شناسایی کمپین حملات سایبری Dudear
به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت مایکروسافت در گزارشی اعلام کردند یک کمپین حملات سایبری به نام «Dudear» شناسایی کردهاند که در آن کاربران پیش از بارگیری بدافزار باید کپچا حل کنند.
مهاجمان برای به دام انداختن کاربران در ابتدا اسناد مخرب اکسل را ضمیمه ایمیلهای فیشینگ میکنند و یا ایمیلهای فیشینگ حاوی لینک منابع مشروع ارسال میکنند که هک شدهاند، برخی مواقع نیز پیوستهای HTML که حاوی آیفریمهای مخرب هستند به ایمیلها ضمیمه میشوند.
زمانی که کاربر روی این لینک کلیک کرده و یا پیوست را باز میکند، فایل سند اکسل بارگیری میشود. اما پیش از اینکه به فایل دسترسی پیدا کند کپچا حل میکند تا مهاجمان مطمئن شوند که یک شخص بدافزار را بارگیری میکند و نه بات. مهاجمان با این اقدام عملکرد مکانیسمهای دفاعی خودکار را که حملات سایبری را شناسایی و متوقف میکنند، با مشکل مواجه میسازند.
این فایل اکسل حاوی ماکروهایی است که در سیستم قربانی تروجان «GraceWire» را نصب میکنند تا اطلاعات محرمانه کاربر ازجمله پسوردهای وی را سرقت کند.
گروهی که این کمپین را راهاندازی کرده است «Chimborazo» نام دارد و کارشناسان مایکروسافت از ماه ژانویه سال جاری فعالیتهای آن را رصد میکنند.