جاسوسی گروه هکری XDSpy در روسیه
به گزارش کارگروه امنیت سایبربان؛ گزارش کارشناسان امنیتی روسیه نشان میدهد گروه هکری اکسدیاسپای (XDSpy) که اخیراً توسط شرکت ایست (ESET) شناساییشد، در روسیه نیز اقدام به حملات سایبری و جاسوسی کرده است.
دِنیس کوفشینوف کارشناس حوزه تهدیدات سایبری شرکت پازتیو تکنالجیز اعلام کرد مرکز تخصصی امنیت شرکت 4 حمله این گروه به مؤسسات صنعتی و سازمانهای دولتی روسیه را شناسایی کرده است.
به گفته کوفشینوف حملات هکرها موفقیتآمیز بوده و نمونه بدافزارهای بررسیشده جمعآوری، رمزگذاری و ارسال دادهها به سرورهای مهاجمان را تأیید کردهاند.
این گروه که حملات هدفمند علیه ساختارهای دولتی و شرکتهای خصوصی اروپای شرقی تدارک میبیند، مورخ 2 اکتبر 2020 توسط کارشناسان شرکت ایست اسلواکی در کنفرانس امنیت سایبری «Virus Bulletin 2020» معرفی شد.
کارشناسان ایست اعلام کردند که اکسدیاسپای از سال 2011 به مدت 9 سال ناشناس باقیمانده است.
همانطور که پیشتر گفته شد حملات اکسدیاسپای با ایمیلهای فیشنگ حاوی پیوستهای مخرب پاورپوینت و فایلهای زیپ آغاز میشود که در صورت بارگیری آنها در سیستم قربانی بدافزارهای مخربی نصب میشوند.
بنا به گفته دِنیس لِگِزو، کارشناس آزمایشگاه کسپرسکی، قربانیان این گروه عمدتاً در روسیه و بخشی از آنها در بلاروس و مناطق آسیا و اقیانوس آرام واقعشدهاند.
آناستاسیا تیخانووا رئیس بخش تهدیدات پیشرفته شرکت گروپ آیبی در این خصوص اعلام کرد در گزارش مرکز واکنش به رخدادهای رایانهای بلاروس در فوریه 2020 به حملات همین گروه اشارهشده است.
در این حملات مهاجمان بهحسابهای کاربری شماری از ایمیلهای هک شده دسترسی پیداکرده و از طریق آنها پیامهای حاوی بدافزارهای مخربی به 100 آدرس کارکنان نهادهای دولتی، شورای جمهوری و کابینه وزرا، وزرا اقتصاد، صنعت و اطلاعات، کمیته دولتی استانداردسازی و دستگاههای اجرایی ارسال کرده بودند.
کارشناسان ایست برمبنای خصوصیات بدافزارهای مورداستفاده و متمرکز بودن آنها روی سازمانهای دولتی، معتقدند که اکسدیاسپای اقدام به جاسوسی کرده و اطلاعات محرمانه برای یک دولت خارجی جمعآوری میکند.
کارشناسان شرکت مذکور به کشوری که پشت این گروه قرار دارد اشارهای نکردهاند، اما گفتهاند بسیاری از نمونه بدافزارهای مورداستفاده توسط اکسدیاسپای مبتنی بر مناطق زمانی اروپای شرقی هستند.
در گزارش کسپرکسی نیز گفتهشده است تاکتیکها، تکنیکها و ابزارهای مورداستفاده در کدهای بدافزارهای اکسدیاسپای نشان میدهند که کدنویسهای این گروه به زبان روسی مسلط هستند.