OctLurk و SilkLurk: درب‌های پشتی جدید و سفارشی در کمپین جاسوسی سایبری در آسیای مرکزی

Kaspersky SecurelistInternational3 دقیقه مطالعه۱۴۰۵/۰۶/۰۴ ساعت ۰۴:۱۵

تصویر مرتبط با خبر: OctLurk and SilkLurk: new Backdoors in Central Asia
تصویر مرتبط با خبر: OctLurk and SilkLurk: new Backdoors in Central Asia
خلاصه سریع

اصل خبر در چند خط

Kaspersky دو درب پشتی جدید به نام‌های OctLurk و SilkLurk را در کمپین جاسوسی سایبری در آسیای مرکزی شناسایی کرده است. قربانیان در افغانستان، قرقیزستان، تاجیکستان، ازبکستان، قزاقستان و سوریه قرار دارند و در بخش‌های مختلفی همچون بهداشت، پژوهش و ادارات دولتی فعالیت می‌کنند. این درب‌های پشتی قادرند پلاگین‌های مخرب را دانلود و تزریق کنند تا اقداماتی همچون اجرای فرمان، کیلاگینگ و سرقت اطلاعات انجام دهند. بارگذارها به صورت سفارشی برای هر قربانی طراحی شده و از اطلاعات ماشین برای رمزگشایی payload استفاده می‌کنند. مهاجم همچنین ابزاری به نام LurkProxy را مستقر کرده است که معماری مشابهی با OctLurk دارد. تحقیقات نشان می‌دهد که یک عامل تهدید چینی‌زبان پشت این حملات قرار دارد.

متن خبر

شرح خبر

محققان Kaspersky دو درب پشتی جدید به نام‌های OctLurk و SilkLurk را شناسایی کرده‌اند که از ژانویه ۲۰۲۵ در حملات سایبری علیه سازمان‌های دولتی و غیردولتی در آسیای مرکزی مورد استفاده قرار گرفته‌اند. قربانیان این حملات در کشورهای افغانستان، قرقیزستان، تاجیکستان، ازبکستان، قزاقستان و سوریه قرار دارند و در بخش‌هایی نظیر بهداشت، پژوهش، وزارت امور خارجه، لجستیک، نهادهای انتظامی و آموزش فعالیت می‌کنند. این درب‌های پشتی قادرند پلاگین‌های اضافی را دانلود و تزریق کنند تا اقداماتی همچون اجرای shell فرمان، فعالیت در سیستم فایل، کیلاگینگ، سرقت رمزهای عبور و دسترسی از راه دور انجام دهند. بارگذارهای این بدافزارها به صورت سفارشی برای هر قربانی طراحی شده و از اطلاعات ماشین قربانی برای رمزگشایی payload استفاده می‌کنند. تحقیقات نشان می‌دهد که یک عامل تهدید چینی‌زبان پشت این حملات قرار دارد، هرچند ارتباط آن با گروه‌های شناخته‌شده هنوز تأیید نشده است. Kaspersky دو درب پشتی جدید به نام‌های OctLurk و SilkLurk را در کمپین جاسوسی سایبری در آسیای مرکزی شناسایی کرده است. قربانیان در افغانستان، قرقیزستان، تاجیکستان، ازبکستان، قزاقستان و سوریه قرار دارند و در بخش‌های مختلفی همچون بهداشت، پژوهش و ادارات دولتی فعالیت می‌کنند. این درب‌های پشتی قادرند پلاگین‌های مخرب را دانلود و تزریق کنند تا اقداماتی همچون اجرای فرمان، کیلاگینگ و سرقت اطلاعات انجام دهند. بارگذارها به صورت سفارشی برای هر قربانی طراحی شده و از اطلاعات ماشین برای رمزگشایی payload استفاده می‌کنند. مهاجم همچنین ابزاری به نام LurkProxy را مستقر کرده است که معماری مشابهی با OctLurk دارد. تحقیقات نشان می‌دهد که یک عامل تهدید چینی‌زبان پشت این حملات قرار دارد. این کمپین جاسوسی سایبری نشان‌دهنده افزایش فعالیت‌های مخرب در منطقه آسیای مرکزی است که می‌تواند تهدیدی برای امنیت ملی و اطلاعات حساس سازمان‌های دولتی باشد. استفاده از درب‌های پشتی سفارشی و مبهم‌سازی پیشرفته نشان می‌دهد که مهاجم از تکنیک‌های پیچیده برای فرار از تشخیص استفاده می‌کند. علاوه بر این، ارتباط احتمالی با عوامل چینی‌زبان می‌تواند ابعاد ژئوپلیتیکی جدیدی به این تهدیدات اضافه کند و نیاز به همکاری بین‌المللی برای مقابله با آن را برجسته سازد. سازمان‌های دولتی و غیردولتی در آسیای مرکزی در معرض خطر از دست دادن اطلاعات حساس، اختلال در عملیات روزانه و آسیب به اعتبار خود هستند. حملات سایبری می‌تواند منجر به خسارات مالی، اختلال در خدمات عمومی و از دست رفتن اعتماد مشتریان و شرکا شود. علاوه بر این، سرقت اطلاعات می‌تواند به رقابت‌های ناعادلانه و سوءاستفاده از داده‌ها منجر شود. اگرچه ایران در فهرست قربانیان این کمپین قرار ندارد، اما نزدیکی جغرافیایی و روابط سیاسی و اقتصادی با کشورهای آسیای مرکزی می‌تواند ایران را در معرض خطرات ثانویه قرار دهد. حملات سایبری مشابه می‌تواند زیرساخت‌های حیاتی ایران را هدف قرار دهد و امنیت ملی را به خطر اندازد. این حملات می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شود و سازمان‌ها را در معرض جریمه‌های قانونی قرار دهد. علاوه بر این، استفاده از تکنیک‌های پیشرفته مبهم‌سازی و درب‌های پشتی سفارشی می‌تواند چالش‌های جدیدی برای قانون‌گذاران و متخصصان امنیت سایبری ایجاد کند. این کمپین جاسوسی سایبری می‌تواند ابعاد ژئوپلیتیکی داشته باشد، به ویژه با توجه به ارتباط احتمالی با عوامل چینی‌زبان. آسیای مرکزی به عنوان منطقه‌ای استراتژیک با منافع ژئوپلیتیکی و اقتصادی برای قدرت‌های بزرگ، می‌تواند هدف حملات سایبری برای جمع‌آوری اطلاعات و تأثیرگذاری بر تصمیم‌گیری‌های سیاسی باشد. Kaspersky Securelist Kaspersky دو درب پشتی جدید را در کمپین جاسوسی سایبری در آسیای مرکزی شناسایی کرد. قربانیان در افغانستان، قرقیزستان، تاجیکستان و سایر کشورهای منطقه قرار دارند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کمپین جاسوسی سایبری نشان‌دهنده افزایش فعالیت‌های مخرب در منطقه آسیای مرکزی است که می‌تواند تهدیدی برای امنیت ملی و اطلاعات حساس سازمان‌های دولتی باشد. استفاده از درب‌های پشتی سفارشی و مبهم‌سازی پیشرفته نشان می‌دهد که مهاجم از تکنیک‌های پیچیده برای فرار از تشخیص استفاده می‌کند. علاوه بر این، ارتباط احتمالی با عوامل چینی‌زبان می‌تواند ابعاد ژئوپلیتیکی جدیدی به این تهدیدات اضافه کند و نیاز به همکاری بین‌المللی برای مقابله با آن را برجسته سازد.

اثر کسب‌وکاری

سازمان‌های دولتی و غیردولتی در آسیای مرکزی در معرض خطر از دست دادن اطلاعات حساس، اختلال در عملیات روزانه و آسیب به اعتبار خود هستند. حملات سایبری می‌تواند منجر به خسارات مالی، اختلال در خدمات عمومی و از دست رفتن اعتماد مشتریان و شرکا شود. علاوه بر این، سرقت اطلاعات می‌تواند به رقابت‌های ناعادلانه و سوءاستفاده از داده‌ها منجر شود.

اثر احتمالی برای ایران

اگرچه ایران در فهرست قربانیان این کمپین قرار ندارد، اما نزدیکی جغرافیایی و روابط سیاسی و اقتصادی با کشورهای آسیای مرکزی می‌تواند ایران را در معرض خطرات ثانویه قرار دهد. حملات سایبری مشابه می‌تواند زیرساخت‌های حیاتی ایران را هدف قرار دهد و امنیت ملی را به خطر اندازد.

ارتباط با LegalTech

این حملات می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شود و سازمان‌ها را در معرض جریمه‌های قانونی قرار دهد. علاوه بر این، استفاده از تکنیک‌های پیشرفته مبهم‌سازی و درب‌های پشتی سفارشی می‌تواند چالش‌های جدیدی برای قانون‌گذاران و متخصصان امنیت سایبری ایجاد کند.

زاویه رسانه/کشور منبع

Kaspersky Securelist

برچسب‌ها