کروناویروس، قربانی سه بدافزار پیشرفته
به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت امنیت سایبری «Group-IB» با انتشار گزارشی اعلام کردند طی روزهای اخیر حملات فیشینگ گسترش چشمگیری داشته و مهاجمان از سه بدافزار بیشترین میزان استفاده را کردهاند.
به گفته کارشناسان این شرکت، از 13 فوریه تا یک آوریل 2020، حملات فیشینگ در 65 درصد موارد با بهرهگیری از برنامههای جاسوسی و 31 درصد از طریق در پشتی و 4 درصد با استفاده از رمزنگارها انجامشده است.
سه بدافزار استفادهشده جاسوسافزارهای ایجنت تسلا (AgentTesla)، نتوایر (NetWire) و لوکیبات (LokiBot) بودهاند که بیش از همه با سوارشدن برموج کرونا ویروس سازمانهای دنیا را هدف قرار دادهاند.
مهاجمان در ایمیلهای فیشینگ، خود را نمایندگان سازمان جهانی بهداشت، سازمان یونیسف معرفی کرده و با استفاده از بدافزارهای یادشده کارکنان شرکتهای بینالمللی منجمله شرکتهای نفت و گاز را هدف قرار دادهاند.
بدافزار ایجنت تسلا یک بدافزار دسترسی از راه دور پیشرفته است که بهعنوان کیلاگر عمل میکند. این بدافزار قادر است از صفحه نمایشگر قربانی اسکرین شات گرفته و نام کاربری و گذرواژههای موزیلا، کروم و برنامه مدیریت ایمیل مایکروسافت اوتلوک را سرقت کند. نت وایر نیز به عنوان کیلاگر عمل میکند.
بدافزار لوکیبات قادر است رمز عبور اکانتهای کاربران را از طریق مرورگرها، برنامههای ایمیل، کلاینتهای FTP، پیامرسانها و کیف پولهای ارز دیجیتال جمعآوری و سرقت کرده و به اپراتورهای خود ارسال کند.
لوکیبات بهعنوان کیلاگر عمل کرده و کلیه فعالیتهای کاربر روی مرورگر و دسکتاپ را ردیابی میکند. این بدافزار همیشه در ابتدا درقالب ایمیلهای فیشینگ ارسال گشته و یک روش نصب غیرمعمول دارد و آنتیویروسها بهسختی میتوانند آن را شناسایی کنند.