حمله سایبری به کاربران چینی
به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت امنیتی ولکستی «Volexity» با انتشار گزارشی اعلام کردند برخی گروههای APT چینی، در یک کمپین سایبری کاربران اویغور را هدف قرار دادهاند.
کارشناسان این شرکت، اکسپلویت جدیدی برای آیاواس به نام اینسومنیا (Insomnia) شناسایی کردهاند که مهاجمان با استفاده از آن دستگاههای کاربران اویغور در منطقه شین جیانگ را هدف قرار دادهاند.
هکرها از ماه ژانویه تا مارس 2020 این اکسپلویت را در دستگاه کاربرانی که از برخی سایتهای اویغور منجمله «akademiye[.]org» بازدید نمودهاند، بارگذاری کردهاند و براین اساس کاربرانی که از سایتهای آلوده به اینسومنیا بازدید میکردهاند، هک میشدند.
مهاجمان با بهرهگیری از اینسومنیا به دستگاههای کاربران دسترسی ریشه پیداکرده و مکاتبات پیامرسانها و ایمیلهای رمزنگاری نشده و عکسها و لیست مخاطبین و اطلاعات موقعیت مکانی را سرقت کردهاند.
محققان ولکستی بر این باورند اینسومنیا میتواند از طریق هر مرورگری در دستگاه کاربران قرار گیرد. به گفته آنها این اکسپلویت علیه نسخههای 12.3، نسخه 12.3.1 و نیز 12.3.2 به کارگرفته میشود، اگرچه اپل در سال 2019 آسیبپذیریای را که هکرها از آن بهرهبرداری میکردند با انتشار نسخه 12.4 آیاواس برطرف کرده است.
محققان ولکستی عامل حملات یاد شده را گروه دولتی جاسوسی ایولآی (Evil Eye) معرفی کردهاند.
پیشتر کارشناسان ولکستی و گوگل کمپین دیگری از ایولآی شناسایی کرده بودند که طی آن هکرها در قالب حملات «watering hole» از 14 اکسپلویت علیه کاربران آیاواس از سال 2016 استفاده کرده بودند.
اینسومنیا در مقایسه با 14 اکسپلویتی که پیشتر مورداستفاده قرار میگرفتند، برتریهای زیادی دارد. پیشتر مهاجمان از طریق این 14 اکسپلویت، مختصات جیپیاس، تصاویر نرمافزارهای Photos آیاواس، اطلاعات مخاطبین، پیامهای جیمیل و مکاتبات واتساپ، تلگرام، ویچت، آیمسیج، هنگآوتس را سرقت میکردند، اما در حملات جدید اینسومنیا میتواند پیامهای پروتونمیل و تصاویری که از طریق برنامه سیگنال ارسال میشوند را نیز سرقت کند.