حمله سایبری روسیه به سازمانهای آمریکایی
به گزارش کارگروه حملات سایبری سایبربان؛ آژانس امنیت ملی آمریکا (NSA) به تازگی یک هشدار داده است که یک گروه هکری روسی در حال حمله به سازمانهای آمریکایی هستند. این گروه به منظور هدف قرار دادن قربانیان خود از آسیبپذیری موجود در نرمافزار ایمیل بهره میگیرد.
آژانس امنیت ملی ادعا میکند که هکرها با اداره مرکزی اطلاعات (GRU) روسیه در ارتباط هستند. این گروه «سندورم» (Sandworm) نام داشته و با حمله به شبکه برق اوکراین در ارتباط است. بر اساس گزارش منتشر شده هکرها حداقل از آگوست 2019 حملات خود را به عامل انتقال پیام (MTA) اگزیم (Exim) آغاز کردهاند.
اگزیم یک بستر رایج بر مبنای سیستمعامل یونیکس بوده و به صورت پیشفرض روی تعدادی از توزیعهای لینوکس مانند دبیان (Debian) و ردهت نصب میشود. با وجود این که هماکنون وصله این آسیبپذیری منتشر شده است؛ اما بسیاری از کاربران سیستمعامل لینوکس همچنان اقدام به دریافت آن نکردهاند.
یک بررسی بر اساس موتور جستجوی شودان (Shodan)، نشان میدهد آسیبپذیری اگزیم هماکنون روی حدود 2.5 میلیون سرور در معرض این آسیبپذیری قرار دارند که در بسیاری از آنها همچنان رفع نشده است.
هکرها برای سو استفاده از نقص یاد شده تنها باید یک ایمیل خاص را ایجاد و ارسال کنند. محتوای این ایمیل امکان اجرای دستورات دلخواه را روی سرور ایمیل آسیبپذیر فراهم میآورد.
پس از انجام موفقیت حمله، دستگاه قربانی یک اسکریپت را از دامنه تحت کنترل سندورم دانلود میکند. این اسکریپت تنظیمات امنیتی شبکه را غیرفعال کرده، اعتبارنامههای کاربری را به دست میآورد. همچنین امکان تغییر پیکربندی SSG و دانلود اسکریپتهای آلوده بیشتر را نیز ارائه میدهد.
آژانس امنیت ملی آمریکا توصیه کرده است تا کاربران هر چه سریعتر وصله آسیبپذیری 4.93 را برای رفع نقص یاد شده دریافت کرده و به صورت مرتبط نرمافزار خود را مورد بررسی قرار دهند.
شرکت گوگل نیز در سال 2019، تنها در مدت 3 ماه بیش از 12 هزار هشدار را در رابطه با اقدامات گروه سندورم برای کاربران ارسال کرده بود.