آبان ۰۸
مهرداد دهقان
دبیر خبر | ۲ مهر ۱۳۹۹

حمله سایبری گسترده یک گروه هکری به شرکت‌های روسیه 

شرکت «Group-IB» از حملات یک گروه هکری به شرکت‌ها و بانک‌های روسیه خبر داد.  

به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت امنیت سایبری گروپ آی‌بی در گزارشی اعلام کردند یک گروه هکری به نام اولد گرملین (OldGremlin) شرکت‌های بزرگ و بانک‌های روسیه را هدف قرار داده و اقدام به دریافت باج کرده است. 

بنابر گزارش این شرکت، اولد گرملین متشکل از هکرهای روس زبان بوده و فقط شرکت‌ها، بانک‌ها، مؤسسات صنعتی، سازمان‌های پزشکی و توسعه‌دهندگان نرم‌افزار روس را هدف قرار می‌دهد. 

این گروه باج افزاری از بهار 2020 دست‌کم 9 عملیات سایبری انجام داده و پشت نقاب اتحادیه سازمان‌های تأمین مالی خرد «MiR»، کارخانه «Minsk Tractor Works» و درمانگاه‌های دندان‌پزشکی و هولدینگ رسانه‌ای «RBC» ایمیل‌های فیشینگ ارسال کرده و کاربران را فریب داده است. 

اولد گرملین در یکی از عملیات خود با استتار ایمیل‌های فیشینگ در آگهی‌های «RBC» یکی از بزرگ‌ترین شرکت‌های پزشکی را هدف قرار داده و پس از رمزگذاری شبکه سازمانی 50 هزار دلار باج طلب کرده است. 

مهاجمان در حملات خود نسخه‌های پشتیبان را حذف کرده و سپس با بهره‌گیری از بدافزار و در پشتی اختصاصی خود به نام «TinyCryptor» به یکی از سیستم‌ها در شبکه شرکت نفوذ کرده و دیگر سیستم‌ها را آلوده و رمزگذاری کرده است. اولد گرملین از طریق ابزاری به نام «Cobalt Strike Beacon» نیز تست نفوذ انجام می‌دهد. 

آلِک سکولکین، کارشناس ارشد آزمایشگاه جرائم رایانه‌ای گروپ آی‌ی در این خصوص اعلام کرد:

OldGremlin در حال حاضر یک گروه-اپراتور روس زبان باج افزار است که با استفاده از تکنیک‌ها و تاکتیک‌های پیچیده APT حملات هدفمند چندمرحله‌ای علیه شرکت‌ها، بانک‌های روسیه انجام می‌دهد. ازنظر شباهت با گروه‌هایی که روی اهداف خارجی کار می‌کنند می‌توان OldGremlin را در رده Big Game Hunting قرار داد که ترکیبی از اپراتورهای ویروس‌های باج افزار است. 

منبع: سایبربان

نظرات