تصویر مرتبط با خبر: OctLurk and SilkLurk: new Backdoors in Central Asia
خلاصه سریع
اصل خبر در چند خط
Kaspersky دو درب پشتی جدید به نامهای OctLurk و SilkLurk را در کمپین جاسوسی سایبری در آسیای مرکزی شناسایی کرده است.
قربانیان در افغانستان، قرقیزستان، تاجیکستان، ازبکستان، قزاقستان و سوریه قرار دارند و در بخشهای مختلفی همچون بهداشت، پژوهش و ادارات دولتی فعالیت میکنند.
این دربهای پشتی قادرند پلاگینهای مخرب را دانلود و تزریق کنند تا اقداماتی همچون اجرای فرمان، کیلاگینگ و سرقت اطلاعات انجام دهند.
بارگذارها به صورت سفارشی برای هر قربانی طراحی شده و از اطلاعات ماشین برای رمزگشایی payload استفاده میکنند.
مهاجم همچنین ابزاری به نام LurkProxy را مستقر کرده است که معماری مشابهی با OctLurk دارد.
تحقیقات نشان میدهد که یک عامل تهدید چینیزبان پشت این حملات قرار دارد.
متن خبر
شرح خبر
محققان Kaspersky دو درب پشتی جدید به نامهای OctLurk و SilkLurk را شناسایی کردهاند که از ژانویه ۲۰۲۵ در حملات سایبری علیه سازمانهای دولتی و غیردولتی در آسیای مرکزی مورد استفاده قرار گرفتهاند.
قربانیان این حملات در کشورهای افغانستان، قرقیزستان، تاجیکستان، ازبکستان، قزاقستان و سوریه قرار دارند و در بخشهایی نظیر بهداشت، پژوهش، وزارت امور خارجه، لجستیک، نهادهای انتظامی و آموزش فعالیت میکنند.
این دربهای پشتی قادرند پلاگینهای اضافی را دانلود و تزریق کنند تا اقداماتی همچون اجرای shell فرمان، فعالیت در سیستم فایل، کیلاگینگ، سرقت رمزهای عبور و دسترسی از راه دور انجام دهند.
بارگذارهای این بدافزارها به صورت سفارشی برای هر قربانی طراحی شده و از اطلاعات ماشین قربانی برای رمزگشایی payload استفاده میکنند.
تحقیقات نشان میدهد که یک عامل تهدید چینیزبان پشت این حملات قرار دارد، هرچند ارتباط آن با گروههای شناختهشده هنوز تأیید نشده است.
Kaspersky دو درب پشتی جدید به نامهای OctLurk و SilkLurk را در کمپین جاسوسی سایبری در آسیای مرکزی شناسایی کرده است.
قربانیان در افغانستان، قرقیزستان، تاجیکستان، ازبکستان، قزاقستان و سوریه قرار دارند و در بخشهای مختلفی همچون بهداشت، پژوهش و ادارات دولتی فعالیت میکنند.
این دربهای پشتی قادرند پلاگینهای مخرب را دانلود و تزریق کنند تا اقداماتی همچون اجرای فرمان، کیلاگینگ و سرقت اطلاعات انجام دهند.
بارگذارها به صورت سفارشی برای هر قربانی طراحی شده و از اطلاعات ماشین برای رمزگشایی payload استفاده میکنند.
مهاجم همچنین ابزاری به نام LurkProxy را مستقر کرده است که معماری مشابهی با OctLurk دارد.
تحقیقات نشان میدهد که یک عامل تهدید چینیزبان پشت این حملات قرار دارد.
این کمپین جاسوسی سایبری نشاندهنده افزایش فعالیتهای مخرب در منطقه آسیای مرکزی است که میتواند تهدیدی برای امنیت ملی و اطلاعات حساس سازمانهای دولتی باشد.
استفاده از دربهای پشتی سفارشی و مبهمسازی پیشرفته نشان میدهد که مهاجم از تکنیکهای پیچیده برای فرار از تشخیص استفاده میکند.
علاوه بر این، ارتباط احتمالی با عوامل چینیزبان میتواند ابعاد ژئوپلیتیکی جدیدی به این تهدیدات اضافه کند و نیاز به همکاری بینالمللی برای مقابله با آن را برجسته سازد.
سازمانهای دولتی و غیردولتی در آسیای مرکزی در معرض خطر از دست دادن اطلاعات حساس، اختلال در عملیات روزانه و آسیب به اعتبار خود هستند.
حملات سایبری میتواند منجر به خسارات مالی، اختلال در خدمات عمومی و از دست رفتن اعتماد مشتریان و شرکا شود.
علاوه بر این، سرقت اطلاعات میتواند به رقابتهای ناعادلانه و سوءاستفاده از دادهها منجر شود.
اگرچه ایران در فهرست قربانیان این کمپین قرار ندارد، اما نزدیکی جغرافیایی و روابط سیاسی و اقتصادی با کشورهای آسیای مرکزی میتواند ایران را در معرض خطرات ثانویه قرار دهد.
حملات سایبری مشابه میتواند زیرساختهای حیاتی ایران را هدف قرار دهد و امنیت ملی را به خطر اندازد.
این حملات میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود و سازمانها را در معرض جریمههای قانونی قرار دهد.
علاوه بر این، استفاده از تکنیکهای پیشرفته مبهمسازی و دربهای پشتی سفارشی میتواند چالشهای جدیدی برای قانونگذاران و متخصصان امنیت سایبری ایجاد کند.
این کمپین جاسوسی سایبری میتواند ابعاد ژئوپلیتیکی داشته باشد، به ویژه با توجه به ارتباط احتمالی با عوامل چینیزبان.
آسیای مرکزی به عنوان منطقهای استراتژیک با منافع ژئوپلیتیکی و اقتصادی برای قدرتهای بزرگ، میتواند هدف حملات سایبری برای جمعآوری اطلاعات و تأثیرگذاری بر تصمیمگیریهای سیاسی باشد.
Kaspersky Securelist Kaspersky دو درب پشتی جدید را در کمپین جاسوسی سایبری در آسیای مرکزی شناسایی کرد.
قربانیان در افغانستان، قرقیزستان، تاجیکستان و سایر کشورهای منطقه قرار دارند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کمپین جاسوسی سایبری نشاندهنده افزایش فعالیتهای مخرب در منطقه آسیای مرکزی است که میتواند تهدیدی برای امنیت ملی و اطلاعات حساس سازمانهای دولتی باشد.
استفاده از دربهای پشتی سفارشی و مبهمسازی پیشرفته نشان میدهد که مهاجم از تکنیکهای پیچیده برای فرار از تشخیص استفاده میکند.
علاوه بر این، ارتباط احتمالی با عوامل چینیزبان میتواند ابعاد ژئوپلیتیکی جدیدی به این تهدیدات اضافه کند و نیاز به همکاری بینالمللی برای مقابله با آن را برجسته سازد.
اثر کسبوکاری
سازمانهای دولتی و غیردولتی در آسیای مرکزی در معرض خطر از دست دادن اطلاعات حساس، اختلال در عملیات روزانه و آسیب به اعتبار خود هستند.
حملات سایبری میتواند منجر به خسارات مالی، اختلال در خدمات عمومی و از دست رفتن اعتماد مشتریان و شرکا شود.
علاوه بر این، سرقت اطلاعات میتواند به رقابتهای ناعادلانه و سوءاستفاده از دادهها منجر شود.
اثر احتمالی برای ایران
اگرچه ایران در فهرست قربانیان این کمپین قرار ندارد، اما نزدیکی جغرافیایی و روابط سیاسی و اقتصادی با کشورهای آسیای مرکزی میتواند ایران را در معرض خطرات ثانویه قرار دهد.
حملات سایبری مشابه میتواند زیرساختهای حیاتی ایران را هدف قرار دهد و امنیت ملی را به خطر اندازد.
ارتباط با LegalTech
این حملات میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود و سازمانها را در معرض جریمههای قانونی قرار دهد.
علاوه بر این، استفاده از تکنیکهای پیشرفته مبهمسازی و دربهای پشتی سفارشی میتواند چالشهای جدیدی برای قانونگذاران و متخصصان امنیت سایبری ایجاد کند.