حملات سایبری با نرمافزارهای معتبر
به گزارش کارگروه امنیت سایبربان؛ کارشناسان آزمایشگاه کسپرسکی در گزارشی تازه اعلام کردند 30 درصد از حملات سایبری با استفاده از نرمافزارهای قانونی انجام میشود. هکرها از طریق این برنامهها اطلاعات کاربران را سرقت کرده و برنامههای مخرب و بدافزارها را مدیریت و هدایت میکنند.
به گفته کارشناسان این شرکت، استفاده از برنامههای قانونی به مهاجمان این امکان را میدهد رد پای کمتری از خود بهجای گذاشته و مدتزمان بیشتری در سیستم قربانی بمانند، بهگونهای که در برخی موارد هکرها 122 روز اقدام به جاسوسی و سرقت اطلاعات محرمانه کردهاند.
طبق گزارش کسپرسکی، پرطرفدارترین برنامه در میان هکرها ابزار قانونی «PowerShell» است که در هر 4 حمله سایبری یکبار مورداستفاده قرارگرفته است.
مهاجمان در 22 درصد از حملات خود از ابزار قانونی «PsExec» بهره برده و از راه دور برنامههایی را در سیستم کاربران نصبکردهاند.
نرمافزار مشروع دیگری که مهاجمان در 14 درصد از حملات خود از آن سوءاستفاده کردهاند، SoftPerfect NetworkScanner نام دارد که امکان اسکن شبکه را میدهد.
کنستانتین ساپرونوف، رئیس بخش رخدادهای رایانهای آزمایشگاه کسپرسکی در این خصوص اعلام کرد:
مهاجمان برای اینکه فعالیتهای خود را در شبکه هک شده برای مدتزمان طولانی ناشناس نگهدارند، غالباً از نرمافزارهای قانونیای که برای انجام وظایف مدیریت سیستم و تشخیص اختصاصیافتهاند، استفاده میکنند. این ابزارها توسط مجرمان سایبری برای جمعآوری اطلاعات مربوط به شبکههای سازمانی و نفوذ بیشتر در شبکه، اعمال تغییرات در تنظیمات نرمافزارها و تجهیزات و یا رمزگذاری دادهها مورداستفاده قرار میگیرند.