Devlet destekli siber saldırılar ve siber casusluk operasyonlarına her geçen gün bir yenisi ekleniyor. Şimdi de Rusya destekli hackerların kullandıkları düşünülen yeni bir casus yazılım tespit edildi [1]. Yaklaşık 3 yıldır aktif olarak kullanıldığı söylenen yazılım, ağ trafiğini takip etmeyi ve dosya hırsızlığını amaçlayan bir yazılım olarak rapor ediliyor. P2P ağları üzerinden komuta kontrol merkeziyle iletişim kuran kötücü yazılımın oldukça sofistike bir biçimde tasarlandığı ve büyük bir yatırım gerektirdiği, dolayısıyla da büyük bir ihtimalle devlet destekli bir proje olduğu söyleniyor.
Uroburos adı verilen söz konusu kötücül yazılım, Alman siber güvenlik firması G Data tarafından tespit edilmiş [1]. Adını, antik Mısır ve Yunan mitolojisinde kendi kendisinin kuyruğunu yiyen yılan veya ejderha betimlemesi Uroburos’tan alan kötücül yazılım, birisi sürücü diğeri ise şifreli bir sanal dosya sistemi olmak üzere 2 dosyadan oluşan bir yapıya sahip. Kötücül yazılımdaki sanal dosya sisteminin hem NTFS hem de FAT dosyaları için 2 ayrı sisteme sahip olduğunu belirten G Data analistleri, bu sayede kötücül yazılımın kendisini sistem dosyaları arasına gizleyebildiğini ifade ediyorlar. Sanal dosya sistemleri daha sonra saldırganlar tarafından adeta birer çalışma alanı olarak kullanılıyor ve bu alana geçici dosyalar, istismar araçları ve ilave yazılım parçaları depolanabiliyor.
G Data analistleri, bu tip bir zararlı yazılım için üst düzey yazılım bilgisi gereken bir geliştirme ekibinin bir arada çalışması gerektiğini söyleyerek Uroburos için ciddi bir yatırım yapıldığına dikkat çekiyorlar. Analistler ayrıca kullanılan dosya isimleri, davranış modelleri ve benzer teknik detaylar incelendiğinde bu kötücül yazılımı geliştiren ekibin 2008 yılında ABD ordusu ve federal kurumlara Agent.BTZ ile saldıran ekiple aynı olduğu izlenimine kapıldıklarını söylüyorlar. Agent.BTZ 2008 yılında hızla yayılmış ve ABD ordusu sırf bu siber tehdit nedeniyle tüm USB ve harici medya oynatım cihazlarının kullanımını bir süreliğine yasaklamak zorunda kalmıştı.
[1]- Uroburos: Highly complex espionage software with Russian roots

Kaynak : 