پیام ویژه

آخرين مطالب

اتهام جاسوسی سایبری به ایران خواندنی ها

  بزرگنمايي:

اخبار ویژه - به گزارش گرداب ، بر اساس گزارش امنیتی شرکت سیمنتک، گروه هکری جاسوسی سایبری «Elfin» موسوم به «APT 33»، حملات سایبری را روی شرکت‌های راهبردی در ایالات متحده و عربستان سعودی ترتیب داده است.
کارشناسان غربی معتقدند که الفین از سال 2015، به‌طور فعال درگیر چنین حملاتی بوده و در مجموعه عملیات‌ اخیر خود، طیف وسیعی از سازمان‌های تحقیق و توسعه، شیمیایی، مهندسی، تولیدی، مشاوره، مالی، مخابراتی و حتی دولتی را هدف قرار داده است.
طبق شواهد نظارتی ارائه شده ازسوی سیمنتک، الفین از ابتدای سال 2016، تهاجماتی داشته است. این گروه، کمپینی هدفمند علیه سازمان‌های متعددی تشکیل داده است. 42 درصد حملات نام برده، روی عربستان سعودی و 34 درصد علیه ایالات متحده بوده است.
به گفته کارشناسان آمریکایی، این گروه ایرانی، در مجموع 18 شرکت آن کشور را در بخش‌های مهندسی، شیمی، پژوهش، مشاوره انرژی، امور مالی، فناوری اطلاعات و مراقبت‌های بهداشتی هدف قرار داده است. از این میان، برخی شرکت‌ها، در لیست «Fortune 500» بودند.
سوء استفاده از نقض «WinRAR»
گروه سیمنتک، همچنین آسیب‌پذیری نرم‌افزار فشرده‌سازی WinRAR را شناسایی کرد که باعث ‌شد هکرها فایل‌های ویرانگر را از یک فایل آرشیو بی‌ضرر به پوشه استارت‌آپ ویندوز انتقال دهند. درنتیجه آن‌ها می‌توانستند کد دل‌خواه خود را روی کامپیوتر هدف اجرا کنند.
با وجود تشخیص زودهنگام آسیب‌پذیری برنامه کاربردی به‌وسیله WinRAR، اما خیلی زود پس از عمومی شدن، کد اکتسابی اثبات مفهوم (PoC) ازسوی گروه‌های هکری مختلف مورد استفاده قرار گرفت.
سیمنتک توضیح داد که از آسیب‌پذیری یادشده، در هک یک سازمان شیمیایی عربستانی استفاده شد و در آن، 2 کاربر، فایلی را از طریق ایمیل فیشینگ دریافت کردند. به غیر از سیمنتک، شرکت «FireEye» نیز 4 پویش جداگانه شناسایی کرد که از این آسیب‌پذیری، برای نصب بدافزارهای سرقت کننده رمزهای عبور، تروجان‌ها و دیگر نرم‌افزارهای مخرب استفاده می‌کردند.
دیگر ابزار استفاده شده ازسوی APT33
APT33 از ابزار متنوعی در مجموعه ابزارهای مخرب خود مانند: درِ پشتی «Notestuk» (TURNEDUP)، تروجان «Stonedrill» و بدافزار ویرانگر نوشته شده در «AutoIt» استفاده کرده است. این گروه، همچنین ابزارهایی ازجمله: «Remcos»، «DarkComet»، «Quasar RAT»، «Pupy RAT»، «NanoCore» و «NetWeird» را همراه با بسیاری از ابزارهای هک موجود مانند: «Mimikatz»، «SniffPass»، «LaZagne» و «Gpppassword» به‌کار گرفت.
پیوندهای ایجاد شده با حمله شمعون به الفین/ APT33
در دسامبر 2018، سیمنتک ارتباطی میان الفین/ APT33کشف کرد. گروه APT33، به وسیله موجی از حملات شمعون، با هدف بخش انرژی مرتبط بود. یکی از این تهاجمات، روی شرکتی در عربستان اثر گذاشت که از بدافزار «Stonedrill» به‌کار رفته ازسوی الفین استفاده کرده بود.
شرکت سیمتک اظهار داشت:
" یکی از قربانیان شمعون، در عربستان سعودی اخیراً به‌وسیله الفین مورد حمله قرار گرفت و با استفاده از بدافزار Stonedrill آلوده شد. از آن‌جا که حملات الفین و شمعون علیه این سازمان با هم در ارتباط بوده‌اند، ادعاهایی مبنی بر ارتباط میان این 2 گروه وجود دارد."
تا امروز، هیچ شاهدی مبنی بر مسئولیت الفین برای حملات شمعون وجود ندارد. با این حال، شرکت FireEye مدعی است که شواهدی از فعالیت گروه APT33 از طرف دولت ایران (به‌صورت تجاری و نظامی) همراه با سازمان‌هایی در بخش انرژی پیدا کرده است که نشان می‌دهد تهران در خاورمیانه و جهان، رشته عملیات‌ جاسوسی سایبری انجام می‌دهد.
منبع: سایبربان

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/213522/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اگر از تبلیغات داخل سیستم عامل متنفرید ویندوز 11 را آپدیت نکنید!

انتقاد متفاوت عباس عبدی از بازگشت گشت ارشاد به خیابان ها؛ چند بار دست در حفره حجاب کردید و گزیده شدید؟

اسرائیل در غزه؛ جنایت پشت جنایت

تعداد کاربران فعال اسپاتیفای 19 درصد رشد کرد

هوش مصنوعی شیطانی هم ساخته شد!

قابلیت عجیب P70 پرو را ببینید؛ عضو پرآوازه خانواده هواوی

از هوش مصنوعی تا تماس ویدیویی؛ قابلیت‌های جدید عینک متا ری-بن را ببینید

قابلیت انقلابی واتساپ معرفی شد؛ انتقال فایل بدون نیاز به اینترنت

تندروها در پی رسیدن به کرسی قالیباف؟

حامیان گشت ارشاد

هشدار زرد هواشناسی؛ وزش باد شدید در مناطق جنوبی کشور تا هفته آینده

محاکمه پرستار قلابی به جرم قتل زن مسن

ماجرای 4 اسیر قدیمی اسرائیلی که «ابوعبیده» از آن ها یاد کرد

تکرار یک اشتباه

رئیس سازمان سنجش: اینترنت در روزهای کنکور قطع نمی‌شود

میانگین سن مادران و پدران ایرانی در تولد اولین فرزند

نمایش داستان مرموز بازی INDIKA در تریلر جدید

این ویژگی امنیتی اندروید 15 شما را از اپلیکیشن‌های مشکل‌دار نجات می‌دهد

دیوار کلاهبرداری فرو ریخت

«طوفان اقصی» کار «رئیس سازمان اطلاعات ارتش اسرائیل» را ساخت

تکرار قصه ناتمام زن‌کشی

وطن امروز نوشت: نظام اسلامی و چالش کشف حجاب

معاون سازمان توسعه تجارت: اعدادی که برای تجارت با آفریقا اعلام می‌شود واقعی نیست

طرح تعویض رایگان سامسونگ برای گوشی هایی که این مشکل را دارند

برنامه/ فکرتان را به یک اثر هنری تبدیل کنید

فصل جدید مسلمان‌ستیزی مودی

ایران می‌تواند با صدور خدمات فنی و مهندسی در توسعه سریلانکا مشارکت کند

با گوشی جدید هواوی می‌توان بدون اینترنت تصویر ارسال کرد!

هوش مصنوعی جدید گوگل می‌تواند جان شما را نجات دهد

5 سند همکاری میان مقام‌های ایران و سریلانکا امضا شد

جایزه تتر و بیت‌کوین تا +30 میلیون تومان در ازای یک ثبت‌نام ساده

رئیس فراکسیون کارگری مجلس: عدم افزایش حق مسکن و پایه سنوات کارگران هیچ توجیهی ندارد

تصاویری از تخریب و ریزش چند خانه بر اثر آبگرفتگی در کاشان

فوری: رئیس‌جمهور آمریکا قانون فیلترشدن تیک‌تاک را امضا کرد

آغاز به کار مرکز خدمات جامع سلامت فارابی کیش در گرامیداشت هفته سلامت

افتتاح پایگاه سلامت خانواده با محوریت مادر وکودک درمجتمع مسکونی مهستان کیش

گردنه «تته» کردستان پس از 5 ماه بازگشایی شد

دادستان کل کشور: طرح نور با همین جدیت و قاطعیت استمرار خواهد داشت

نقدها و نمرات بازی Stellar Blade منتشر شدند

اعمال مالیات عایدی بر سرمایه در بازار خودرو چه اثری دارد؟

افشای مشخصات پردازنده‌های اسنپدراگون X پلاس کوالکام

روایت «فارن پالیسی» از تله‌ای که اسرائیل در آن گرفتار شده است

معاون امنیتی وزیر کشور: طرح نور با قوت به‌ کار خود ادامه خواهد داد

داستان ابوشجاع

تأکید معاون وزیر نفت بر وصول بدهی‌ ابربدهکاران صنعت گاز

2 وزیر احمدی نژاد رقیب قالیباف شدند/ ذوالنوری هم وارد گود شد

توماج صالحی به اعدام محکوم شد

دستگیری اراذل و اوباش شمشیر به دست تهرانپارس

تصویری حیرت انگیز از فرود ناموفق یک بوئینگ!

توضیحات رئیس سازمان توسعه تجارت درباره نمایشگاه اکسپو