آسیبپذیری امنیتی بدون وصله در مایکروسافت ویندوز توسط ۱۱ گروه حمایتشده دولتی از چین، ایران، کره شمالی و روسیه برای سرقت اطلاعات، جاسوسی و حملات مالی از سال ۲۰۱۷ مورد سوءاستفاده قرار گرفته است. این آسیبپذیری روز صفر که توسط ابتکار روز صفر ترند مایکرو (ZDI) با شناسه ZDI-CAN-25373 ردیابی میشود، به مهاجمان اجازه اجرای دستورات مخرب مخفی بر روی دستگاه قربانی از طریق فایلهای میانبر ویندوز یا پیوند پوسته (.LNK) میدهد. تاکنون نزدیک به ۱۰۰۰ فایل .LNK که از این آسیبپذیری سوءاستفاده میکنند کشف شدهاند که اکثر آنها به گروههای Evil Corp، Kimsuky، Konni، Bitter و ScarCruft مرتبط هستند.
از میان ۱۱ بازیگر تهدید حمایتشده دولتی که از این نقص سوءاستفاده کردهاند، تقریباً نیمی از آنها منشأ کره شمالی دارند. اهداف اصلی این حملات شامل نهادهای دولتی، سازمانهای خصوصی، موسسات مالی، اندیشکدهها، ارائهدهندگان خدمات مخابراتی و آژانسهای نظامی/دفاعی در ایالات متحده، کانادا، روسیه، کره جنوبی، ویتنام و برزیل بودهاند. مایکروسافت این مسئله را با شدت پایین طبقهبندی کرده و قصد انتشار وصلهای برای آن را ندارد، در حالی که محققان امنیتی هشدار میدهند که این آسیبپذیری سازمانها را در معرض خطرات قابل توجه سرقت اطلاعات و جاسوسی سایبری قرار میدهد.
کلمات کلیدی : آسیبپذیری امنیتی, مایکروسافت ویندوز, حملات سایبری, جاسوسی سایبری, سرقت اطلاعات, فایل LNK

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.