ادامه تنشهای سایبری بین هند و پاکستان
به گزارش واحد هک و نفوذ سایبربان؛ شرکت امنیت سایبری فایرآی، در جدیدترین گزارش خود مدعی شد موج جدیدی از بدافزارها را شناسایی کرده که ریشهای پاکستانی دارد و مقامات دولتی هند را هدف قرار داده است. به ادعای فایرآی، این حملات جدید، مشابه عملیات Transparent Tribe یا C-Major است که پیشتر علیه هندیها انجام شده بود و به مقامات پاکستانی نسبت داده شد.
در این گزارش آمده است که این حملات، تقریباً از 18 ماه می سال جاری آغاز شده و از آن تاریخ، مقامات دولتی هند، حجم بالایی از ایمیلهایی را دریافت میکنند که دامینی مشابه با نشریه تایمز هند داشته و حاوی بدافزار هستند. به ادعای کارشناسان فایرآی، گروه هکری پاکستانی از تروجان دسترسی از راه دور جدیدی استفاده کرده که این شرکت نام آن را BreachRAT گذاشته است. قبل از این نیز، بدافزارهایی به نامهای njRAT, DarkComet و MSIL/Crimson علیه هندیها مورد استفاده قرار گرفته بود.
کارشناسان، قابلیتهای این بدافزار را، عکس گرفتن از صفحه دسکتاب قربانی و ضبط اطلاعات صفحه کلید عنوان میکنند. بدافزار مذکور، بعد از ضبط و دریافت این اطلاعات، آنها را به سرورهای فرماندهی و کنترل مورد نظر خود ارسال میکند. علاوه بر گزارش فایر آی، شرکت امنیت سایبری سیمنتک نیز در گزارش جدیدی، مدعی شده است که یک گروه چینی به نام Suckfly، بخش خصوصی صنعت را در هند هدف قرار داده و به آن حمله کرده است.
یین هونگ چانگ (Yin Hong Chang)، از کارشناسان فایرآی دراینباره معتقد است: «اصلاً نباید تعجب کرد که اهداف هندی، توسط بدافزارهای پاکستانی مورد تهاجم قرار میگیرند چرا که این حملات، در ادامه تنشهای تاریخی بین دو کشور است.»
کارشناسان معتقدند که هند، یکی از قدرتهای نوظهور اقتصادی در آسیا و جهان است و همین موضوع سبب شده است تا چشم هکرها، به اهداف گستردهای دوخته شود که در این کشور پرجمعیت جهان قرار دارند. هند در تلاش است تا صنعت فناوری اطلاعات را در این کشور، توسعه دهد و همین موضوع سبب شده است تا هند، نسبت به عقد قراردادهای بزرگ با صاحبان فناوری در جهان، اقدام کند.