روش جدیدی هکرهای روس برای جاسوسی
به گزارش کارگروه حملات سایبری سایبربان؛ هکرهای روس ابزاری در اختیار دارند که امکان دسترسی به سیستم ها و سامانه های حساس را برای آنها فراهم می کند. این روش جدید به گونه ای طراحی شده که پس از نفوذ هیچ ردی از هکرها برجای نمی ماند. مهاجمان سایبری از این ابزارها برای نفوذ به نهادهای دولتی اروپا، آمریکا و کشورهای عضو شوروی سابق استفاده می کنند.
نام این ابزار کانن «Cannon»بوده و بخشی از یک بدافزار هستند. هکر ها برای بهره برداری از این بدافزار آنرا به صورت مخفیانه به رایانه افراد تزریق کرده اند. همچنین نفوذگران از آن برای اسکرین شات گرفتن از سیستم استفاده می کنند. در ادامه بدافزار از طریق ایمیل مطالب را برای مهاجم ارسال کرده و دستورات جدید را دریافت می کند.
برای اولین بار شرکت امنیت سایبری پالو آلتو «Palo Alto Networks»، خبر وجود این بدافزار و روش عملکرد آنرا فاش کرد و این احتمال را بیان نمود که این بدافزار توسط گروه «GRU»، طراحی شده که احتمالا به آژانس جاسوسی نظامی روسیه (Russian spy agency) ارتباط دارد. این گروه که «Fancy Bear» هم نامیده می شود، قبلا به هک کمیته ملی دموکرات هم متهم شده بود.
این ابزار بخشی از یک بدافزار بزرگتر است که در چند مرحله امکان دسترسی به رایانه قربانی را فراهم می کند. بدافزار کانن در اغلب موراد از طریق ایمیل های فیشینگ به سیستم کاربر نفوذ می کند.
هکرها ایمیل هایی را با موضوعات مختلف طراحی می کنند که در پیوست آن یک فایل ورد قرار داشت. فایل ورد در مرحله اولیه حاوی هیچگونه کد مخرب یا بدافزاری نیست، لذا توسط برنامه های ضد ویروس شناسایی نمی شود. اما پس از دانلود و کلیک روی آن فایل های مخربی را به سرعت دانلود می نماید و رایانه کاربر را آلوده می کند. این فایل ورد به واسطه دریافت کدها و بدافزار های مخرب به سامانه ای برای ارسال تصاویر به هکرها مبدل می شود.
طراحی این بدافزار بسیار زیرکانه انجام شده و کدهای مخرب در قالب ریموتتمپلت دریافت می شوند. در شرایط عادی این امکان ورد زمینه ایجاد اسناد سازمانی را فراهم می کند که در اینجا به نصب بدافزار کانن کمک می کند.
کاربران می بایست ضمن حفظ هوشیاری از بازکردن ایمیل های ناشناس و دانلود لینک های پیوست خودداری کنند.