جنوب شرق آسیا؛ هدف کمپین چینی
به گزارش واحد هک و نفوذ سایبربان؛ محققان امنیتی بهتازگی موفق شدند مشابهتهایی بین بدافزاری که به بخشی از صنایع ژاپنی حمله کرده است، با بدافزاری پیدا کنند که در سال 2012، اهداف دولتی را در تایوان هدف قرار داد. همین موضوع سبب شده است تا احتمال تولید این بدافزارها توسط یک تیم هکری تقویت شود.
بدافزارهای PlugX و Elirks، نام دو بدافزاری است که با روند مشابهی هدفهایی را در تایوان و ژاپن مورد تهاجم قرار داده و به ادعای کارشناسان، ردپایی از حضور هکرهای چینی در تیم سازنده آن پیدا شده است. بدافزار الیرکس، ابتدا در سال 2010 کشف شد و هدف آن، حمله به کشورهای جنوب شرق آسیا بود. یکی از نکات مشترک هر دوی این بدافزارها، استفاده از سامانههای مدیریت محتوای وبگاه رایج، برای میزبانی سرورهای فرماندهی و کنترل خود بوده است.
هدف این بدافزارها، سرقت اطلاعات اقتصادی از رایانههای قربانی بوده و همین موضوع سبب شده است تا اتهام حضور چینیها در این میان، پررنگتر شود. در حقیقت، این بدافزارها از حملات فیشینگ و ارسال لینکهای آلوده به بدافزار، برای سرقت اطلاعات استفاده میکردند. لازم به ذکر است که شرکت امنیتی که این بدافزارها را کشف کردهاند، مستقیماً دولت چین را به سازماندهی این حملات متهم نکرده و تنها از احتمال حضور هکرهای چینی در مراحل ساخت این بدافزار، صحبت کردهاند.