گروههای سایبری ویتنامی با استفاده از بدافزارهای MaaS مانند DarkGate و DuckTail، بخش بازاریابی دیجیتال را هدف قرار دادهاند.
هدف اصلی آنها سرقت حسابهای تجاری فیسبوک است.
تیم WithSecure کمپینهای آلودهسازی DarkGate را در UK، US و هند شناسایی کرد که شباهت زیادی به کمپینهای DuckTail دارند.
همپوشانی ابزارها و طعمهها نشان میدهد این گروهها از اکوسیستم جرایم سایبری برای خرید ابزارهای مختلف استفاده میکنند.
متادیتای فایلهای طعمه مانند LNK، PDF و MSI حاوی اطلاعات قابل شناسایی مانند ID درایو یا UID نویسنده است.
در اکثر موارد، تلاشهای اولیه برای آلودهسازی شناسایی و متوقف شدهاند.
متن خبر
شرح خبر
گروههای سایبری ویتنامی با استفاده از بدافزارهای مختلف به عنوان سرویس (MaaS) از جمله infostealerها و تروجانهای دسترسی از راه دور (RAT) مانند DarkGate، بخش بازاریابی دیجیتال را هدف قرار میدهند.
سرقت حسابهای تجاری فیسبوک از جمله اهداف اصلی این گروهها است.
تیم تشخیص و پاسخ WithSecure (DRT) چندین تلاش برای آلودهسازی با DarkGate را علیه مشتریان WithSecure MDR در UK، US و هند شناسایی کرد.
طعمهها و اهداف این کمپینها شباهت زیادی به کمپینهای اخیر بدافزار DuckTail دارند.
همپوشانی ابزارها و روشها نشان میدهد که این گروهها خوشهای نزدیک از اپراتورها هستند و از اکوسیستم جرایم سایبری برای خرید و استفاده از ابزارهای مختلف بهره میبرند.
متادیتای قابل شناسایی در فایلهای LNK، PDF و MSI نیز نشاندهنده استفاده از ابزارهای غیرمجاز مانند EXEMSI است.
گروههای سایبری ویتنامی با استفاده از بدافزارهای MaaS مانند DarkGate و DuckTail، بخش بازاریابی دیجیتال را هدف قرار دادهاند.
هدف اصلی آنها سرقت حسابهای تجاری فیسبوک است.
تیم WithSecure کمپینهای آلودهسازی DarkGate را در UK، US و هند شناسایی کرد که شباهت زیادی به کمپینهای DuckTail دارند.
همپوشانی ابزارها و طعمهها نشان میدهد این گروهها از اکوسیستم جرایم سایبری برای خرید ابزارهای مختلف استفاده میکنند.
متادیتای فایلهای طعمه مانند LNK، PDF و MSI حاوی اطلاعات قابل شناسایی مانند ID درایو یا UID نویسنده است.
در اکثر موارد، تلاشهای اولیه برای آلودهسازی شناسایی و متوقف شدهاند.
این کمپینها نشان میدهند که گروههای سایبری ویتنامی با استفاده از اکوسیستم جرایم سایبری، توانایی اجرای حملات پیچیده و هدفمند را دارند.
همپوشانی ابزارها و روشها بین کمپینهای مختلف نشاندهنده همکاری یا ارتباط نزدیک بین این گروهها است.
علاوه بر این، استفاده از متادیتای قابل شناسایی در فایلهای طعمه میتواند به ردیابی و شناسایی این گروهها کمک کند.
سرقت حسابهای تجاری فیسبوک میتواند منجر به خسارات مالی و آسیب به شهرت کسبوکارها شود.
آلودهسازی با بدافزارهایی مانند DarkGate میتواند منجر به سرقت اطلاعات حساس و دسترسی غیرمجاز به سیستمها شود.
کسبوکارهای فعال در بخش بازاریابی دیجیتال باید اقدامات امنیتی خود را تقویت کنند.
اگرچه این کمپینها به طور مستقیم ایران را هدف قرار ندادهاند، اما کسبوکارهای ایرانی فعال در بازاریابی دیجیتال باید نسبت به این تهدیدات آگاه باشند.
استفاده از حسابهای تجاری فیسبوک در ایران نیز میتواند هدف این گروهها قرار گیرد.
این کمپینها نشان میدهند که جرایم سایبری در حال حرفهای شدن هستند و از ابزارهای MaaS برای اجرای حملات استفاده میکنند.
این امر چالشهای جدیدی را برای قانونگذاران و متخصصان امنیت سایبری ایجاد میکند.
گروههای سایبری ویتنامی با استفاده از ابزارهای MaaS، حملات خود را در سطح جهانی اجرا میکنند.
این امر میتواند تنشهای ژئوپلیتیکی را در حوزه سایبری افزایش دهد.
WithSecure Labs گروههای سایبری ویتنامی با استفاده از DarkGate و DuckTail، حسابهای تجاری فیسبوک را سرقت میکنند.
گزارش WithSecure جزئیات این حملات را بررسی میکند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کمپینها نشان میدهند که گروههای سایبری ویتنامی با استفاده از اکوسیستم جرایم سایبری، توانایی اجرای حملات پیچیده و هدفمند را دارند.
همپوشانی ابزارها و روشها بین کمپینهای مختلف نشاندهنده همکاری یا ارتباط نزدیک بین این گروهها است.
علاوه بر این، استفاده از متادیتای قابل شناسایی در فایلهای طعمه میتواند به ردیابی و شناسایی این گروهها کمک کند.
اثر کسبوکاری
سرقت حسابهای تجاری فیسبوک میتواند منجر به خسارات مالی و آسیب به شهرت کسبوکارها شود.
آلودهسازی با بدافزارهایی مانند DarkGate میتواند منجر به سرقت اطلاعات حساس و دسترسی غیرمجاز به سیستمها شود.
کسبوکارهای فعال در بخش بازاریابی دیجیتال باید اقدامات امنیتی خود را تقویت کنند.
اثر احتمالی برای ایران
اگرچه این کمپینها به طور مستقیم ایران را هدف قرار ندادهاند، اما کسبوکارهای ایرانی فعال در بازاریابی دیجیتال باید نسبت به این تهدیدات آگاه باشند.
استفاده از حسابهای تجاری فیسبوک در ایران نیز میتواند هدف این گروهها قرار گیرد.
ارتباط با LegalTech
این کمپینها نشان میدهند که جرایم سایبری در حال حرفهای شدن هستند و از ابزارهای MaaS برای اجرای حملات استفاده میکنند.
این امر چالشهای جدیدی را برای قانونگذاران و متخصصان امنیت سایبری ایجاد میکند.