نفوذ سایبری سیلکپارازیت به نهادهای دولتی آسیای مرکزی با ابزارهای جاسوسی پیشرفته
یک کارزار جاسوسی سایبری پیچیده با نام «سیلکپارازیت» (SilkParasite) به تازگی شناسایی شده است که نهادهای دولتی در کشورهای آسیای مرکزی، از جمله ازبکستان، ترکمنستان، قرقیزستان، تاجیکستان و قزاقستان را هدف قرار داده است. تحلیلگران امنیتی بر این باورند که این عملیات احتمالاً توسط گروههای وابسته به چین هدایت میشود؛ چرا که ابزارهای به کار رفته در آن، ارتباطات فنی مستقیمی با خانوادههای بدافزاری شناختهشدهای نظیر ShadowPad و PlugX دارند که پیشتر در حملات متعددی توسط هکرهای چینی استفاده شده بودند.
نکته متمایز این عملیات، استفاده از هفت ابزار دسترسی از راه دور (RAT) است که پنج مورد از آنها برای اولین بار در فضای امنیت سایبری مستند شدهاند. این بدافزارها با معماری ماژولار و استفاده از زبانهای برنامهنویسی متنوع مانند C++، Go، .NET و جاوااسکریپت طراحی شدهاند تا با کمترین ردپا، قابلیتهای جاسوسی خود را ارتقا دهند. مهاجمان با بهرهگیری از تکنیک «بارگذاری جانبی DLL» (DLL Sideloading) و استفاده از نرمافزارهای امضا شده قانونی، سیستمهای امنیتی را دور میزنند. علاوه بر این، بدافزارها به گونهای تنظیم شدهاند که پیش از فعالسازی، وجود آنتیویروس کسپرسکی را در سیستم هدف بررسی کرده و در صورت فعال بودن آن، از اجرای کدهای مخرب خودداری میکنند تا شناسایی نشوند.
عنصر هوش مصنوعی در این حملات نقش متفاوتی ایفا میکند؛ برخلاف نمونههای پیشین که از هوش مصنوعی برای تولید کامل بدافزار استفاده میکردند، در اینجا از این فناوری برای تسریع روند کدنویسی و مدیریت معماری پیچیده ابزارها کمک گرفته شده است. ردپای هوش مصنوعی در ساختار مشابه ابزارهایی که به دو زبان مختلف پیادهسازی شدهاند و همچنین در برخی ضعفهای عمدی یا سهوی در تنظیمات پیکربندی، به وضوح دیده میشود. این رویکرد ترکیبی از مهارت انسانی در طراحی جاسوسی و سرعت ابزارهای هوشمند، هشداری برای سازمانهای دولتی است که نشان میدهد روشهای سنتیِ مبتنی بر شناسایی امضای فایل، دیگر برای مقابله با چنین حملات هدفمندی کافی نیستند و نیاز به تحلیلهای رفتاری دقیقتری دارند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion