ادعای حمله سایبری Fancy Bear به شبکههای دولتی
به گزارش کارگروه حملات سایبری سایبربان؛ شرکت امنیت سایبری کوئو اینتلیجنس «QuoIntelligence» در گزارشی مدعی شد گروه هکری فنسی بیر (Fancy Bear) به شبکههای دولتی جمهوری آذربایجان حملات هدفمند تدارک دیده است.
در گزارش این شرکت ادعاشده است اعضای فنسی بیر در پوشش ناتو و با ارسال اطلاعاتی از سوی این سازمان اقدام به انتشار بدافزار دلفی «Zebrocy» کردهاند.
کوئو اینتلیجنس با بررسی فایلهای حاوی پیلود، فایلهای مخرب JPG با لوگوی ناتو و فایلهای مخربی تحت عنوان « Course5 – 16 October 2020.zipx» شناسایی کرده که در کمپینهای فیشینگ مورداستفاده قرارگرفتهاند و کاربران عادی آنها را فقط آرشیوی حاوی اسناد رسمی تشخیص دادهاند.
کارشناسان شرکت یادشده براین باورند که استفاده از فایلهای JPEG به مهاجمان کمک کرده بدافزارها و فایلهای مخرب خود را از دید آنتیویروسها مخفی نگهدارند.
تنها شمار اندکی از آنتیویروسهای VirusTotal قادر به شناسایی بدافزار مورداستفاده فنسی بیر بودهاند.