جاسوسی سایبری توسط یک گروه APT
به گزارش کارگروه امنیت سایبربان؛ گروه هکری «Gallmaker APT» کاملاً ناشناس بوده و از هویت آنها اطلاعاتی در دسترس نیست. جاسوسی های آنها از اشخاص و دولت های خاص بوده و بخش های دفاعی کشورهای حوزه غرب آسیا، شرق اروپا و... را از سال 2017 تاکنون هدف قرار داده اند.
انگیزه اصلی این گروه هکری برای انجام حملات سایبری موضوعات سیاسی بوده و در حملات خود بخش های نظامی و دفاعی کشورها را نشانه می گیرد. این گروه در ماه دسامبر سال 2017 و همچنین آوریل 2018 حملاتی را طراحی و اجرایی کرده است.
طبق تجزیه و تحلیل های صورت گرفته توسط شرکت سیمنتک مشخص شده که رفتارها و عملیات های انجام شده از سوی این گروه هکری شباهت های بسیاری به کمپین های جاسوسی دارد.
گروه هکری «Gallmaker APT» حملات خود را به روش فیشینگ انجام می دهند و در آخرین حمله خود پروتکل به روز رسان تبادل پویا (DDE) را هدف قرار داده بودند و از آن برای اجرای دستورات در حافظه تجهیزات استفاده کرده بودند.
شرکت سیمنتک در بخش دیگری از گزارش خود نوشت که از اسن گروه هکری اسنادی به دست آمده که به زبان های انگلیسی یا سیریلیک (Cyrillic) نوشته شده و از پیچیدگی منحصر به فردی برخورداراند و همین موضوع سبب شده اطلاعات زیاد از آنها به دست نیاید.