هکرهای فارسی‌زبان در شبکه‌های اجتماعی مشغول شدند

به گزارش پایگاه خبری هرمزبان به نقل از ایسنا، مشاهده و رصد فضای سایبری در زمینه باج‌افزار، از ظهور فعالیت سایبری جدید مهاجمان فارسی‌زبان در شبکه‌های اجتماعی در زمینه توسعه و انتشار باج‌افزار خبر می‌دهد. طبق آخرین مشاهدات صورت‌گرفته، این فعالیت در قالب RaaS (باج‌افزار به‌عنوان یک سرویس) در گروه‌ها و کانال‌های تلگرامی در حال شکل‌گیری و رشد بوده است.

با توجه این‌که امروزه کد منبع اغلب باج‌افزارها در فضای سایبری (از جمله وب تاریک) موجود بوده و قابل سفارشی‌سازی است، معمولاً مهاجمان با دانش متوسط از طریق کلاهبرداری و اخذ مبالغ هنگفت از کاربران ناآگاه و هم‌چنین با تکیه بر روش‌های مهندسی اجتماعی، برای نیل به اهداف خرابکارانه خود از آن‌ها بهره می‌برند.

یکی از فعالیت‌های اخیر این افراد در شبکه‌های اجتماعی فارسی‌زبان تحت عنوان پروژه BlackRouter Dark Ransomware شناخته شده است. البته فعالیت این پروژه اکنون متوقف شده است. پروژه BlackRouter Dark Ransomware برای اولین بار در دی‌ماه سال جاری، توسط یکی از کاربران در شبکه اجتماعی توئیتر مطرح شد. پس از بررسی‌های صورت‌گرفته و جست‌وجو در فضای وب، تبلیغات مرتب با این موضوع در یکی از کانال‌های تلگرامی که در زمینه انتشار انواع نرم‌افزارهای غیرقانونی قفل‌شکن، فیلترشکن و … فعالیت داشت، مشاهده شد.

بر اساس شواهد به‌دست‌آمده توسط مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای)، کاربر مذکور (مهاجم) قصد داشت پروژه خود را در قالب RaaS (باج‌افزار به عنوان سرویس) با همکاری مهاجمان همکار و تولیدکننده زیرساخت حمله) انتشار و گسترش دهد. بررسی‌ها نشان می‌دهد که مهاجم برای مدیریت باج‌افزار و اعضای گروه خود، دو کانال تلگرامی راه‌اندازی کرده است.

در کانال اول، نمونه‌های باج‌افزار سفارشی‌سازی‌شده هر یک از اعضا با نام مستعار آن‌ها، در اختیار آنان قرار می‌گیرد. اما در کانال دوم که BlackRouter Target Logs نام دارد، رباتی تعبیه شده که از آن به منظور دریافت اطلاعات سیستم قربانی استفاده می‌شود.

گروه اصلی پروژه BlackRouter Dark Ransomware در زمان شروع حمله ۵۵ عضو داشت. این بدین معناست که ۵۵ نمونه فایل باج‌افزار مختلف اما با ویژگی‌های مشابه، برای اعضای گروه سفارشی‌سازی شده و در حال انتشار در فضای اینترنت بود. با تبلیغات گسترده‌ای که انجام شد، تعداد اعضا به سرعت در حال افزایش بود. مدیر گروه مذکور ضمن پاسخگویی به سوالات اعضای گروه در خصوص پروژه، تأکید زیادی بر استفاده از باج‌افزار خود در اهداف خارج از کشور داشت. از هر یک از اعضا به محض ورود به گروه و اعلام مشارکت در پروژه، یک نام مستعار و یک آدرس کیف پول بیت‌کوین اخذ می‌شد. بعداً از این اطلاعات به منظور سفارشی‌سازی نمونه باج‌افزار برای اعضا استفاده می‌شد.

هم‌چنین بررسی‌های صورت‌گرفته نشان می‌دهد که توسعه‌دهندگان باج‌افزار مذکور، تیمی متشکل از چند نفر هستند. طبق اظهارات مدیر گروه، تیم مذکور با توسعه‌دهندگان باج‌افزار معروف GandCrab نیز در ارتباط بوده و احتمالاً از دانش آنان برای توسعه باج‌افزار خود بهره می‌برند. به این موضوع بارها در گروه اشاره شده، اما صحت و سقم این ادعا هنوز مشخص نیست.

نکته قابل ملاحظه‌ای که درباره نحوه انتشار باج‌افزار BlackRouter وجود دارد، این است که ابزاری به نام Celesty Binder توسط توسعه‌دهندگان باج‌افزار در گروه به اشتراک گذاشته شد که اعضا به کمک آن قادر بودند نمونه‌ی باج‌افزار خود را در پوشش هر فایل یا نرم‌افزار دلخواه خود، ادغام و منتشر کنند.

مشاهدات حاکی از آن است که در بین اعضای گروه، کاربرانی با دانش هک و کرک وجود دارند که از این باج‌افزار برای پیش‌برد اهداف خرابکارانه خود از جمله خودنمایی، انتقام‌جویی و کسب درآمد بهره می‌برند. به‌گونه‌ای که تنها پس از گذشت ۱۸ ساعت از انتشار باج‌افزار، تعداد ۴۵ سرور مختلف در فضای اینترنت، ابتدا توسط اعضا مورد نفوذ قرار گرفته و سپس اطلاعات آن‌ها رمزگذاری شد.

باج‌افزار BlackHeart از خانواده باج‌افزار BlackRouter بوده که برای نخستین بار در اواخر ماه آوریل سال ۲۰۱۸ میلادی مشاهده شد. بر اساس بررسی‌های صورت‌گرفته، به نظر می‌رسد باج‌افزار BlackHeart بسیار شبیه کدهای باج‌افزار Spartacus است. کارشناسان بر این باورند که کد منبع باج‌افزار Spartacus که در اوایل ماه آوریل ۲۰۱۸ شروع به فعالیت کرد، به‌صورت کیت‌های سازنده (Builder Kit) در دارکوب موجود است و افراد می‌توانند با استفاده از آن، باج‌افزاری شبیه باج‌افزار اصلی ولی با ویژگی‌های متفاوت بسازند.

بررسی بیش‌تر کدهای باج‌افزار BlackRouter نشان می‌دهد که مهاجمان از یک App در داخل این باج‌افزار استفاده کرده‌اند. هدف از گنجاندن اپلیکیشن در داخل برنامه، برقراری ارتباط با قربانیان از طریق ربات و یا موارد مشابه است.

بر اساس پیغام باج‌خواهی، دو مبلغ و دو کیف پول مختلف برای پرداخت باج در نظر گرفته شده است. کیف پول اول متعلق به توسعه‌دهنده باج‌افزار و کیف پول دوم متعلق به فرد منتشرکننده است. پس از پرداخت مبالغ باج ۱۰۰ و ۲۰۰ دلار در آدرس کیف پول‌های تعیین‌شده و بعد از وارد کردن ای‌میل در کادر مشخص‌شده ابزار رمزگشایی در اختیار قربانی قرار می‌گیرد. مهلت پرداخت باج دو روز در نظر گرفته شده است و پس از آن مبلغ باج‌خواهی دوبرابر می‌شود. قربانیان باید مبلغ باج ۱۰۰ دلار را به آدرس کیف پول اول و ۲۰۰ دلار را به آدرس کیف پول دوم ارسال کنند.

انتهای پیام

اشتراک گذاری خبر

WhatsApp
Telegram
X
Facebook
LinkedIn
Skype
Email
Print

هرمزبان

اخبار دیگر رسانه ها صرفاً به منظور آگاهی رسانی منتشر شده و نظرات بیان شده در آنها، الزاماً بیانگر دیدگاه های هرمزبان نیست. پایگاه خبری هرمزبان وابسته به هیچ نهاد و سازمانی نیست و با هزینه های شخصی اداره می شود. این پایگاه دارای مجوز رسمی از وزارت فرهنگ و ارشاد اسلامی است و در چارچوب قانون مطبوعات و قوانین جاری کشور به اطلاع رسانی و فعالیت خبری می پردازد. صاحب امتیاز و مدیرمسئول: مهدی کمالی وبگاه شخصی: MahdiKamali.ir

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دیگر اخبار سایت:

برگزاری جلسه ستاد دهه فجر آموزش و پرورش ناحیه یک بندرعباس

هرمزبان – جلسه ستاد دهه فجر آموزش و پرورش ناحیه یک بندرعباس، صبح امروز با حضور دکتر علی یگانه، مدیر آموزش و پرورش ناحیه یک، معاونین و اعضای ستاد در دفتر مدیریت برگزار شد و برنامه‌های ویژه این ایام در مدارس ناحیه یک مورد بحث و بررسی قرار گرفت.

ادامه خبر »

نظارت بالینی آموزشی بر فرآیند یاددهی و یادگیری در مدارس دکتر حسابی و پویش ناحیه یک بندرعباس

هرمزبان – نظارت بالینی آموزشی با حضور کارشناسان و سرگروه‌های درسی متوسطه دوم نظری در مدارس ناحیه یک بندرعباس با هدف ارتقای کیفیت آموزش و بهبود فرآیند تدریس برگزار شد.

ادامه خبر »

میزبانی ناحیه یک بندرعباس از ارزیابی تخصصی مدیران و کارکنان تربیتی مدارس استان

هرمزبان – آموزش و پرورش ناحیه یک بندرعباس میزبان فرآیند ارزیابی کارکنان تخصصی مدارس شامل مدیران، معاونان، مربیان امور تربیتی و مراقبین سلامت مناطق مختلف استان هرمزگان بود که با حضور ارزیابان حرفه‌ای استانی برگزار شد.

ادامه خبر »
بازدید مدیرکل آموزش و پرورش هرمزگان از روند برگزاری آزمون پایش کیفیت آموزشی در مدارس متوسطه دوم ناحیه یک بندرعباس

بازدید مدیرکل آموزش و پرورش هرمزگان از روند برگزاری آزمون پایش کیفیت آموزشی در مدارس متوسطه دوم ناحیه یک بندرعباس

هرمزبان – آزمون هماهنگ پایش کیفیت آموزشی مدارس متوسطه دوم عادی دولتی و شبانه‌روزی استان هرمزگان، با هدف سنجش وضعیت آموزشی دانش‌آموزان، در حال برگزاری است و هم‌زمان با اجرای این آزمون، مسئولان استانی و ناحیه‌ای از حوزه‌های امتحانی بازدید کردند.

ادامه خبر »

ستاری‌فرد: خدمت به دانش‌آموزان با نیازهای ویژه وظیفه‌ای انسانی و اخلاقی است

هرمزبان – دکتر صادق ستاری فرد مشاور مدیرعامل پالایشگاه نفت بندرعباس در آیین تحویل اقلام توان‌بخشی به دانش‌آموزان با نیازهای ویژه، خدمت به این قشر از جامعه را فراتر از یک مسئولیت اداری و در زمره وظایف انسانی و اخلاقی دانست.

ادامه خبر »

الهام پوردهقان: نگاه به دانش‌آموزان دارای نیازهای ویژه باید مبتنی بر توانمندسازی و مسئولیت‌پذیری باشد

هرمزبان – دکتر الهام پوردهقان معاون دادستان مرکز استان هرمزگان در مراسم تحویل اقلام توان‌بخشی به دانش‌آموزان با نیازهای ویژه، بر لزوم تغییر نگاه از دلسوزی صرف به برنامه‌ریزی هدفمند و توانمندسازی این دانش‌آموزان تأکید کرد.

ادامه خبر »
آیین تحویل اقلام توان‌بخشی به دانش‌آموزان با نیازهای ویژه در هنرستان دخترانه مهر برگزار شد

آیین تحویل اقلام توان‌بخشی به دانش‌آموزان با نیازهای ویژه در هنرستان دخترانه مهر برگزار شد

هرمزبان – آیین تحویل اقلام توان‌بخشی به دانش‌آموزان با نیازهای ویژه با مشارکت دستگاه‌های اجرایی و صنعتی استان و با هدف حمایت از جامعه دانش‌آموزی استثنایی، در هنرستان دخترانه مهر برگزار شد و جلوه‌ای از همدلی و توجه به توانمندسازی این دانش‌آموزان را به نمایش گذاشت.

ادامه خبر »

به روایت تصویر/ آغاز جام اقتدار ایران در ناحیه یک بندرعباس؛ میدان ورزش، یادمان شهدای دانش‌آموز

هرمزبان – آیین افتتاحیه مسابقات ورزشی «جام اقتدار ایران» یادواره ۳۴ شهید دانش‌آموز جنگ تحمیلی، همزمان با گرامیداشت چهل‌وهفتمین سالگرد پیروزی انقلاب اسلامی، با حضور مسئولان، فرهنگیان و دانش‌آموزان در آموزش و پرورش ناحیه یک بندرعباس برگزار شد؛ رویدادی که با هدف ترویج نشاط، همدلی و پاسداشت فرهنگ ایثار و شهادت در میان نسل نوجوان، جلوه‌ای از پیوند ورزش، هویت ملی و ارزش‌های انقلابی را به تصویر کشید.  /عکاس: مهدی کمالی

ادامه خبر »

افتتاح مسابقات ورزشی جام اقتدار ایران در ناحیه یک بندرعباس به یاد شهدای دانش‌آموز

هرمزبان – آیین افتتاحیه مسابقات ورزشی «جام اقتدار ایران» یادواره ۳۴ شهید دانش‌آموز جنگ تحمیلی ۱۲ روزه و گرامیداشت چهل‌وهفتمین سالگرد پیروزی انقلاب اسلامی، با حضور مسئولان، دانش‌آموزان و فرهنگیان در آموزش و پرورش ناحیه یک بندرعباس برگزار شد. این مسابقات با هدف ترویج روحیه همدلی، نشاط و پاسداشت فرهنگ ایثار و شهادت در میان نسل نوجوان اجرا می‌شود.

ادامه خبر »