ارتباط یک جاسوس افزار اندرویدی به یک شرکت امنیت سایبری هندی
به گزارش کارگروه امنیت سایبربان؛ سازمان عفو بین الملل طی گزارشی یک جاسوس افزار اندرویدی را به یک شرکت امنیت سایبری هندی ارتباط داده است. این جاسوس افزار در جهت هدف قرار دادن برخی فعالان مشهور حقوق بشر مورد استفاده قرار گرفته است.
تحقیقات صورت گرفته از سازمان عفو بین الملل، جاسوسی علیه یک فعال اهل کشور توگو و همچنین استفاده متعدد از جاسوس افزار در آسیا را تایید می کند.
طبق گفته سازمان عفو بین المل، این جاسوس افزار اندرویدی به شرکت امنیت سایبری هندی Innefu Labs ارتباط داده شده است. ظاهرا نشانی IP متعلق به این شرکت با هدف انتشار پی لود این جاسوس افزار مورد استفاده تیم هکری Donot ( APT-C-35 ) قرار گرفته است.
تیم هکری دونات متشکل از هکرهای هندی است که دست کم از سال 2018 دولت های جنوب شرقی آسیا را مورد هدف قرار می دهند.
البته ممکن است Innefu از نحوه استفاده مشتریان خود از ابزارها اطلاعی نداشته باشد. این شرکت امنیت سایبری ادعای ارتباط خود با تیم دونات را رد کرده است.
حمله به فعالان حقوق بشر با ارسال پیغامی ناخواسته به واتس اپ آن ها و پیشنهاد نصب اپلیکیشن گفتگویی به نام ChatLite ( چت لایت ) آغاز می شود.
مهاجمین پس از عدم موفقیت در این کار، ایمیلی را به آن ها ارسال می کنند که حاوی یک فایل مایکروسافت ورد است. این فایل ورد با بهره برداری از یک آسیب پذیری قدیمی، اقدام به تزریق جاسوس افزار مدنظر خود می کند.
اما در صورت نصب برنامه چت لایت از سوی فعالان، مهاجمین می توانند داده های حساسی را از دستگاه جمع آوری کنند.
در صورت انتشار جاسوس افزار از طریق فایل ورد، قابلیت های زیر به مهاجمین اعطا می شود:
- ضبط کلیک های کیبورد
- تهیه مداوم اسکرین شات
- سرقت فایل ها از فضای ذخیره سازی محلی
- دانلود ماژول های جاسوس افزار اضافی
اما محققین توانستند به دلیل برخی اشتباهات صورت گرفته از سوی بازیگران مخرب، سرور آزمایشی را در آمریکا شناسایی کنند. ( جایی که بازیگران مخرب اسکرین شات ها و داده های دکمه کیبورد سرقت شده را بایگانی می کردند. )
این اولین باری است که تیم دونات اهدافی در کشورهای آفریقایی را مورد حمله قرار می دهد.