هشدار آمریکا در مورد بدافزارهای جدید کره شمالی
پلیس فدرال آمریکا با همکاری واحد فرماندهی امنیت سایبری که شاخهای از وزارت امنیت میهن این کشور به حساب میآید، از چندین عملیات هک که توسط کره شمالی رهبری می شوند، پرده برداشته است. گفته ...
پلیس فدرال آمریکا با همکاری واحد فرماندهی امنیت سایبری که شاخهای از وزارت امنیت میهن این کشور به حساب میآید، از چندین عملیات هک که توسط کره شمالی رهبری می شوند، پرده برداشته است. گفته میشود مسئول این فعالیتهای مخرب، گروه لازاروس هستند که همواره حملاتی را علیه کشورهای مختلف رهبری میکنند.
مقامات رسمی این کشور چند خانواده از بدافزارها را معرفی کردهاند که توسط هکرهای کره شمالی استفاده میشوند. این ۶ بدافزار در کمپینهای فیشینگ استفاده میشوند و به هکرها کمک میکنند تا از راه دور، سیستمها را آلوده کرده و به کمک آنها، پول و ارز دیجیتال به سرقت ببرند و سپس به کره شمالی منتقل کنند. گفته میشود این هکها به منظور دور زدن تحریمهای اقتصادی ایالات متحده صورت میگیرد و به نوعی سرمایه لازم برای ساخت تسلیحات اتمی این کشور را تامین میکند.
در ادامه با هم ۶ خانواده معرفی شده از بدافزارهای مورد استفاده هکرهای این کشور را بررسی میکنیم:
- BISTROMATH: این بدافزارها به عنوان تروژانهای با دسترسی از راه دور فعالیت میکنند.
- SLICKSHOES: به عنوان بارگذار بدافزارها استفاده میشوند.
- CROWDEDFLOUNDER: برنامههای ۳۲ بیتی ویندوز که دسترسی از راه دور را در مموری سیستمها ایجاد میکنند.
- HOTCROISSANT: بدافزاری برای ردیابی و شناسایی سیستمها که فایلهای آلوده را آپلود و دانلود میکنند.
- ARTFULPIE: فایلهای DLL که مسئول دانلود و آپلود دادههای آلوده روی سیستمهای هدف هستند.
- BUFFETLINE: بستهای کامل از تمامی بدافزارهای قبلی که فرایندها را قطع میکند، دادههای آلوده را آپلود میکند و سیستمها را شناسایی میکند.
البته خانواده هفتمی به نام HOPLIGHT نیز وجود دارد که بک دورهای مبتنی بر پراکسی ایجاد میکند و اخیرا توسط DSH و FBI کشف شدهاند. سازمان CSIA این حملات و بدافزارها را به گروه هکری لازاروس نسبت میدهد که در گذشته بارها ثابت شده توسط دولت کره شمالی حمایت میشوند. با این حال ابعاد این حملات هنوز مشخص نیست ولی اگر حملات اخیر این گروه را در نظر بگیریم، میتوان گفت که به صورت پیوسته در حال انجام هستند.
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.