بدافزار GoSerpent؛ ابزار جدید جاسوسی علیه دولت‌های جنوب شرق آسیا

کشف بدافزار GoSerpent که از اواخر سال 2025 با هدف جاسوسی بلندمدت، نهادهای دولتی و دیپلماتیک در جنوب شرق آسیا را هدف قرار داده است.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۶

مقدمه

محققان شرکت امنیت سایبری کسپرسکی بدافزار جدید و ناشناخته‌ای را کشف کرده‌اند که به طور خاص برای فعالیت‌های جاسوسی و جمع‌آوری اطلاعات طراحی شده است. این بدافزار که GoSerpent نام دارد، از اواخر سال 2025 در حال هدف قرار دادن نهادهای دولتی و دیپلماتیک در منطقه جنوب شرق آسیا بوده است.

جزئیات فنی

همان‌طور که از نامش پیداست، این بدافزار با زبان برنامه‌نویسی Go نوشته شده است که به آن قابلیت پایداری بالا و راحتی در اجرا روی سیستم‌عامل‌های مختلف را می‌دهد. تمرکز اصلی GoSerpent بر دسترسی بلندمدت (Long-term access) است. این بدافزار به‌گونه‌ای طراحی شده که پس از نفوذ اولیه، خود را در سیستم پنهان کرده و به‌صورت دوره‌ای اطلاعات حساس شامل اسناد دولتی، ایمیل‌های دیپلماتیک و گزارش‌های محرمانه را به سرورهای مهاجم ارسال می‌کند. شناسایی آن به دلیل استفاده از پروتکل‌های ارتباطی رمزنگاری‌شده و رفتارهای «کم‌صدا» بسیار دشوار بوده است.

تحلیل و تأثیر

جاسوسی سایبری علیه دولت‌ها وارد فاز جدیدی شده است که در آن سادگی و کارایی اولویت دارد. بدافزار GoSerpent نشان می‌دهد که مهاجمان به جای حملات مخربِ پرصدا، بر روی استخراج بی‌صدای اطلاعات در دوره‌های زمانی طولانی تمرکز کرده‌اند. این نوع حملات، امنیت ملی و استقلال اطلاعاتی کشورهای هدف را به شدت تهدید می‌کند.

نتیجه‌گیری

نهادهای دولتی در مناطق تحت هدف باید پروتکل‌های امنیتی خود را برای مقابله با بدافزارهای مبتنی بر Go تقویت کنند. نظارت بر ترافیک خروجی شبکه و شناسایی رفتارهای غیرعادی در سیستم‌های سرور، تنها راه پیشگیری از نشت اطلاعات توسط بدافزارهایی نظیر GoSerpent است.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.