هدف قرار گرفتن موسسات مالی و سرمایه گذاری اروپا توسط گروه Evilnum
به گزارش کارگروه حملات سایبری سایبربان؛ محققین سِرِت لَبز مدعی شدند که گروه هکری Evilnum (اِویلنام) یک بار دیگر با استفاده از ترفندهای قدیمی خود و برخی فعالیت های تجدید شده، در حال هدف قرار دادن موسسات مالی و سرمایه گذاری اروپایی هستند.
بازیگران مخرب می توانند با استفاده از اویلنام داده ها را به سرقت ببرند و پی لودهای اضافی را بر روی سیستم بارگذاری کنند. اویلنام علاوه بر گریز از فیلترهای شناسایی، مسیرهای آلودگی را نیز تغییر می دهد.
شماری از سازمان ها در این کمپین مورد هدف قرار گرفته اند. این سازمان های در بخش های زیر فعالیت می کنند:
- مبادلات خارجی
- ارز دیجیتال
- سیستم مالی غیرمتمرکز یا همان دیفای
ظاهرا این حملات اواخر سال 2021 آغاز شده اند.
اویلنام که با نام های TA4563 و دِس استاکِر نیز شناخته می شود از سال 2018 فعال است. در نتیجه این بدافزار دارای زنجیره ای از آلودگی هاست که به اجرای در پشتی ختم خواهد شد. در پشتی نصب شده می تواند فعالیت های زیر را صورت دهد:
- جاسوسی
- سرقت داده
- انتقال پی لودهای اضافی
ایمیل فیشینگ هدف دار ارسالی به قربانیان شامل همگی این فایل ها می باشد:
- مایکروسافت ورد
- ISO
- فایل های LNK
سازمان های فعال در حوزه ارز دیجیتال خصوصا موارد مستقر در اروپا در معرض تاثیرات منفی فعالیت های TA4563 هستند. لازم به ذکر است این بدافزار به صورت فعالی در حال ارتقاء می باشد.