تداوم حملات یک جاسوس‌افزار به شرکت‌ها

کارشناسان معاونت بررسی مرکز افتا از همه کاربران خواسته‌اند تا ایمیل‌های ناشناس را به‌هیچ وجه باز نکنند تا در دام ایمیل‌های فیشینگ گرفتار نشوند.
کد خبر: ۱۴۳۴۴۵
تاریخ انتشار:۰۱ دی ۱۳۹۸ - ۱۷:۳۰ - 22 December 2019
به گزارش روزپلاس، مهاجمان سایبری با استفاده از نسخه جدیدی از یک جاسوس‌افزار قدیمی به نام Separ اطلاعات ۲۰۰ شرکت را در ۱۰ کشور سرقت کردند.

مرکز مدیریت راهبردی افتای ریاست جمهوری به نقل از پایگاه اینترنتی BleepingComputer، اعلام کرد که جاسوس افزار Separ پس از نصب، اطلاعات احراز هویت مرورگرها و نرم‌افزارهای مدیریت‌کننده ایمیل را سرقت و اسناد بالقوه بااهیمت را بر اساس پسوند آنها جست‌وجو و شناسایی می کند.

تمامی داده‌های جمع‌آوری شده این جاسوس افزار، با استفاده از پودمان FTP به یک سرویس‌دهنده رایگان میزبانی وب به نشانی freehostia[.]com ارسال می‌شود.
بدافزار Separ داده‌های ثبت ورود (Login) را از مرورگرها و نرم‌افزارهای مدیریت‌کننده ایمیل استخراج کرده و به همراه مستندات و تصاویر با پسوندهای خاص به مهاجمان ارسال می‌کند.
جاسوس افزار Separ از قابلیت Autorun برای ماندگار کردن خود بعد از راه‌اندازی سیستم قربانی استفاده می کند. مهاجمان این کارزار از ایمیل‌های فیشینگ هدفمند (Spear-phishing) که کدهایی مخرب در قالب فایل PDF به آن‌ها پیوست شده برای رخنه به سیستم‌ها و آلوده‌سازی آن‌ها به بدافزار بهره می‌گیرند.

در این عملیات جاسوسی سایبری، تاکنون حداقل ۲۰۰ دستگاه در حدود ۱۰ کشور قربانی و آلوده شده است که تقریباً ۶۰ درصد از این قربانیان شرکت‌هایی در کره جنوبی هستند که در حوزه مهندسی، ساخت‌وساز، فولاد، مواد شیمیایی و ساخت لوله و شیرآلات فعالیت دارند.

تایلند و چین به‌ترتیب با ۱۲.۹ و ۵.۹ درصد در جایگاه‌های دوم و سوم کشورهای آلوده به این عملیات جاسوسی سایبری قرار دارند. ژاپن، اندونزی، ترکیه، اکوادور، آلمان و انگلیس دیگر قربانیان این حملات هستند.

ایمیل‌های فیشینگ ارسالی از سوی این مهاجمان به نحوی کاملاً خاص و حرفه‌ای، ویژه هر هدف طراحی شده است. در یکی از آن‌ها این طور وانمود شده که ارسال‌کننده کارمند یکی از شرکت‌های تابعه زیمنس است و درخواست پیشنهاد قیمت برای طراحی نیروگاهی در جمهوری چک را دارد. در پیوست پیام ارسالی این مهاجم سایبری، نمودار و مقاله‌ای فنی (که البته به‌صورت عمومی در اینترنت نیز قابل دسترس است) در خصوص نحوه راه‌اندازی یک پالایشگاه تولید بنزین به چشم می‌خورد. یا در یک درخواست پیشنهاد قیمت جعلی دیگر، مهاجم به ساخت یک نیروگاه ذغال‌سنگ در اندونزی اشاره و تظاهر می‌کند که از بخش مهندسی یک شرکت صاحب‌نامِ خوشه‌ای در ژاپن ایمیل ارسال شده است.

ایسنا
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

واکنش مقاومت‌فلسطین به توطئه تازه اشغالگران در کرانه‌باختری /هویت عربی و اسلامی قدس و کرانه باختری حفظ خواهد شد

مرغ وزارت یک پا دارد؛ سلام به دوران بی‌ثباتی و آشفتگی ورزش

کمال تبریزی «سه‌جلد» را آگاهی‌بخش می‌داند/ معضل بیزینس بی‌هنری در سینما

نحوه بازی کره شمالی دفاعی است/ جوانان نباید از ابتدا بازی کنند

رژیم صهیونیستی تنبیه شود/ توسعه روابط ایران و عربستان باعث همبستگی در کشورهای منطقه می‌شود

پیش‌نویس بیانیه اجلاس ریاض/ تاکید بر مرکزیت مسئله فلسطین

متجاوز به عنف در همدان اعدام شد/ جزئیات پرونده

باید منتظر عملکرد ترامپ ماند/ او باتجربه‌تر شده است

دردسر جدید کی‌یف در کنگره آمریکا/ توافق دانمارک و کی‌یف در مورد خرید تسلیحات برای ارتش اوکراین

آخرین وضعیت هواشناسی امروز/ تهران نیمه ابری است

تزریق واکسن HPV، آری یا خیر؟/ پشت پرده تبلیغ یک واکسن پر حاشیه

دولت تصویب کرد/ واردات بنزین سوپر و فروش به قیمت آزاد

انسداد مرزهای شرقی در دستورکار دولت است/ اهتمام جدی برای ساماندهی اتباع خارجی

تلفات سنگین صهیونیست‌ها در شمال‌غزه/ آژیرهای هشدار مداوم در جنوب جولان اشغالی

تغییرات جدید در سیستم بلاک کردن ایکس/ افراد بلاک شده همچنان قادر به مشاهده پست‌های عمومی هستند

چرا انتخابات آمریکا بر اقتصاد ایران تاثیر عمده ندارد؟/ نگرانی جایز نیست

رسوایی کلاه آبی‌های آلمانی در ماجرای ربایش دریانورد لبنانی

اپل در انتظار جریمه از سوی اتحادیه اروپا

انویدیا با کنار زدن اپل، باارزش‌ترین شرکت جهان شد

بر سر موضعمان در خصوص رفع فیلترینگ ایستاده‌ایم/ لزوم داشتن نمایندگی برخی پلتفرم‌ها در ایران

متا مدل‌های هوش مصنوعی خود را برای اهداف نظامی در اختیار دولت آمریکا قرار می‌دهد

ایران چه زمان حمله می کند؟/ معاریو: رعب و حشتی که جنگ روانی ایران به جان اسرائیل انداخته

سوءاستفاده از بیماری یا بی شرمی رسانه ای

بازگشت/ ترامپ چهل و هفتمین رئیس جمهور آمریکا شد

رویترز: قطر رسما تعلیق میانجیگری خود را اعلام کرد

 هدف نهایی، توقف جنگ و خونریزی در فلسطین و لبنان است/ به دنبال آتش‌بس دائمی هستیم

ترامپ فرمان‌های اجرایی بایدن را لغو می‌کند

ترامپ از خیر تجزیه گوگل می‌گذرد

دانشگاه‌ها زیر ذره بین آخرین رتبه بندی تایمز/ تعداد حضور افزایشی؛ رتبه برخی کاهشی

ماجرای برهنگی یک زن در‌ محیط دانشگاه چیست؟ فشار روانی پس از متارکه

«اخلاق» باید یکی از ملاک‌های اصلی دختران و پسران برای ازدواج باشد/اهمیت خلقیات در ازدواج

عقب نشینی مدیر شبکه تی آر تی ترکیه از اظهارات ضد ایرانی خود

اشتباه مرگبار نتانیاهو و جهنمی که برای اسرائیل ساخت

داروهای لاغری اعتیادآور/ فروش در آرایشگاه‌های زنانه

حمله تند نتانیاهو به نظامیان معترض در ارتش صهیونیستی

بیماری‌های خطرناک در کمین افراد چاق/ از افسردگی تا سرطان‌ها

سفیر ایران: قدرت پدافند هوایی ایران در چین ترند شد

علائم افسردگی در نوجوانان/ ارتباط کاهش اعتقادات مذهبی و نا امیدی

جبلی: برخی از مخاطب بالای ۷۰درصد صداوسیما ناراحت‌اند/ کدام صداوسیما؟ کدام مخاطب ؟

رشد ۳۰ درصدی اجاره‌بها/ بازار مسکن در نیمه دوم امسال تغییری ندارد

حمله موشکی سنگین حزب‌الله به پایگاه دریایی اسرائیل در حیفا

الهامی: من مقصر اصلی شکست مقابل مس رفسنجان هستم

نقد و سیاست