نفوذ سایبری سیلک‌پارازیت به نهادهای دولتی آسیای مرکزی با ابزارهای جاسوسی پیشرفته

یک کارزار جاسوسی سایبری پیچیده با نام «سیلک‌پارازیت» (SilkParasite) به تازگی شناسایی شده است که نهادهای دولتی در کشورهای آسیای مرکزی، از جمله ازبکستان،…

یک کارزار جاسوسی سایبری پیچیده با نام «سیلک‌پارازیت» (SilkParasite) به تازگی شناسایی شده است که نهادهای دولتی در کشورهای آسیای مرکزی، از جمله ازبکستان، ترکمنستان، قرقیزستان، تاجیکستان و قزاقستان را هدف قرار داده است. تحلیلگران امنیتی بر این باورند که این عملیات احتمالاً توسط گروه‌های وابسته به چین هدایت می‌شود؛ چرا که ابزارهای به کار رفته در آن، ارتباطات فنی مستقیمی با خانواده‌های بدافزاری شناخته‌شده‌ای نظیر ShadowPad و PlugX دارند که پیش‌تر در حملات متعددی توسط هکرهای چینی استفاده شده بودند.

نکته متمایز این عملیات، استفاده از هفت ابزار دسترسی از راه دور (RAT) است که پنج مورد از آن‌ها برای اولین بار در فضای امنیت سایبری مستند شده‌اند. این بدافزارها با معماری ماژولار و استفاده از زبان‌های برنامه‌نویسی متنوع مانند C++، Go، .NET و جاوااسکریپت طراحی شده‌اند تا با کمترین ردپا، قابلیت‌های جاسوسی خود را ارتقا دهند. مهاجمان با بهره‌گیری از تکنیک «بارگذاری جانبی DLL» (DLL Sideloading) و استفاده از نرم‌افزارهای امضا شده قانونی، سیستم‌های امنیتی را دور می‌زنند. علاوه بر این، بدافزارها به گونه‌ای تنظیم شده‌اند که پیش از فعال‌سازی، وجود آنتی‌ویروس کسپرسکی را در سیستم هدف بررسی کرده و در صورت فعال بودن آن، از اجرای کدهای مخرب خودداری می‌کنند تا شناسایی نشوند.

عنصر هوش مصنوعی در این حملات نقش متفاوتی ایفا می‌کند؛ برخلاف نمونه‌های پیشین که از هوش مصنوعی برای تولید کامل بدافزار استفاده می‌کردند، در اینجا از این فناوری برای تسریع روند کدنویسی و مدیریت معماری پیچیده ابزارها کمک گرفته شده است. ردپای هوش مصنوعی در ساختار مشابه ابزارهایی که به دو زبان مختلف پیاده‌سازی شده‌اند و همچنین در برخی ضعف‌های عمدی یا سهوی در تنظیمات پیکربندی، به وضوح دیده می‌شود. این رویکرد ترکیبی از مهارت انسانی در طراحی جاسوسی و سرعت ابزارهای هوشمند، هشداری برای سازمان‌های دولتی است که نشان می‌دهد روش‌های سنتیِ مبتنی بر شناسایی امضای فایل، دیگر برای مقابله با چنین حملات هدفمندی کافی نیستند و نیاز به تحلیل‌های رفتاری دقیق‌تری دارند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید