گروه هکری روسی گامارِدون (Gamaredon) که در دسته تهدیدات پیشرفته مستمر (APT) قرار میگیرد، در سال ۲۰۲۵ بهطور فعال به حملات سایبری خود علیه اوکراین ادامه داده است. شرکت امنیت سایبری اسلواکی ESET اعلام کرد که ۳۵ کمپین فیشینگ هدفمند (spear-phishing) از سوی این گروه علیه اهداف جدید، عمدتاً نهادهای دولتی و نظامی اوکراین، شناسایی کرده است. این گروه از فایلهای آرشیو و XHTML با تکنیک قاچاق HTML (HTML smuggling) برای توزیع بدافزار استفاده میکند و همچنین از یک آسیبپذیری وصلهشده در WinRAR (CVE-2025-8088) برای ایجاد پایداری در سیستمهای قربانی بهره برده است. ESET تأکید کرد که هدف نهایی گامارِدون، استخراج اطلاعات حساسی است که میتواند در راستای منافع روسیه در جنگ اوکراین مورد بهرهبرداری قرار گیرد.
در سال ۲۰۲۵، این گروه زرادخانه بدافزاری خود را با معرفی شش ابزار جدید مبتنی بر PowerShell گسترش داد و بهطور فزایندهای از سرویسهای قانونی آنلاین نظیر Telegra.ph، Dropbox، GoFile و Mastodon برای پنهانسازی زیرساخت فرمان و کنترل (C2) و استخراج داده استفاده کرد. محققان ESET خاطرنشان کردند که بهروزرسانیهای این گروه معمولاً پیش از تعطیلات رسمی روسیه و کریمه انجام میشود و در طول این تعطیلات متوقف میگردد، که این الگو نشاندهنده احتمال وابستگی اپراتورهای گامارِدون به دولت روسیه است.
کلمات کلیدی : گامارِدون, حملات سایبری اوکراین, فیشینگ هدفمند, بدافزار PowerShell, HTML smuggling, آسیبپذیری WinRAR

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.