هکرهای فارسی‌زبان در شبکه‌های اجتماعی مشغول شدند

به گزارش پایگاه خبری هرمزبان به نقل از ایسنا، مشاهده و رصد فضای سایبری در زمینه باج‌افزار، از ظهور فعالیت سایبری جدید مهاجمان فارسی‌زبان در شبکه‌های اجتماعی در زمینه توسعه و انتشار باج‌افزار خبر می‌دهد. طبق آخرین مشاهدات صورت‌گرفته، این فعالیت در قالب RaaS (باج‌افزار به‌عنوان یک سرویس) در گروه‌ها و کانال‌های تلگرامی در حال شکل‌گیری و رشد بوده است.

با توجه این‌که امروزه کد منبع اغلب باج‌افزارها در فضای سایبری (از جمله وب تاریک) موجود بوده و قابل سفارشی‌سازی است، معمولاً مهاجمان با دانش متوسط از طریق کلاهبرداری و اخذ مبالغ هنگفت از کاربران ناآگاه و هم‌چنین با تکیه بر روش‌های مهندسی اجتماعی، برای نیل به اهداف خرابکارانه خود از آن‌ها بهره می‌برند.

یکی از فعالیت‌های اخیر این افراد در شبکه‌های اجتماعی فارسی‌زبان تحت عنوان پروژه BlackRouter Dark Ransomware شناخته شده است. البته فعالیت این پروژه اکنون متوقف شده است. پروژه BlackRouter Dark Ransomware برای اولین بار در دی‌ماه سال جاری، توسط یکی از کاربران در شبکه اجتماعی توئیتر مطرح شد. پس از بررسی‌های صورت‌گرفته و جست‌وجو در فضای وب، تبلیغات مرتب با این موضوع در یکی از کانال‌های تلگرامی که در زمینه انتشار انواع نرم‌افزارهای غیرقانونی قفل‌شکن، فیلترشکن و … فعالیت داشت، مشاهده شد.

بر اساس شواهد به‌دست‌آمده توسط مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای)، کاربر مذکور (مهاجم) قصد داشت پروژه خود را در قالب RaaS (باج‌افزار به عنوان سرویس) با همکاری مهاجمان همکار و تولیدکننده زیرساخت حمله) انتشار و گسترش دهد. بررسی‌ها نشان می‌دهد که مهاجم برای مدیریت باج‌افزار و اعضای گروه خود، دو کانال تلگرامی راه‌اندازی کرده است.

در کانال اول، نمونه‌های باج‌افزار سفارشی‌سازی‌شده هر یک از اعضا با نام مستعار آن‌ها، در اختیار آنان قرار می‌گیرد. اما در کانال دوم که BlackRouter Target Logs نام دارد، رباتی تعبیه شده که از آن به منظور دریافت اطلاعات سیستم قربانی استفاده می‌شود.

گروه اصلی پروژه BlackRouter Dark Ransomware در زمان شروع حمله ۵۵ عضو داشت. این بدین معناست که ۵۵ نمونه فایل باج‌افزار مختلف اما با ویژگی‌های مشابه، برای اعضای گروه سفارشی‌سازی شده و در حال انتشار در فضای اینترنت بود. با تبلیغات گسترده‌ای که انجام شد، تعداد اعضا به سرعت در حال افزایش بود. مدیر گروه مذکور ضمن پاسخگویی به سوالات اعضای گروه در خصوص پروژه، تأکید زیادی بر استفاده از باج‌افزار خود در اهداف خارج از کشور داشت. از هر یک از اعضا به محض ورود به گروه و اعلام مشارکت در پروژه، یک نام مستعار و یک آدرس کیف پول بیت‌کوین اخذ می‌شد. بعداً از این اطلاعات به منظور سفارشی‌سازی نمونه باج‌افزار برای اعضا استفاده می‌شد.

هم‌چنین بررسی‌های صورت‌گرفته نشان می‌دهد که توسعه‌دهندگان باج‌افزار مذکور، تیمی متشکل از چند نفر هستند. طبق اظهارات مدیر گروه، تیم مذکور با توسعه‌دهندگان باج‌افزار معروف GandCrab نیز در ارتباط بوده و احتمالاً از دانش آنان برای توسعه باج‌افزار خود بهره می‌برند. به این موضوع بارها در گروه اشاره شده، اما صحت و سقم این ادعا هنوز مشخص نیست.

نکته قابل ملاحظه‌ای که درباره نحوه انتشار باج‌افزار BlackRouter وجود دارد، این است که ابزاری به نام Celesty Binder توسط توسعه‌دهندگان باج‌افزار در گروه به اشتراک گذاشته شد که اعضا به کمک آن قادر بودند نمونه‌ی باج‌افزار خود را در پوشش هر فایل یا نرم‌افزار دلخواه خود، ادغام و منتشر کنند.

مشاهدات حاکی از آن است که در بین اعضای گروه، کاربرانی با دانش هک و کرک وجود دارند که از این باج‌افزار برای پیش‌برد اهداف خرابکارانه خود از جمله خودنمایی، انتقام‌جویی و کسب درآمد بهره می‌برند. به‌گونه‌ای که تنها پس از گذشت ۱۸ ساعت از انتشار باج‌افزار، تعداد ۴۵ سرور مختلف در فضای اینترنت، ابتدا توسط اعضا مورد نفوذ قرار گرفته و سپس اطلاعات آن‌ها رمزگذاری شد.

باج‌افزار BlackHeart از خانواده باج‌افزار BlackRouter بوده که برای نخستین بار در اواخر ماه آوریل سال ۲۰۱۸ میلادی مشاهده شد. بر اساس بررسی‌های صورت‌گرفته، به نظر می‌رسد باج‌افزار BlackHeart بسیار شبیه کدهای باج‌افزار Spartacus است. کارشناسان بر این باورند که کد منبع باج‌افزار Spartacus که در اوایل ماه آوریل ۲۰۱۸ شروع به فعالیت کرد، به‌صورت کیت‌های سازنده (Builder Kit) در دارکوب موجود است و افراد می‌توانند با استفاده از آن، باج‌افزاری شبیه باج‌افزار اصلی ولی با ویژگی‌های متفاوت بسازند.

بررسی بیش‌تر کدهای باج‌افزار BlackRouter نشان می‌دهد که مهاجمان از یک App در داخل این باج‌افزار استفاده کرده‌اند. هدف از گنجاندن اپلیکیشن در داخل برنامه، برقراری ارتباط با قربانیان از طریق ربات و یا موارد مشابه است.

بر اساس پیغام باج‌خواهی، دو مبلغ و دو کیف پول مختلف برای پرداخت باج در نظر گرفته شده است. کیف پول اول متعلق به توسعه‌دهنده باج‌افزار و کیف پول دوم متعلق به فرد منتشرکننده است. پس از پرداخت مبالغ باج ۱۰۰ و ۲۰۰ دلار در آدرس کیف پول‌های تعیین‌شده و بعد از وارد کردن ای‌میل در کادر مشخص‌شده ابزار رمزگشایی در اختیار قربانی قرار می‌گیرد. مهلت پرداخت باج دو روز در نظر گرفته شده است و پس از آن مبلغ باج‌خواهی دوبرابر می‌شود. قربانیان باید مبلغ باج ۱۰۰ دلار را به آدرس کیف پول اول و ۲۰۰ دلار را به آدرس کیف پول دوم ارسال کنند.

انتهای پیام

محصولات فروشگاه هرمزبان

اشتراک گذاری خبر

WhatsApp
Telegram
X
Facebook
LinkedIn
Skype
Email
Print

هرمزبان

اخبار دیگر رسانه ها صرفاً به منظور آگاهی رسانی منتشر شده و نظرات بیان شده در آنها، الزاماً بیانگر دیدگاه های هرمزبان نیست. پایگاه خبری هرمزبان وابسته به هیچ نهاد و سازمانی نیست و با هزینه های شخصی اداره می شود. این پایگاه دارای مجوز رسمی از وزارت فرهنگ و ارشاد اسلامی است و در چارچوب قانون مطبوعات و قوانین جاری کشور به اطلاع رسانی و فعالیت خبری می پردازد. صاحب امتیاز و مدیرمسئول: مهدی کمالی وبگاه شخصی: MahdiKamali.ir

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دیگر اخبار سایت:

کیش آماده ارائه خدمات به عزاداران در ماه‌های محرم و صفر

هرمزبان –

مدیرعامل شرکت عمران، آب و خدمات کیش از اجرای مجموعه‌ای از اقدامات عمرانی و خدماتی در مساجد، حسینیه‌ها و فضاهای عمومی جزیره کیش خبر داد. این اقدامات به منظور فراهم کردن بستر مناسب برای برگزاری آیین‌های عزاداری حضرت اباعبدالله الحسین(ع) انجام شده است.

ادامه خبر »

عدم وجود قاچاق بنزین در بندرعباس؛ عذرخواهی به خاطر صف‌های طولانی در جایگاه‌های سوخت

هرمزبان – رئیس کل دادگستری هرمزگان از مردم به خاطر صف‌های ایجاد شده در جایگاه‌های عرضه سوخت عذرخواهی کرد. وی افزود که بررسی‌های کارشناسی در بندرعباس نشان می‌دهد که قاچاق بنزین در این شهر وجود ندارد.

ادامه خبر »

اعزام بیش از ۳۰۰ مبلغ به هرمزگان به منظور برگزاری مراسم محرم

هرمزبان –
حجت‌الاسلام والمسلمین غلامعلی کاظمی از اعزام بیش از ۳۰۰ مبلغ به استان هرمزگان برای برگزاری مراسم سوگواری ماه محرم خبر داد. وی افزود که در دهه اول محرم، بیش از یک‌هزار و ۲۳۰ هیئت مذهبی و موکب در این استان فعال خواهند بود.

ادامه خبر »

مهار سریع آتش‌سوزی در بیمارستان حاجی‌آباد؛ بیماران در امنیت کامل قرار دارند

هرمزبان – حریق صبح امروز در بیمارستان فاطمه‌الزهرا(س) شهرستان حاجی‌آباد به سرعت توسط نیروهای آتش‌نشانی و کادر درمان کنترل شد. این حادثه بدون ایجاد تلفات جانی یا مصدومیت به پایان رسید.

ادامه خبر »

هشدار درباره وضعیت یادگار قاجاری هرمزگان؛ بخشی از قلعه کردر در میناب فروریخت

هرمزبان –

در پی وعده تعیین حریم و آغاز مرمت قلعه تاریخی کردر در میناب، ریزش بخشی از این سازه نگرانی‌هایی را به همراه داشته است. این وضعیت، امیدها برای حفظ این بنای تاریخی را تحت تأثیر قرار داده است.

ادامه خبر »

کاروان زیارتی مشهد مقدس از حوزه مقاومت حضرت خدیجه در برنطین

هرمزبان –

کاروان زیارتی مشهد مقدس از حوزه مقاومت حضرت خدیجه(س) در بخش برنطین برگزار شد. این کاروان به منظور زیارت و تقویت روحیه معنوی شرکت‌کنندگان تشکیل شده است. حضور در این سفر معنوی فرصتی برای ارتباط نزدیک‌تر با فرهنگ و معارف اسلامی فراهم می‌آورد.

ادامه خبر »

عملیات جراحی پیچیده مری با موفقیت در بندرعباس انجام شد

هرمزبان – تیم جراحی توراکس مجتمع آموزشی درمانی پژوهشی پیامبر اعظم(ص) در بندرعباس، موفق به انجام عمل جراحی پیچیده «ازوفاگومیوتومی هلر لاپاراسکوپی» بر روی بیمار ۶۱ ساله شد. این موفقیت نشان‌دهنده پیشرفت علمی و تجهیزاتی استان هرمزگان در زمینه درمان‌های تخصصی است.

ادامه خبر »

برنامه‌ریزی برای جذب گردشگر در هرمزگان با برگزاری ۱۲ رویداد فرهنگی جدید

هرمزبان –

مدیرکل میراث‌فرهنگی هرمزگان اعلام کرد که تا پایان سال جاری، برنامه‌ریزی برای برگزاری ۱۲ رویداد گردشگری به منظور تقویت اقتصاد گردشگری و ساماندهی صنایع‌دستی در نظر گرفته شده است.

ادامه خبر »
کمپرسور اسکرو برقی برای هوای فشرده. الکتروموتور نیروی مورد نیاز چرخش روتورهای اسکرو را تولید میکند.

آیا می‌توان از کمپرسور هوا برای گاز پیرولیز یا گاز طبیعی استفاده کرد؟

جواب کوتاه “خیر، به هیچ وجه” هست. اگر به سرتان زده بود به سراغ این گزینه بروید و علاقه‌ای به درک چرایی پاسخ این سوال ندارید تا همین‌جا مطالعه‌ی متن برای شما کافیست، امکان و اجازه‌ی استفاده از کمپرسور هوا برای سایر‌‌ گازها، بالاخص هیدروکربن‌ها را ندارید. حالا اگر توربوکمپرسور باشه چی؟ نه نمیشه! با کمپرسور سوپر اولترا مکس هم نمیشه! اما چرا؟

ادامه خبر »

برگزاری طرح بصیرت عاشورایی در ۴۵ مکان مقدس هرمزگان

هرمزبان –

حجت‌الاسلام آزادی از آغاز طرح «بصیرت عاشورایی» در ۴۵ بقعه متبرکه استان به مناسبت ماه محرم خبر داد. هدف این طرح ترویج فرهنگ عاشورا، افزایش معرفت دینی و تقویت روحیه ولایت‌مداری است. همچنین، بقاع متبرکه به عنوان پایگاه‌های فرهنگی و اجتماعی در این طرح مورد استفاده قرار می‌گیرند.

ادامه خبر »