاونټونه په پراخه کچه او د شپې په لسګونو زره "پوسټونه" د توکمیزو اهدافو سره په لاره اچولي او په هر حالت کې د ډونالډ ټرمپ لخوا د انتخاباتي کمپاین په لاره اچولو پالیسیو سره سم دي.

د درملنې څه به وشي

په ایټالیا کې ، د کوپاسیر وروسته او د وضاحت لپاره غوښتنه چې بیلابیل پارلماني ډلې به په دفتر کې حکومت ته وړاندې کړي ، دا به د روم څارنوالانو پورې هم وي چې د ولسمشر ټرسټ لخوا د ویب پا attacksو بریدونه د جمهوري ریاست د ولسمشر ، سرجیو مټارلا په وړاندې روښانه کړي. د تفتیش دوسیه به په رسمي ډول د راتلونکي اونۍ په لومړي ورځو کې پیل شي او د قاضیانو له خوا به همغږي شي چې د تروریزم سره مبارزه او په ځانګړي ډول د دولتي شخصیتونو په وړاندې جرمونو کې معاملې کوي. د پوستي پولیسو څخه لومړی راپور تمه کیږي په پیازا کلادو کې. د جنایی پروفایل سره کوم چې د تفتیش فایل ته ننوځي د مجلس لخوا به د معلوماتو تحلیل وروسته ارزول کیږي. په ورته وخت کې ، کاپاسیر به د دې کیسې سره معامله وکړي ، د ډیس رییس ، الیسیندرو پانسا اوریدلو سره. د دیموکرات ګوند سناتور او د کاپاسیر غړی ، ارنستو مګورنو وویل ، "دا په څرګنده توګه یو مسخره کونکی معامله ده چې د ټولو اړوندو تحقیقاتو مستحق ده. دا کیسه موږ ته د دې حقیقت څخه هم ډیر خبر راکوي چې سایبر امنیت یوه لوی مسله ده په کوم چې د هڅو او مهارتونو تمرکز کولو لپاره.

ایا ایټالیا له دې امله د سایبر برید لاندې دی؟ 

د AGI د راپورونو له مخې، د Z-Lab په اړه د کوم څیړونکي پر بنسټ، د مالاییر ضد ضد مرکز Cse Cybsec، د ایټالیا سایبر امنیت شرکت ، داسې بریښي چې د هو ځواب ورکولو توان ولري. ایټالیا به د روسیې ډلې لخوا د جاسوسۍ او مداخلې موضوع وي.

د سي ایس ای کارپوهانو په حقیقت کې په ایټالوي شبکو کې د شا دروازه وپیژندله ، یوه "شاته دروازه" چې د برید لاندې سیسټمونو دفاعي تعیین کولو لپاره کارول شوې ، چې د بدنامې X - اجنټ بیکډور نوي ډول په توګه پیژندل شوی. د وینډوز سیسټمونو په نښه کولو لپاره کارول کیږي ، د روسیه نیمه پوځيانو ډله ، د APT28 د ذرو وسلو برخه ، به ډیټا ته اجازه ورکړي چې له جوړ شوي کمپیوټرو څخه ځای په ځای شي او په آسیا کې موقعیت او کنټرول مرکز ته واستول شي.

هغه شواهد چې د روسیې هکرانو ته لارښوونه کوي توپیر لري: هغه ژبه چې په کې ویروس لیکل کیږي لیکل شوي ، د هغه ترافیک موقعیت چې دا یې رامینځته کوي ، د ګواښ ډول ، ایکس اجنټ ، د APT 28 اوږد ملکیت کې ، د هیکر ډله چې د روسیې نظامي استخباراتو پورې تړاو لري.

د CSE او ایټالوی بحري تحقیقات

د سی ایس ای تفتیش ، د ویروس ټټل ته د لیږل شوي ناوړه سافټویر نمونې په اړه د معمول تفتیش په واسطه پیل شوی ، د آنلاین ویروس او مالویر تحلیل پلیټ فارم دی ، په ټویټر کې د ډرنک بائنری په نوم پیژندل شوي څیړونکي په مرسته اجازه ورکړل شوې. دا د نمونو لړۍ سره پرتله کړئ او چارواکو ته یې د نورو تحقیقاتو لپاره راپور کړئ ، په اړیکه کې د نامتو "یارا قواعد" سره یوځای کیږي ، کوم چې د کوم مالویر روان عمل پیژندلو لپاره کارول کیږي. مګر کارپوهانو نور ناوړه کوډونه هم تحلیل کړل ، یو DLL ، د سافټویر متحرک کتابتون ، کوم چې په اوتومات ډول ډک شوی کله چې د کمپیوټر دنده سرته رسوي.

داسې بریښي چې تیرو مثالونو سره تړاو نلري ، دا د روسیې ډلې ملکیت نورو سایبر وسلو سره ډیری ورته والي لري. پدې حالت کې ، مالویر د قوماندې او کنټرول سرور سره اړیکه نیسي چې د "marina-info.net" نوم لري چې د سی ایس ای سایبسیک ټیکنالوژی پییرلوګي پګینیني وايي ، "که موږ د برید کونکو منطق اختیار کړو نو دا به د ایټالوي بحري ځواک حواله وي او موږ ته د فرضیې د ازمېښت لپاره بلنه ورکوي چې دغه ناوړه کوډ د بحري یا نورو اړوندو ارګانونو لکه د دې عرضه کونکو پروړاندې د هدفي بریدونو د یوې برخې په توګه رامینځته شوی و. "

د سي ایس ای سایبس څیړونکي نه دي توانیدلي چې ناوړه DLL فایل مستقیم د X - اجنټ نمونو سره ونښلوي ، مګر دوی باور لري چې دا دواړه د ښې همغږې ، APT28 ځواک لخوا ترسره شوي جراحي برید برخې دي چې Z-Lab یې د عملیاتو تعطیلات بللي دي. رومان ”ځکه چې دا کولی شي په دوبي کې ایټالوي سازمانونه اغیزمن کړي.

د APT28 ډله له 2007 راهیسې فعاله ده او حکومتونه ، وسله وال ځواکونه او امنیتي ارګانونه یې په نښه کړي دي. مګر له ټولو پورته ، APT28 د هیلري کلنټن د بریښنالیکونو غلا کې دخیل لپاره د نړۍ یوه ترټولو مشهور هیکر ګروپ دی چې د جیمز کامي FBI د متحده ایالاتو د ولسمشرۍ ټاکنو څخه دمخه د دې تحقیق کولو لامل شوی ، او د کاندید ډونلډ ټرمپ لپاره یې لاره هواره کړې. .

APT28 ، یو اختصاص چې د پرمختللي دوامدار ګواښ نمبر 28 لپاره ولاړ دی ، د هغه کارول شوي تخنیک څخه نوم اخلي: 'پرمختللي پرسینټټ ګواښ' یو ډول سایبر ګواښ دی چې یوځل په سرورونو او سیسټمونو کې نصب شوی د دې څارلو لپاره هلته پاتې کیږي او د معلوماتو استخراج ، عموما د جاسوسۍ اهدافو لپاره.

د تنظیم شوې او تمویل شوې ډلې - چې سوفسي ، فینسي بیر ، پیون طوفان ، سیډنیټ او سټرونزیو هم پیژندل کیږي - په وروستیو میاشتو کې په آسیا او مینځني ختیځ کې د پالو الټو شبکو او کاسپرسکي لیب لخوا د فعالیت راپور ورکړ شوی و ، چې نظر یې ورکړ د ناتو او اوکراین د معمول هدف څخه لرې تلل. مګر د Z-Lab لخوا موندل شوي شواهدو پراساس ، شاید دا اوس قضیه نه وي.

ایټالیا د سایبر تر برید لاندې ، "# مټاریلا ډییمټیټی" ، د پردې ترشا د APT28 روسیه؟