کمپین بدافزار DarkGate: هدف‌گیری بخش بازاریابی دیجیتال توسط گروه‌های سایبری ویتنامی

WithSecure LabsFinland3 دقیقه مطالعه۱۴۰۵/۰۶/۰۹ ساعت ۱۶:۱۵

DarkGate malware campaign hero image
DarkGate malware campaign hero image
خلاصه سریع

اصل خبر در چند خط

گروه‌های سایبری ویتنامی با استفاده از بدافزارهای MaaS مانند DarkGate و DuckTail، بخش بازاریابی دیجیتال را هدف قرار داده‌اند. هدف اصلی آنها سرقت حساب‌های تجاری فیسبوک است. تیم WithSecure کمپین‌های آلوده‌سازی DarkGate را در UK، US و هند شناسایی کرد که شباهت زیادی به کمپین‌های DuckTail دارند. همپوشانی ابزارها و طعمه‌ها نشان می‌دهد این گروه‌ها از اکوسیستم جرایم سایبری برای خرید ابزارهای مختلف استفاده می‌کنند. متادیتای فایل‌های طعمه مانند LNK، PDF و MSI حاوی اطلاعات قابل شناسایی مانند ID درایو یا UID نویسنده است. در اکثر موارد، تلاش‌های اولیه برای آلوده‌سازی شناسایی و متوقف شده‌اند.

متن خبر

شرح خبر

گروه‌های سایبری ویتنامی با استفاده از بدافزارهای مختلف به عنوان سرویس (MaaS) از جمله infostealerها و تروجان‌های دسترسی از راه دور (RAT) مانند DarkGate، بخش بازاریابی دیجیتال را هدف قرار می‌دهند. سرقت حساب‌های تجاری فیسبوک از جمله اهداف اصلی این گروه‌ها است. تیم تشخیص و پاسخ WithSecure (DRT) چندین تلاش برای آلوده‌سازی با DarkGate را علیه مشتریان WithSecure MDR در UK، US و هند شناسایی کرد. طعمه‌ها و اهداف این کمپین‌ها شباهت زیادی به کمپین‌های اخیر بدافزار DuckTail دارند. همپوشانی ابزارها و روش‌ها نشان می‌دهد که این گروه‌ها خوشه‌ای نزدیک از اپراتورها هستند و از اکوسیستم جرایم سایبری برای خرید و استفاده از ابزارهای مختلف بهره می‌برند. متادیتای قابل شناسایی در فایل‌های LNK، PDF و MSI نیز نشان‌دهنده استفاده از ابزارهای غیرمجاز مانند EXEMSI است. گروه‌های سایبری ویتنامی با استفاده از بدافزارهای MaaS مانند DarkGate و DuckTail، بخش بازاریابی دیجیتال را هدف قرار داده‌اند. هدف اصلی آنها سرقت حساب‌های تجاری فیسبوک است. تیم WithSecure کمپین‌های آلوده‌سازی DarkGate را در UK، US و هند شناسایی کرد که شباهت زیادی به کمپین‌های DuckTail دارند. همپوشانی ابزارها و طعمه‌ها نشان می‌دهد این گروه‌ها از اکوسیستم جرایم سایبری برای خرید ابزارهای مختلف استفاده می‌کنند. متادیتای فایل‌های طعمه مانند LNK، PDF و MSI حاوی اطلاعات قابل شناسایی مانند ID درایو یا UID نویسنده است. در اکثر موارد، تلاش‌های اولیه برای آلوده‌سازی شناسایی و متوقف شده‌اند. این کمپین‌ها نشان می‌دهند که گروه‌های سایبری ویتنامی با استفاده از اکوسیستم جرایم سایبری، توانایی اجرای حملات پیچیده و هدفمند را دارند. همپوشانی ابزارها و روش‌ها بین کمپین‌های مختلف نشان‌دهنده همکاری یا ارتباط نزدیک بین این گروه‌ها است. علاوه بر این، استفاده از متادیتای قابل شناسایی در فایل‌های طعمه می‌تواند به ردیابی و شناسایی این گروه‌ها کمک کند. سرقت حساب‌های تجاری فیسبوک می‌تواند منجر به خسارات مالی و آسیب به شهرت کسب‌وکارها شود. آلوده‌سازی با بدافزارهایی مانند DarkGate می‌تواند منجر به سرقت اطلاعات حساس و دسترسی غیرمجاز به سیستم‌ها شود. کسب‌وکارهای فعال در بخش بازاریابی دیجیتال باید اقدامات امنیتی خود را تقویت کنند. اگرچه این کمپین‌ها به طور مستقیم ایران را هدف قرار نداده‌اند، اما کسب‌وکارهای ایرانی فعال در بازاریابی دیجیتال باید نسبت به این تهدیدات آگاه باشند. استفاده از حساب‌های تجاری فیسبوک در ایران نیز می‌تواند هدف این گروه‌ها قرار گیرد. این کمپین‌ها نشان می‌دهند که جرایم سایبری در حال حرفه‌ای شدن هستند و از ابزارهای MaaS برای اجرای حملات استفاده می‌کنند. این امر چالش‌های جدیدی را برای قانون‌گذاران و متخصصان امنیت سایبری ایجاد می‌کند. گروه‌های سایبری ویتنامی با استفاده از ابزارهای MaaS، حملات خود را در سطح جهانی اجرا می‌کنند. این امر می‌تواند تنش‌های ژئوپلیتیکی را در حوزه سایبری افزایش دهد. WithSecure Labs گروه‌های سایبری ویتنامی با استفاده از DarkGate و DuckTail، حساب‌های تجاری فیسبوک را سرقت می‌کنند. گزارش WithSecure جزئیات این حملات را بررسی می‌کند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کمپین‌ها نشان می‌دهند که گروه‌های سایبری ویتنامی با استفاده از اکوسیستم جرایم سایبری، توانایی اجرای حملات پیچیده و هدفمند را دارند. همپوشانی ابزارها و روش‌ها بین کمپین‌های مختلف نشان‌دهنده همکاری یا ارتباط نزدیک بین این گروه‌ها است. علاوه بر این، استفاده از متادیتای قابل شناسایی در فایل‌های طعمه می‌تواند به ردیابی و شناسایی این گروه‌ها کمک کند.

اثر کسب‌وکاری

سرقت حساب‌های تجاری فیسبوک می‌تواند منجر به خسارات مالی و آسیب به شهرت کسب‌وکارها شود. آلوده‌سازی با بدافزارهایی مانند DarkGate می‌تواند منجر به سرقت اطلاعات حساس و دسترسی غیرمجاز به سیستم‌ها شود. کسب‌وکارهای فعال در بخش بازاریابی دیجیتال باید اقدامات امنیتی خود را تقویت کنند.

اثر احتمالی برای ایران

اگرچه این کمپین‌ها به طور مستقیم ایران را هدف قرار نداده‌اند، اما کسب‌وکارهای ایرانی فعال در بازاریابی دیجیتال باید نسبت به این تهدیدات آگاه باشند. استفاده از حساب‌های تجاری فیسبوک در ایران نیز می‌تواند هدف این گروه‌ها قرار گیرد.

ارتباط با LegalTech

این کمپین‌ها نشان می‌دهند که جرایم سایبری در حال حرفه‌ای شدن هستند و از ابزارهای MaaS برای اجرای حملات استفاده می‌کنند. این امر چالش‌های جدیدی را برای قانون‌گذاران و متخصصان امنیت سایبری ایجاد می‌کند.

زاویه رسانه/کشور منبع

WithSecure Labs

برچسب‌ها