شاهینهای صحرایی گروه جدیدی از حملات اینترنتی مخرب در خاورمیانه هستند که موجبات اقدامات جاسوسی در منطقه را فراهم کردهاند.
نود آی سی تی – مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) در گزارشی اعلام کرد: شاهینهای صحرایی گروه جدیدی از حملات اینترنتی مخرب در خاورمیانه است.این گروه، از ابزارها و تکنیک های بومی خود در جهت اجرای حملات بهره میبرند.اولین اقدامات این گروه در سال ۲۰۱۱ مشاهده شده و گروه مذکور اولین آلودگی خود را در سال ۲۰۱۳ اجرا کرد و در پایان سال ۲۰۱۴ و اوایل ۲۰۱۵ نیز این گروه بسیار فعال بوده است.قربانیان این حملات در چه مناطقی قرار دارند؟بیش از ۳۰۰۰ قربانی در حدود ۵۰ کشور شناسایی شده که بیشتر آنها در فلسطین، مصر، رژیم صهیونیستی و اردن قرار داشته اند.چه کسانی قربانی حملات هستند؟این حملات چندین دسته از قربانیان را مورد هدف قرار داده اند : سازمان های دولتی و نظامی، حوزه های سلامت، مبارزه با پولشویی، موسسات مالی و اقتصادی، موسسات تحقیقاتی و نیروگاهی و …نحوه آلودگی قربانیان به چه صورتی بوده است؟نویسندگان بدافزار از تکنیک های متنوع و روش های مهندسی اجتماعی جهت ارسال فایلهای آلوده به قربانیان استفاده کردهاند. به عنوان نمونه یک سایت جعلی حاوی اطلاعات سیاسی سانسور شده را به کاربر نمایش داده و قربانی را جهت دریافت یک پلاگین(حاوی بدافزار) برای نمایش یک فایل ویدیویی ترغیب می کنند.هدف از این اقدامات چیست؟مهاجمین به دنبال اطلاعات حساسی هستند که آنها را در عملیاتهای آینده و یا حتی به منظور اخاذی از آنها بهره جویی کنند. بیش از یک میلیون فایل از قربانیان به سرقت رفته که شامل ارتباطات دیپلماتیک سفارتخانه ها، مستندات و نقشه های نظامی و مستندات مالی از جمله ی این موارد هستند.مهاجمین چه کسانی هستند و در موردشان چه می دانیم؟عاملین شاهین های صحرایی به زبان عربی صحبت کرده و حدود ۳۰ نفر در قالب سه تیم متفاوت فعالیت می کنند و تاکنون ماهیت برخی از آنان شناسایی شده است.مهاجمین در کجا مستقر هستند؟مهاجمین در فلسطین، مصر و ترکیه مستقر هستند.چه بدافزاری را جهت آلوده نمودن قربانیان استفاده میکنند؟سه نوع backdoor توسط مهاجمین به کار گرفته شده استدو backdoor برای سیستم های کامپیوتری و یک backdoor برای سیستم های موبایل، که سیستم های اندروید را مورد هدف قرار داده است.آیا این حملات همچنان ادامه دارند؟عملیات در حال حاضر در بالاترین میزان فعالیت خود بوده و محققین در حال بررسی نمونه های جدید آن هستند.چگونه کاربران می توانند از این حملات مصون بمانند؟آنتی ویروس های معتبر تمامی انواع این بدافزار را شناسایی و بلاک میکند.
منتشر شده در
نظرات
ارسال یک نظر