آلوده شدن شرکتهای انرژی خاورمیانه توسط بدافزار Laziok
محققان امنیتی سیمنتک گروه هک جدیدی را شناسایی کردند که صنایع انرژی را هدف حمله خود قرار داده است. این گروه هک از یک بدافزار بانام Laziok که خود طراحی کرده است، استفاده میکند. این بدافزار دادههای حساس را از شرکتهای انرژی در سراسر دنیا سرقت میکند. امارات متحده عربی با 25 درصد بیشترین میزان آلودگی را دارا است. پسازآن عربستان با 20 درصد و پاکستان و کویت هر دو با 10 درصد بیشترین کشورهای آلوده هستند.
بدافزار Laziok بهمنظور جمعآوری اطلاعات توسعهیافته است. این اطلاعات شامل نام تجهیزات، آنتیویروس و نرمافزارهای نصبشده، مدل CPU و GPU، میزان رم و هارد و دیگر دادههای دیگر میشود. حمله این بدافزار بهصورت خاص مربوط به کشورهای خاورمیانه است.
گروه هک از دادههای گردآوریشده توسط این بدافزار برای پیادهسازی حملههای آتی خود استفاده میکنند. بهطور مثال با توجه به اطلاعات بهدستآمده نوع بدافزارهای بعدی بهمنظور نفوذ در سامانهها را مشخص میکنند. این گروه از بدافزارهای Backdoor.Cyberat و Trojan.Zbot بهمنظور آلوده سازی برخی از شرکتهای صنعتی استفاده میکنند.
اکثر شرکتهای هدف، مربوط به تولید نفت، گاز و هلیوم میشوند. هکرها حمله خود را با فیشینگ از دامنه moneytrans. eu آغاز میکنند. ایمیل شامل فایلی با فرمت اکسل است که از آسیبپذیری CVE-2012-0158 مایکروسافت ویندوز که در 2012 وصله شده است استفاده میکند.