محققین امنیت سایبری: در پشتی ساید واک، محصول دست گروه Grayfly
به گزارش کارگروه حملات سایبری سایبربان؛ در پشتی که اخیرا یکی از شرکت های فروش کامپیوتر در آمریکا را نیز هدف قرار داده بود، به گروه جاسوسی چینی Grayfly ( گری فلای )ارتباط داده شده است.
شرکت امنیت سایبری ESET در ماه آگوست جزئیاتی را در ارتباط با در پشتی SideWalk ( ساید واک ) منتشر کرد. این در پشتی برای بارگذاری پلاگین های دلخواه ارسال شده از سوی سرور تحت کنترل مهاجم، جمع آوری اطلاعات در مورد پروسه های در حال اجرا در سیستم های پر خطر و بازگرداندن نتایج به سرور از راه دور طراحی شده است.
ESET این حمله را به گروهی به نام SparklingGoblin ( اسپارکلینگ گوبلین ) اطلاق کرده است.
اما طبق جدیدترین تحقیقات منتشر شده از سوی محققین شرکت برودکام سمنتیک، در پشتی ساید واک به گروه جاسوسی چینی گری فلای مرتبط است. گری فلای اخیرا چندین سازمان مستقر در مکزیک، تایوان، آمریکا و ویتنام را هدف قرار داده است.
ESET مدعی شد:
یکی از مشخصه های کمپین اخیرا، هدف قرار دادن تعداد زیادی از سازمان ها در حوزه مخابرات بود. این گروه، بخش های مالی، رسانه و فناوری اطلاعات را نیز مورد هدف قرار می داد.
بر اساس گفته محققین، گری فلای که از مارس 2017 فعالیت خود را آغاز کرده، تهدید مهمی برای سازمان های آسیایی و اروپایی محسوب می شود.
از گری فلای به عنوان بازوی جاسوسی APT 41 یاد می شود.