متخصصین امنیت سایبری، باری دیگر در تیررس هکرهای کره شمالی
به گزارش کارگروه حملات سایبری سایبربان؛ هکرهای کره شمالی باری دیگر توانستند با استفاده از حساب های جعلی توئیتر و لینک دین، کاربران متخصص در حوزه امنیت سایبری را مورد هدف قرار دهند.
محققین امنیت سایبری اخیرا دو حساب جعلی را شناسایی کرده اند. این حساب ها ظاهرا متعلق به مدیران کارفرمای شرکت های فعال در حوزه امنیت سایبری و آنتی ویروس می باشند اما واقعیت چیز دیگریست.
پس از بررسی این گزارش، متخصصین سایبری متوجه شدند که پروفایل آن ها در شبکه اجتماعی به سرعت بعد از گزارش گوگل به پلتفرم های مختلف، حذف شده است.
متخصصین امنیتی گوگل تایید کردند که این مهاجمین، اقدام به ساخت وبسایت جعلی به نام " SecuriElite " کرده اند که در ظاهر متعلق به یک شرکت امنیت سایبری بود و سرویس های امنیتی شامل تست نفوذ و بهره برداری از سیستم را ارائه می کرد.
گروه تحلیل تهدید گوگل معتقد است که هکرهای فعال در این کمپین، همان هکرهایی هستند که در کمپین سایبری گذشته علیه محققین سایبری نیز دست داشتند.
طبق گزارشات، این وبسایت جعلی جدید ظاهرا خود را به عنوان شرکت امنیتی معرفی کرده است که در ترکیه مستقر می باشد.
سایت ها و حساب های جعلی که مورد استفاده هکرها قرار داشت عبارتند از:
وبسایت:
www.securielite[.]com
پروفایل های توئیتر:
https://twitter.com/alexjoe9983
https://twitter.com/BenH3mmings
https://twitter.com/chape2002
https://twitter.com/julia0235
https://twitter.com/lookworld0821
https://twitter.com/osm4nd
https://twitter.com/seb_lazar
https://twitter.com/securielite
پروفایل های لینک دین:
SecuriElite – https://www.linkedin.com/company/securielite/
Carter Edwards, HR Director @ Trend Macro – https://www.linkedin.com/in/carter-edwards-a99138204/
Colton Perry, Security Researcher – https://www.linkedin.com/in/colton-perry-6a8059204/
Evely Burton, Technical Recruiter @ Malwarebytes – https://www.linkedin.com/in/evely-burton-204b29207/
Osman Demir, CEO @ SecuriElite – https://www.linkedin.com/in/osman-demir-307520209/
Piper Webster, Security Researcher – https://www.linkedin.com/in/piper-webster-192676203/
Sebastian Lazarescue, Security Researcher @ SecuriElite – https://www.linkedin.com/in/sebastian-lazarescue-456840209/
ایمیل های مورد استفاده هکرها:
contact@securielite.com
osman@securielite.com
برخلاف کمپین گذشته در ماه ژانویه، سایت SecuriElite هنوز میزبان بهره برداری هکرها و انتقال بدافزار نبوده است.