هشدار امنیتی اوکراین درمورد کیت جدید نفوذ به آیفون
به گزارش کارگروه امنیت سایبربان؛ دولت اوکراین ادعا کرد که هکرهای روسی به طور فزایندهای گوشیهای هوشمند پرسنل نظامی و مقامات دولتی اوکراین را برای جاسوسی و حملات با انگیزه مالی هدف قرار میدهند.
به گفته سرویس ویژه ارتباطات و حفاظت اطلاعات اوکراین (SSSCIP)، هکرها با استفاده از برنامههای مخرب و سوءاستفادههای پیچیده، دستگاههای اندروید و iOS را هدف قرار میدهند.
محققان گفتند:
«نقش رو به رشد گوشیهای هوشمند در ارتباطات بین پرسنل نظامی، کارمندان دولت و غیرنظامیان، آنها را به طور فزایندهای به اهداف جذابی برای جمعآوری اطلاعات، نفوذ بیشتر و حملات با انگیزه مالی تبدیل میکند.»
یکی از ابزارهای مورد استفاده علیه اهداف اوکراینی «DarkSword» است، یک کیت سوءاستفاده که برای نفوذ به آیفونها طراحی شده است.
DarkSword در حملات به اصطلاح «watering-hole» به کار گرفته شده است که در آن هکرها وبسایتهای قانونی را که قربانیان مورد نظرشان احتمالاً از آنها بازدید میکنند، مورد نفوذ قرار میدهند. در اوکراین، مهاجمان وبسایتهای خبری و دولتی را برای سوءاستفاده از آسیبپذیریهای مرورگر سافاری اَپل و iOS مورد نفوذ قرار دادهاند.
این تکنیک میتواند آیفون را با کمترین اقدام یا بدون هیچ اقدامی از سوی قربانی آلوده کند. به گفته سرویس ویژه ارتباطات و حفاظت اطلاعات اوکراین، هنگامی که دستگاه به خطر میافتد، هکرها میتوانند اطلاعات حساس از جمله اعتبارنامههای ورود به سیستم، پیامها، مخاطبین و تاریخچه تماسها را سرقت کنند.
محققان پیش از این فعالیت DarkSword را علیه اوکراین، به یک عملیات هک مشکوک همسو با روسیه مرتبط دانسته بودند.
شرکت امنیت سایبری «Lookout» در ماه مارس امسال گزارش داد که یک عامل تهدید به نام «UNC6353»، حداقل از اواخر سال 2025 از DarkSword علیه کاربران اوکراینی استفاده کرده است.
Lookout اعلام کرد که مهاجمان یک خبرگزاری منطقهای که جنگ را پوشش میدهد و وبسایت یک دادگاه محلی را هک کردهاند. محققان همچنین یک آلودگی احتمالی را در یک شرکت فرآوری مواد غذایی اوکراینی شناسایی کردند.
برخلاف نرمافزارهای جاسوسی که برای ماندن روی تلفن و نظارت بر صاحب آن برای مدت طولانی طراحی شدهاند، DarkSword بیشتر شبیه یک عملیات بزن و در رو عمل میکند. به گفته Lookout، این نرمافزار میتواند اطلاعات حساس را در عرض چند دقیقه استخراج و سپس ردپای خود را از دستگاه حذف کند.
مقامات اوکراینی همچنین دو گروه هکری نسبتاً جدید، معروف به «UAC-0244» و «UAC-0263»، را ردیابی کردهاند که برنامههای مخرب اندروید را از طریق وبسایتهایی توزیع میکنند که برای فریب کاربران اوکراینی طراحی شدهاند. گروه UAC-0244 وبسایتهایی را با جعل هویت سپاه سوم ارتش اوکراین و دعوت از بازدیدکنندگان برای شرکت در یک آزمون ایجاد کرده و همچنین وبسایتهایی را در قالب «باشگاه مردانه» و سایر خدمات راهاندازی نموده است.
این گروه بدافزاری به نام «CamelSpy» را منتشر کرد که قادر به جمعآوری اطلاعات دستگاه آلوده، از جمله موقعیت مکانی، اطلاعات سیمکارت، مخاطبین، سوابق تماس و تصاویر ذخیرهشده در گوشی است.
گروه UAC-0263 از وبسایتهای فریبنده برای ارائه برنامههایی با عناوین جعلی همچون هشدارهای حمله هوایی، تخفیف سوخت و سایر خدمات استفاده کرده است. بدافزار این گروه که «BTMOB» نام دارد، امکان دسترسی از راه دور هکرها به دستگاههای آلوده و سرقت اطلاعات را فراهم میکند.
این کمپینهای موبایلی بخشی از موج گستردهتری از فعالیتهای سایبری علیه اوکراین هستند. تیم ملی واکنش اضطراری رایانهای اوکراین (CERT-UA) در نیمه نخست سال جاری، ۳۱ּ۱۳۷ مورد حادثه سایبری را ثبت کرد که حدود ۸ درصد بیشتر از آمار شش ماه پیش از آن بود.