در این حملات، مهاجمان از روشهای مهندسی اجتماعی (social engineering) برای فریب قربانیان استفاده میکنند و فایلهای اجرایی ELF را در قالب اسناد PDF جا میزنند. نسخه لینوکسی GoGra هر دو ثانیه یکبار با پوشهای در Outlook به نام «Zomato Pizza» ارتباط برقرار میکند و پیامهای ورودی با موضوع «Input» را رمزگشایی کرده و به عنوان دستورات پوسته (shell commands) اجرا مینماید. محققان با شناسایی خطاهای تایپی یکسان در هر دو نسخه ویندوز و لینوکس، نتیجه گرفتند که هر دو ابزار توسط یک توسعهدهنده ساخته شدهاند؛ این یافته نشان میدهد Harvester به طور فعال در حال توسعه ابزارهای جدید برای هدف قرار دادن طیف گستردهتری از سیستمها است.
کلمات کلیدی : بدافزار GoGra, گروه هکری Harvester, جاسوسی سایبری لینوکس, درپشتی Microsoft Graph API, حملات سایبری هند و افغانستان, مهندسی اجتماعی فایل ELF

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.