نهادهای دولتی اوکراین تحت تأثیر بدافزار SmokeLoader
به گزارش کارگروه حملات سایبری سایبربان؛ حداقل 9 نهاد دولتی و غیردولتی در اوکراین با بدافزار «SmokeLoader» در معرض خطر قرار گرفتند.
طبق گزارش «The Hacker News»، تحقیقات شرکت امنیت سایبری ترند میکرو (Trend Micro) نشان داد که این بدافزار به دلیل آسیبپذیری در ابزار بایگانی 7-Zip نصب شده است. این شرکت تشخیص داد که ایمیلهای مخرب، که ادعا میکنند اخطارهای نقض از سوی ارگانهای دولتی اوکراین هستند، توسط عوامل تهدید برای تسهیل توزیع یک فایل بایگانی استفاده شده که از حمله هموگلیف استفاده میکند.
به گفته محققان، حملات مداوم با سوءاستفاده از مشکل 7-Zip، که میتواند دور زدن حفاظت از «Windows Mark-of-the-Web» و اجرای کد دلخواه را تسهیل کند، باید باعث ارتقاء فوری آخرین نسخه 7-Zip، پذیرش فیلترهای ایمیل و غیرفعال کردن قابلیتهای اجرای فایلهای نامعتبر شود.
آنها همچنین خاطرنشان کردند که هدف قرار دادن سازمانهای دولتی کوچکتر به عنوان بخشی از این کمپین میتواند به عنوان سکوی پرشی برای نفوذهای مخربتر باشد.