به نقل از پایگاه خبری نکست کی (فروشگاه آنتی ویروس اورجینال)، گروه تحقیقاتی Kaspersky در مورد فعالیت هایی از جانب یک گروه مجرم اینترنتی عرب به نام The Gaza cybergang هشدار داد. این گروه خاورمیانه و آفریقای شمالی را مورد هدف قرار داده است، از جمله کشورهایی مثل مصر، امارات و یمن. این گروه از سال 2012 در حال فعالیت است و در سال 2015 به اوج فعالیت خود رسیده است. هدف این گروه حمله به سیستم های فناوری اطلاعات و کارکنان امنیتی نهادهای دولتی به خصوص سفارت خانه ها می باشد. این گروه بدافزارهایی را به سیستم های امنیتی و فناوری اطلاعات می فرستد. متخصصان گروه تحقیقاتی کسپرسکی به این مشکوک شده اند که دلیل اصلی اینکه آنها سیستم های این کارکنان را مورد هدف قرار می دهند این است که آنها حتما نسبت به کارکنان دیگر دسترسی بیشتری به اطلاعات محرمانه سازمان دارند و باید اطلاعات زیرساختی وبنایی سازمان را مدیریت کنند. این افراد به داده های حساسی دسترسی دارند مثل داده های مربوط به بررسی های سایبری در حال انجام سازمان و اجازه برای توانمندسازی آنها برای جستجوی بدافزار و فعالیت های مخرب در شبکه. 

با وجود این حقیقت که آنها نهادهای عالی رتبه را مورد هدف قرار داده اند مثل بدنه سازمان، این تیم سایبری از ابزارهای دسترسی از راه دور شناخته شده ای استفاده می کند مثل : XtremeRAT و PoisonIvy. آنها با اعمال مخفیانه و با استفاده از ابزار ساده ای آلودگی را گسترش می دهند، با ترفندهای مهندسی دست ساز به هدف خود به راحتی حمله می کنند و برای این کار از فایلهایی با اسامی و محتوا و دامنه های خاص استفاده می کنند (gov.uae.k*m ). مثال های زیر نشان دهنده برخی از این فایلهای مخرب می باشد: 

•    “Indications of disagreement between Saudi Arabia and UAE.exe”,
•    “Wikileaks documents on Sheikh.exe”,
•    “Scandalous pictures of Egyptian militants, judges and consultants”,
•    “President Mahmoud Abbas cursing Majed Faraj.exe”,
•    “Leaked conversation with the Egyptian leader of military forces Sodqi Sobhi.exe”,
•    “Secret_Report.exe”,
•    “Military Police less military sexual offenses, drug offenses more.exe”

 


به گفته Mohammad Amin Hasbini، محقق ارشد تیم تحلیل کسپرسکی، بر اساس لیست موارد مورد هدف که شامل نهادهای دولتی خاور میانه و آفریقای شمالی می شود، می توان حدس زد که این تیم خرابکار با اهداف سیاسی دست به این اعمال می زنند. با بدست آوردن کنترل کامپیوتر و دسترسی به سیستم، این گروه می تواند شانس خود را برای دزدیدن اطلاعات با ارزش بالا ببرد و ضربه اصلی خود را وارد کند. به علت پیچیدگی اعمال آنها هنوز گروه تحلیل نتوانسته است کسانی را که پشت این قضایا هستند شناسایی کند، ولی برای کاهش صدمات وارده و خطر آلودگی سیستم ها از طریق این بدافزارها متخصصان کسپر توصیه هایی را انجام داده اند:

 احتیاط کردن در مورد ضمایم ایمیل ها 
به روز نگه داشتن نرم افزار ها به خصوص نرم افزارهایی که امکان حمله به آنها بیشتر است
اگر به این آگاه هستید که نرم افزار شما آسیب پذیر است و هنوز اصلاحیه ای برای آن وجود ندارد از استفاده از آن بپرهیزید
از یک آنتی ویروس حرفه ای استفاده کنید


منبع:http://www.nextkey.ir