APT چینی؛ مهمان ناخوانده روسیه
به گزارش واحد متخصصین سایبربان؛ بررسیها نشان میدهد که چین برای ضربه زدن به زیرساختهای حساس روسیه با استفاده از حملات فیشینگ فعالیت مخرب خود را ادامه میدهد. حملات پایدار و پیشرفته (APT) موجود به زیرساختهای روسیه از دو نوع ایمیل فیشینگ به وجود میآید که شامل لینک سایتهای خبری جعلی است و بهصورت فایلهای فشرده RAR روی رایانه قربانی قرار میگیرد. شناسهی CVE-2012-0158 به این آسیبپذیری ارائهشده اختصاص دادهشده است. دومین روش این است که مهاجم با استفاده از ارسال فایلهای مخرب ورد حمله به زیرساخت موردنظر را انجام دهد.
بدافزار NetTraveler دارای دو رویکرد متفاوت است که با وجود قدیمی بودن، فعالیت مخرب خود را روی رایانه کاربر اجرا میکند. آزمایشگاه امنیتی کسپرسکی در سال 2013 موفق به کشف و بررسی فعالیت این بدافزار شد، اما بررسیها نشان میدهد این نسخه از بدافزار فعالیت خود را از سال 2004 شروع کرده است.
بدافزار NetTraveler یکی از قدیمیترین ابزار تهدید چینیها به شمار میرود که حملات صورت گرفته توسط این بدافزار نشان میدهد یک مهاجم باتجربه کنترل و راهاندازی این بدافزار را به عهده دارد.
محققان امنیتی شرکت Proofpoint بر این باورند مهاجمان با استفاده از سایتهای خبری جعلی موفق به نفوذ در سرور مرکز کنترل و فرماندهی C&C کشورهای هدف میشوند. باید به این نکته نیز توجه داشت که بدافزار یاد شده، فعالیت مخرب خود را با حمله به سرورهای روسیه، مغولستان، بلاروس و دیگر همسایگان اروپایی روسیه شروع کرد.
مهاجمان چینی با استفاده از آدرس IP 98.126.38.107 حملات سایبری خود را در سال 2015 علیه زیرساختهای روسیه انجام دادهاند. محققان امنیتی Proofpoint بر این عقیدهاند که بدافزار یاد شده توسط سازنده بدافزار MNKit تولید شده است.
بدافزار نامبرده پس از قرار گرفتن روی زیرساخت موردنظر با استفاده از آسیبپذیری CVE-2012-0158، زیرساختهای نظامی روسیه را هدف خود قرار میدهد. بدافزار یاد شده زیرساختهای حساس مانند مراکز هستهای ،آموزش نظامی و مجموعه گستردهای از افراد و سازمانها مانند تولیدکنندگان سلاح، فعالان حقوق بشر و گروههای طرفدار دموکراسی را مورد هدف خود قرار داده است.
لازم به ذکر است سال گذشته توافقی بین روسیه و چین به امضا رسید که بر اساس آن دو کشور متعهد شدند تا زمانی که دشمن مشترکی مانند آمریکا دارند، هیچگونه حمله سایبری به زیرساختهای یکدیگر نداشته باشند. این در حالی است که شرکت آمریکایی Proofpoint از این اقدام چین خبر میدهد که در صورت صحیح بودن این ادعا و نقض احتمالی قرار داد از طرف چین، روسیه نیز به آن واکنش نشان خواهد داد.