به گفته سیمنتک آسیبپذیری اصلاح نشده در ویندوز که
چند روز گذشته بدان اشاره کردیم، توسط گروه نفوذگر شناختهشده هندی مورد
استفاده قرار گر
فته است؛ این گروه نفوذگر با حملات «Operation Hangover»
برای خود کسب نام و شهرت کردند.
پایگاه اطلاعرسانی پلیس فتا: ظاهراً این گروه در هند فعالیت میکند و بخش
عمدهای از دور اول حملات جاسوسی-سایبری آنها که در ماه مِی کشف و شناسایی
شد با هدف همسایه این کشور، یعنی پاکستان، شکل گرفته بود. سیمنتک با
اشاره به جدیدترین کمپینی که برای آلودگی و ربودن رایانهها از آسیبپذیری
روزصفرم اخیر مایکروسافت استفاده میکند، گفت: «پس از تجزیه و تحلیل
پایلودهای استفاده شده در این حمله، متوجه شدیم که رایانامههای مربوطه
بخشی از کمپینی موسوم به Operation Hangover هستند.»
در همین راستا مایکروسافت هشدار امنیتی را صادر کرد و بیان داشت که
آسیبپذیری موجود در مولفهی پردازش تصاویر TIFF در ویندوز در حملاتی با
هدف خاورمیانه و آسیای جنوبی به ویژه کشورهایی چون هند و پاکستان مورد
استفاده قرار گرفته است.
در حملاتی که سیمنتک شناسایی کرد از اسناد Word مخربی استفاده شده بود که
به رایانامههایی با موضوع «Illegal Authorization for Funds Transfer» و
«Problem with Credit September 26th 2013» ضمیمه شده بودند. به گفته این
شرکت امنیتی این اولین مرتبهای است که گروه Hangover از آسیبپذیریهای
روزصفرم در حملات خود استفاده میکند.