محققان امنیت سایبری یک کمپین جاسوسی سایبری پیچیده را کشف کردهاند که کاربران هندی را با استفاده از ایمیلهای فیشینگ جعلی به نام اداره مالیات بر درآمد هند هدف قرار میدهد. بر اساس گزارش واحد واکنش به تهدید eSentire، مهاجمان از طریق اعلامیههای جریمه مالیاتی جعلی، فایلهای مخرب را توزیع میکنند که منجر به نصب نسخهای از تروجان بانکی Blackmoon و ابزار تجاری چینی SyncFuture TSM میشود. این ابزار قانونی که توسط شرکت چینی Nanjing Zhongke Huasai Technology توسعه یافته، در این کمپین به عنوان یک چارچوب جاسوسی همهکاره مورد سوءاستفاده قرار میگیرد و به مهاجمان امکان دسترسی مداوم، نظارت بر فعالیتهای قربانیان و سرقت اطلاعات حساس را میدهد.
این حمله چندمرحلهای از تکنیکهای پیشرفتهای همچون بارگذاری جانبی DLL، دور زدن کنترل حساب کاربری (UAC)، و فریب نرمافزار آنتیویروس Avast از طریق شبیهسازی خودکار ماوس استفاده میکند. بدافزار با اضافه کردن فایلهای مخرب به لیست استثنائات آنتیویروس بدون غیرفعال کردن موتور امنیتی، از شناسایی فرار میکند و با استقرار اسکریپتهای Batch برای دستکاری مجوزهای کاربران و ایجاد دایرکتوریهای سفارشی، کنترل دقیق محیط آلوده را حفظ میکند. این کمپین که هنوز به هیچ گروه شناختهشدهای نسبت داده نشده، ترکیبی از قابلیت فنی بالا و هدفمندی را نشان میدهد.
کلمات کلیدی : جاسوسی سایبری, فیشینگ, تروجان بانکی Blackmoon, SyncFuture TSM, بارگذاری جانبی DLL, امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.