مقدمه
محققان شرکت امنیت سایبری کسپرسکی بدافزار جدید و ناشناختهای را کشف کردهاند که به طور خاص برای فعالیتهای جاسوسی و جمعآوری اطلاعات طراحی شده است. این بدافزار که GoSerpent نام دارد، از اواخر سال 2025 در حال هدف قرار دادن نهادهای دولتی و دیپلماتیک در منطقه جنوب شرق آسیا بوده است.
جزئیات فنی
همانطور که از نامش پیداست، این بدافزار با زبان برنامهنویسی Go نوشته شده است که به آن قابلیت پایداری بالا و راحتی در اجرا روی سیستمعاملهای مختلف را میدهد. تمرکز اصلی GoSerpent بر دسترسی بلندمدت (Long-term access) است. این بدافزار بهگونهای طراحی شده که پس از نفوذ اولیه، خود را در سیستم پنهان کرده و بهصورت دورهای اطلاعات حساس شامل اسناد دولتی، ایمیلهای دیپلماتیک و گزارشهای محرمانه را به سرورهای مهاجم ارسال میکند. شناسایی آن به دلیل استفاده از پروتکلهای ارتباطی رمزنگاریشده و رفتارهای «کمصدا» بسیار دشوار بوده است.
تحلیل و تأثیر
جاسوسی سایبری علیه دولتها وارد فاز جدیدی شده است که در آن سادگی و کارایی اولویت دارد. بدافزار GoSerpent نشان میدهد که مهاجمان به جای حملات مخربِ پرصدا، بر روی استخراج بیصدای اطلاعات در دورههای زمانی طولانی تمرکز کردهاند. این نوع حملات، امنیت ملی و استقلال اطلاعاتی کشورهای هدف را به شدت تهدید میکند.
نتیجهگیری
نهادهای دولتی در مناطق تحت هدف باید پروتکلهای امنیتی خود را برای مقابله با بدافزارهای مبتنی بر Go تقویت کنند. نظارت بر ترافیک خروجی شبکه و شناسایی رفتارهای غیرعادی در سیستمهای سرور، تنها راه پیشگیری از نشت اطلاعات توسط بدافزارهایی نظیر GoSerpent است.