تخریب سایت وزارت کار آمریکا
چهارشنبه 11 اردیبهشت ماه بخشی از سایت وزارت کار آمریکا از دسترس خارج شد تا اثرات نفوذ و تخریب صفحات این سایت اصلاح و برطرف گردد.
نفوذگران توانسته بودند که یکی از صفحات اصلی سایت وزارت کار آمریکا را به نحوی تغییر دهند و دستکاری کنند که بازدید کنندگان را به صفحات دیگری از همین سایت هدایت نمایند که حاوی بدافزارهای مخرب بودند.
هنگامی که کاربر به یکی از این صفحات مخرب هدایت می شد، ابتدا کامپیوتر قربانی مورد بررسی قرار می گرفت تا علاوه بر جمع آوری اطلاعات درباره آن، نرم افزارهای آسیب پذیر بر روی کامپیوتر قربانی شناسایی شود سپس سعی می شد تا با سوء استفاده از یک نقطه ضعف قدیمی در مرورگر IE، دسترسی کامل به کامپیوتر فراهم شده و بدافزارهای اصلی بر روی کامپیوتر نصب و فعال گردد.
پس از آلوده شدن کامپیوتر، بدافزار نصب شده سعی می کند تا با استفاده از یک پودمان خاص به مرکز کنترل و فرماندهی خود وصل شد. پودمان به کار رفته در گذشته نیز در یک سری عملیات جاسوسی تحت عنوان Deep Panda که 500 شرکت برتر آمریکایی را هدف قرار داده بود، استفاده شده است. به همین دلیل نیز برخی کارشناسان، حمله به وزارت کار آمریکا را به نفوذگران چینی نسبت می دهند.
مسئولان وزارت کار آمریکا بدون هیچ اظهارنظری، اکنون سایت را به حالت اولیه بازگردانده و در دسترس عموم قرار داده اند.