انگشت اتهام مایکروسافت به سمت هکرهای روسی
به گزارش کارگروه بینالملل سایبربان؛ محققان مایکروسافت مدعی شدند که ابزار مخربی را کشف کردهاند که توسط هکرهای دولتی روسیه برای سرقت اعتبار در شبکههای در معرض خطر استفاده میشود.
این بدافزار، که «GooseEgg» نام دارد، از یک آسیبپذیری با عنوان «CVE-2022-38028» در سرویس «Windows Print Spooler» که فرآیندهای چاپ را مدیریت میکند، سوء استفاده میکند. مایکروسافت معتقد است که احتمالاً GooseEgg انحصاری گروهی تحت عنوان «Forest Blizzard» باشد و با آژانس اطلاعات نظامی روسیه (GRU) مرتبط است.
براساس این گزارش، Forest Blizzard، که با نامهای «Fancy Bear» و «APT28» نیز شناخته میشود، حداقل از ژوئن 2020 این بدافزار را علیه سازمانهای دولتی، غیردولتی، آموزشی و حملونقل در اوکراین، اروپای غربی و آمریکای شمالی مستقر کرده است.
محققان مایکروسافت ادعا کردند :
«استفاده از GooseEgg در عملیاتهای Forest Blizzard یک کشف منحصر به فرد است که قبلاً توسط ارائه دهندگان امنیتی گزارش نشده بود.»
مایکروسافت عنوان کرد که پس از دسترسی به یک دستگاه هدف، Forest Blizzard از GooseEgg برای افزایش امتیازات در شبکه استفاده میکند. GooseEgg خود یک برنامه لانچر ساده است، اما به مهاجمان اجازه میدهد تا اقدامات دیگری مانند اجرای کد از راه دور، نصب درب پشتی و حرکت جانبی در شبکههای در معرض خطر را انجام دهند.
این شرکت نقص امنیتی Print Spooler را در سال 2022 پچ کرد. مایکروسافت گفت :
«از مشتریانی که هنوز این اصلاحات را اجرا نکردهاند خواسته میشود این کار را در اسرع وقت برای امنیت سازمان خود انجام دهند.»
علاوه بر CVE-2022-38028، Forest Blizzard از اشکالات دیگری مانند «CVE-2023-23397»، که تمام نسخههای نرمافزار «Microsoft Outlook» را در دستگاههای ویندوزی تحت تأثیر قرار میدهد، سوءاستفاده میکند.
اوایل ماه دسامبر گذشته، مایکروسافت هشدار داد که Forest Blizzard از آوریل 2022 در تلاش است تا از باگ Microsoft Outlook برای دسترسی غیرمجاز به حسابهای ایمیل در سرورهای «Microsoft Exchange» استفاده کند.
کارشناسان ادعا کردند که هکرهای مرتبط با سازمان اطلاعات روسیه معمولاً داراییهای اطلاعاتی راهبردی بخشهای دولتی، انرژی، حمل و نقل و سازمانهای غیردولتی در ایالات متحده، اروپا و خاورمیانه را هدف قرار میدهند.
مایکروسافت همچنین Forest Blizzard را به هدف قرار دادن سازمانهای رسانهای، شرکتهای فناوری اطلاعات، سازمانهای ورزشی و مؤسسات آموزشی متهم کرد.