معرفی گروه هکری Pawn Storm
به گزارش کارگروه حملات سایبری سایبربان؛ این گروه، در زمینه جاسوسی سایبری فعالیت میکند. برای اولین بار، شرکتترند میکرو در سال 2004، آن را کشف کرد و طی 2 سال اخیر، فعالیت این گروه، افزایش یافت. برخی رسانههای جریان اصلی، تلاش کردند با کسب اطلاعات از این گروه، فعالیتهای آنها را پوشش دهند.
نامهای دیگر این گروه
• Fancy Bear
• APT28
• Sofacy
• STRONTIUM
• Sednit
• Guccifer 2.0
سابقه حملات این گروه
تأثیر روی افکار عمومی و دخالتهای سیاسی در امور کشورها و نفوذ در انتخابات و ایجاد نوسان در رسانههای جریان اصلی با استفاده از دادههای به سرقت رفته، 3 انگیزه حملات این گروه هکری هستند. در زیر به تعدادی از قربانیان حملات این گروه اشاره میکنیم:
• حزب دموکراتیک آمریکا در سال 2016
• اتحادیه دموکراتهای مسیحی در آلمان
• سازمان دوپینگ جهانی
• شبکه 5 فرانسه (سال 2015)
• کاخ سفید
• کمپین تبلیغاتی امانوئل مکرون
• سازمان نظامی ناتو
• شرکت بلک واتر آمریکا
• سازمانهای نظامی و دولتی در قفقاز و گرجستان
• ژورنالیستها و مجلسهای ترکیه، مونتهنگرو، روسیه، آمریکا، مولداوی، اوکراین، آلمان و کشورهای بالتیک
• مؤسسات اقتصادی مانند TD Bank و بانک آمریکا
• توپخانه ارتش اوکراین
• سرویس عمومی امنیت و اطلاعات هلند
• کمیته المپیک بینالمللی
• اتحادیه بینالمللی فدراسیونهای دوومیدانی
• انتخابات فرانسه و آلمان
شرکت کرود استرایک بر این باور است گروه مذکور، در یک سطح محرمانه با سازمان اطلاعات نظامی روسیه همکاری میکند. بهعلاوه، شرکتهای فایرآی، ترت کانکت و سکیور ورکس، نیز چنین عقیدهای دارند.
روش حملات این گروه
روش حملات این گروه، پایدار و پیشرفته (APT) است. گروه مذکور، از آسیبپذیریهای روز صفرم، Watering Hole، فیشینگ و همچنین بدافزارها برای آلوده کردن اهداف استفاده میکنند. آسیبپذیری فلش پلیر، یکی دیگر از ابزارهای نفوذ این گروه است.
اما گروه فوق از دو مدل شایع برای فیشینگ استفاده میکند: وبسایتهای جعلی و ارسال ایمیل برای تغییر رمز عبور
بهعنوانمثال، گزارشها حاکی از آن است که در زمان انتخابات فرانسه، گروه هکری یادشده، وبسایتهای زیر را ساخته بودند:
onedrive-en-marche.fr (March 15 2017)
portal-office[.]fr (April 14 2017)
mail-en-marche[.]fr (April 12 2017)
accounts-office.fr (April 17 2017)
درنتیجه، با ورود کاربر به این سایتها، آنها میتوانستند اطلاعات موردنیاز را به سرقت برده و برای نفوذ به کمپین ماکرون از آنها استفاده کنند. هرچند در ابتدا کاربران با SSL روبهرو میشدند و گمان میکردند وارد وبسایت امنی شدهاند.
همچنین گروه فوق از سیستم اشتراکگذاری اطلاعات «اُذ» (OAuth)، یکی دیگر از راههای حمله و نفوذ هکرهای فوق بودند. در حقیقت گروه هکری پاون استورم، از مهارت بالایی در واقعی نشان دادن پیامها و فریب مخاطب دارند.