متهم شدن هکرهای چینی به ایجاد اختلال در ارائه دهنده خدمات اینترنتی
به گزارش کارگروه بینالملل سایبربان؛ محققان مدعی شدند که یک گروه هکری مستقر در چین یک ارائه دهنده خدمات اینترنتی (ISP) را برای انتشار بدافزار در سال 2023 به خطر انداخته و گمانهزنیهایی که در گزارش قبلی درباره همین عملیات بیان شده بود را تأیید کردند.
تحلیلگران «Volexity» گفتند که عملیات هک معروف به «Evasive Panda»، «Bronze Highland»، «Daggerfly» و «StormBamboo»، در واقع در سال 2023 حملات دشمن در وسط را انجام میداد و سیستمهای مک و ویندوز را آلوده کرد. در چنین حوادثی، عوامل تهدید بین یک دستگاه و یک سرور مورد اعتماد قرار میگیرند تا کدهای مخرب را تحویل دهند.
محققان شرکت امنیت سایبری «ESET» نیز حداقل یک عفونت بدافزاری را به Evasive Panda در سال 2023 نسبت داده بودند، اما فقط میتوانستند حدس بزنند که این یک حمله دشمن در وسط است.
Volexity گفت تجزیه و تحلیل شرکت نشان میدهد کهEvasive Panda ارائه دهنده خدمات اینترنتی هدف را به خطر انداخته و درخواستهای « DNS» را مسموم میکند، ارتباطات اساسی که به دستگاهها کمک میکند به آدرسهای اینترنتی دسترسی پیدا کنند. شرکت به ارائه دهنده خدمات اینترنتی مذکور اطلاع داد و با آن همکاری و دستگاههای کلیدی مختلفی را که خدمات مسیریابی ترافیک را در شبکه خود ارائه میکردند، بررسی کرد. با راهاندازی مجدد ISP و آفلاین کردن اجزای مختلف شبکه، اختلال DNS بلافاصله متوقف شد.
مهاجمان از این اختلال برای ارائه بدافزار سرقت اطلاعات موسوم به «MgBot» یا Pocostick (برای ماشینهای ویندوز) و Macma (برای دستگاههای MacOS) استفاده کرده بودند. MgBot، به ویژه، بیش از یک دهه است که ابزاری برای پاندا فراری بوده است. ESET در اوایل سال جاری متوجه شد که MgBot علیه جمعیت تبتی چین استفاده شده است.
Volexity ادعا کرد که در حوادث سال گذشته که مورد تجزیه و تحلیل قرار داده، برنامههای خاصی درخواست بهروزرسانی میکنند اما دستگاههای کاربران به جای آن MgBot و Macma را دریافت میکنند.
این شرکت خاطرنشان کرد :
«به نظر میرسد StormBamboo نرمافزارهایی را هدف قرار میدهد که از مکانیسمهای بهروزرسانی ناامن مانند HTTP استفاده میکنند و به درستی امضای دیجیتال نصبکنندهها را تأیید نمیکنند.»
به گفته محققان، پاندا فراری با داشتن طیف گستردهای از بدافزارها و تلاش قابل توجهی که در عملیات سرمایهگذاری شده، یک عامل تهدید بسیار ماهر و تهاجمی باقی مانده است.