حمله سایبری پیچیده علیه Outlook Web App
هدف این گروه دستیابی به اطلاعات شرکتهای پیمانکار وابسته به صنایع دفاعی آمریکا و سایر کشورهای غربی دست عنوان شده است.
کارشناسانی با بررسی این حمله سایبری دریافته اند که این گروه از هکرها با استفاده از روش فیشینگ Spear-phishing به نام کاربری و رمز عبور کارمندان این شرکتها دسترسی پیدا کرده و از سال ۲۰۰۷ تا کنون حملات خود را انجام دادهاند.
این حمله که به "عملیات توفان سرباز" معروف است، با استفاده از اپلیکیشن Outlook Web App انجام شده که در واقع این اپلیکیشن سیستم ایمیل مایکروسافت است و به کاربران اجازه میدهد بدون نصب و استفاده از Microsoft Outlook بتوانند از طریق مرورگر اینترنت خود ایمیلهای خود را دریافت یا ارسال کنند.
هکرهای عملیات توفان سرباز در تمام سالهای گذشته از تکنیکهای مختلفی برای حملات خود استفاده می کردند تا به سیستم قربانیان خود نفوذ کنند. آنها با ارسال یک ایمیل مخرب و فایل پیوست در این ایمیل، به صورت پنهانی و تحت عنوان برنامه Sednit یا Sofacy در پشت سیستم رایانه قربانی مستقر میشدند.
این گروه هکری با استفاده از روش حملات فیشینگ توانستند سیستم ایمیل Outlook Web App را که جزئی از سرویس Microsoft Office 365 است، هک کنند و برای انجام این حمله سایبری از دو نوع Domain سازی جعلی استفاده کردند؛ یکی با طراحی صفحاتی که وب سایت مورد نظر هکرها وابستگی محتوایی داشته باشد. به عنوان مثال هکرها وبسایتی جعلی تحت عنوان کنفرانس صنعتی پیشرو برای سازمان مورد نظر ایجاد میکردند تا کارمندان گمان کنند این سایت واقعا متعلق به سازمان خودشان است.
دیگری اینکه با ساختDomain جعلی بسیار شبیه به Outlook Web App کاربر را به اشتباه انداخته تا با سایت اصلی اشتباه گرفته و اطلاعات خود را در آن وارد کند.
با استفاده از این دو روش طراحیDomain، هکرها کار فیشینگ خود را آغاز کرده و با ارسال ایمیلهای مخرب و لینکهای ویروسی از طریق معروفتترین مرورگرهای اینترنتی قربانیان خود را شکار میکردند.
نکته قابل توجه اینکه هکرها در این روش فیشینگ خود از نقطه ضعفهای مرورگرهایی از جمله Internet Explorer، Fire Fox، Chrome یا Safari استفاده نمیکردند، بلکه نیاز داشتند تا قربانی فقط از Outlook Web App استفاده کند تا بتوانند لینکهای آلوده را ایمیل کرده و از طریق همین مرورگرها به سیستم کاربران نفوذ کنند.
در سالهای گذشته سازمانهای مختلفی در جهان قربانی این حمله سایبری شدهاند. از جمله این شرکت ها می توان به صنایع دفاعی آمریکا، سازمان امنیت همکاری اروپا، وزارت امور خارجه آمریکا، چند شرکت مختلف چند ملیتی در آلمان، وزارت دفاع فرانسه و مجارستان، مسوولان ارتش پاکستان و همچنین کارمندان دولت لهستان اشاره کرد.