آنتی ویروس پادویش

ردپای هکرهای روسی در حملات بدافزاری جدید به سازمان های اوکراینی؛ بدافزار CANFAIL وارد میدان شد

ردپای هکرهای روسی در حملات بدافزاری جدید به سازمان های اوکراینی؛ بدافزار CANFAIL وارد میدان شد

به گزارش زوم تک از راوی لاکشمنان، واحد هوش تهدید گوگل (GTIG) به تازگی از فعالیت های یک گروه هکری ناشناخته پرده برداشته است که با استفاده از بدافزاری تحت عنوان CANFAIL، سازمان های دولتی و زیرساختی اوکراین را هدف حملات گسترده قرار داده است. بر اساس تحلیل های امنیتی انجام شده، این گروه احتمالا با سرویس های اطلاعاتی روسیه در ارتباط بوده و ماموریت های جاسوسی و تخریب سایبری را دنبال می کند.

کانال بله زوم تکگیفت کارت

هدف گیری گسترده نهادهای حیاتی و نظامی اوکراین

به گزارش زوم تک از منابع خبری گوگل، این بازیگر تهدید کننده به طور مشخص سازمان های دفاعی، نظامی، دولتی و نهادهای فعال در بخش انرژی را در هر دو سطح منطقه ای و ملی اوکراین مورد هدف قرار داده است. با این حال، دامنه فعالیت های این گروه تنها به بخش های دولتی محدود نشده و طبق گزارش گوگل، آن ها علاقه فزاینده ای به هدف قرار دادن سازمان های هوافضا، شرکت های تولیدی مرتبط با صنایع نظامی و پهپادی، و همچنین مراکز تحقیقات هسته ای و شیمیایی نشان داده اند.

بهره گیری از هوش مصنوعی برای جبران محدودیت های فنی

یکی از نکات قابل توجه در این گزارش، استفاده این گروه از مدل های زبانی بزرگ (LLM) یا همان هوش مصنوعی برای پیشبرد اهدافشان است. به گزارش زوم تک از کارشناسان گوگل، با وجود اینکه این بازیگر نسبت به سایر گروه های تهدید شناخته شده روسی از پیچیدگی فنی و منابع کمتری برخوردار است، اما اخیرا توانسته با استفاده از هوش مصنوعی بر برخی محدودیت های فنی خود غلبه کند. این هکرها با استفاده از دستورات هوشمندانه (Prompting)، از هوش مصنوعی برای شناسایی اهداف، ایجاد پیام های فریبنده در مهندسی اجتماعی و یافتن پاسخ برای سوالات فنی در مراحل پس از نفوذ و راه اندازی زیرساخت های فرماندهی و کنترل (C2) استفاده می کنند.

بیشتر بخوانید  زنگ خطر در دنیای هوش مصنوعی؛ گوگل از سوءاستفاده هکرهای دولتی از Gemini پرده برداشت

کمپین های فیشینگ و جعل هویت سازمان های انرژی

به گزارش زوم تک از یافته های امنیتی اخیر، این گروه در کمپین های فیشینگ خود با جعل هویت سازمان های معتبر انرژی در سطح ملی و محلی اوکراین، تلاش می کند تا دسترسی های غیرمجاز به حساب های ایمیل سازمانی و شخصی افراد پیدا کند. نکته جالب اینجاست که این هکرها حتی پا را فراتر گذاشته و با هویت یک شرکت انرژی رومانیایی که با مشتریان اوکراینی همکاری می کند، وارد عمل شده اند. گزارش ها نشان می دهد که این گروه علاوه بر اوکراین، سازمان هایی در رومانی و مولداوی را نیز برای شناسایی و حمله تحت نظر گرفته است.

جزئیات فنی عملکرد بدافزار CANFAIL

زنجیره حمله این گروه معمولا با ارسال ایمیل هایی حاوی پیام های فریبنده (که احتمالا توسط هوش مصنوعی تولید شده اند) آغاز می شود. این ایمیل ها حاوی لینک های گوگل درایو هستند که قربانی را به سمت یک فایل فشرده RAR حاوی بدافزار CANFAIL هدایت می کنند. این بدافزار اغلب با پسوند دوگانه مانند “pdf.js” مخفی می شود تا کاربر تصور کند با یک سند PDF معمولی روبرو است. CANFAIL در واقع یک بدافزار مبتنی بر جاوا اسکریپت است که برای اجرای اسکریپت های پاورشل طراحی شده و در نهایت یک قطره چکان (Dropper) را در حافظه سیستم اجرا می کند. در تمام این مدت، بدافزار یک پیام خطای جعلی را به قربانی نمایش می دهد تا او متوجه فعالیت های مخرب در پس زمینه نشود.

ارتباط با کمپین های مخرب قبلی و PhantomCaptcha

به گزارش زوم تک از تحلیل های تکمیلی گوگل، این بازیگر تهدید با کمپین دیگری به نام PhantomCaptcha نیز در ارتباط است. این کمپین که پیش از این در اواخر سال ۲۰۲۵ توسط محققان امنیتی کشف شده بود، سازمان های مرتبط با کمک های بشردوستانه و امدادرسانی جنگ در اوکراین را هدف قرار می داد. در آن حملات نیز هکرها با استفاده از ایمیل های فیشینگ و صفحات جعلی، کاربران را فریب می دادند تا مراحل آلودگی سیستم را طی کرده و در نهایت یک تروجان مبتنی بر وب سوکت را بر روی سیستم خود دریافت کنند.

آیا به ترجمه خبر دیگری نیاز دارید؟

به این پست امتیاز بدید

نظرات در مورد : ردپای هکرهای روسی در حملات بدافزاری جدید به سازمان های اوکراینی؛ بدافزار CANFAIL وارد میدان شد

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *