حمله سایبری گسترده یک گروه هکری به شرکتهای روسیه
به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت امنیت سایبری گروپ آیبی در گزارشی اعلام کردند یک گروه هکری به نام اولد گرملین (OldGremlin) شرکتهای بزرگ و بانکهای روسیه را هدف قرار داده و اقدام به دریافت باج کرده است.
بنابر گزارش این شرکت، اولد گرملین متشکل از هکرهای روس زبان بوده و فقط شرکتها، بانکها، مؤسسات صنعتی، سازمانهای پزشکی و توسعهدهندگان نرمافزار روس را هدف قرار میدهد.
این گروه باج افزاری از بهار 2020 دستکم 9 عملیات سایبری انجام داده و پشت نقاب اتحادیه سازمانهای تأمین مالی خرد «MiR»، کارخانه «Minsk Tractor Works» و درمانگاههای دندانپزشکی و هولدینگ رسانهای «RBC» ایمیلهای فیشینگ ارسال کرده و کاربران را فریب داده است.
اولد گرملین در یکی از عملیات خود با استتار ایمیلهای فیشینگ در آگهیهای «RBC» یکی از بزرگترین شرکتهای پزشکی را هدف قرار داده و پس از رمزگذاری شبکه سازمانی 50 هزار دلار باج طلب کرده است.
مهاجمان در حملات خود نسخههای پشتیبان را حذف کرده و سپس با بهرهگیری از بدافزار و در پشتی اختصاصی خود به نام «TinyCryptor» به یکی از سیستمها در شبکه شرکت نفوذ کرده و دیگر سیستمها را آلوده و رمزگذاری کرده است. اولد گرملین از طریق ابزاری به نام «Cobalt Strike Beacon» نیز تست نفوذ انجام میدهد.
آلِک سکولکین، کارشناس ارشد آزمایشگاه جرائم رایانهای گروپ آیی در این خصوص اعلام کرد:
OldGremlin در حال حاضر یک گروه-اپراتور روس زبان باج افزار است که با استفاده از تکنیکها و تاکتیکهای پیچیده APT حملات هدفمند چندمرحلهای علیه شرکتها، بانکهای روسیه انجام میدهد. ازنظر شباهت با گروههایی که روی اهداف خارجی کار میکنند میتوان OldGremlin را در رده Big Game Hunting قرار داد که ترکیبی از اپراتورهای ویروسهای باج افزار است.