تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

حمله سایبری پیچیده علیه Outlook Web App

این حمله که به «عملیات توفان سرباز» معروف است، با استفاده از اپلیکیشن Outlook Web App انجام شده که در واقع این اپلیکیشن سیستم ایمیل مایکروسافت است …

یک گروه هکر با استفاده از شیوه بسیار پیشرفته فیشینگ، برای چند سال به اپلیکشین Office 365 outlook حمله گسترده کردند تا بتوانند به اطلاعات شرکت‌های پیمانکار وابسته به صنایع دفاعی آمریکا و نیز دیگر کشورهای غربی دست یابند.

تکنــــــــــــازدانلود: به گزارشPCWorld، محققینی که روی این حمله سایبری کار کرده‌اند، معتقدند این گروه از هکرها با استفاده از روش فیشینگ Spear-phishing به نام کاربری و رمز عبور کارمندان این شرکت‌ها دست پیدا کرده و از سال ۲۰۰۷ تا کنون حملات خود را انجام ‌داده‌اند.

این حمله که به «عملیات توفان سرباز» معروف است، با استفاده از اپلیکیشن Outlook Web App انجام شده که در واقع این اپلیکیشن سیستم ایمیل مایکروسافت است و به کاربران اجازه می‌دهد بدون نصب و استفاده از Microsoft Outlook بتوانند بتوانند از طریق مرورگر اینترنت‌شان ایمیل‌های خود را دریافت کرده یا ارسال کنند.

هکرهای عملیات توفان سرباز در تمام سال‌های گذشته از تکنیک‌های مختلفی برای حملات خود استفاده می کردند تا به سیستم قربانیان خود رخنه کنند. آنها با ارسال یک ایمیل مخرب و فایل پیوست در این ایمیل، به صورت پنهانی و تحت عنوان برنامه Sednit یا Sofacy در پشت سیستم کامپیوتر قربانی مستقر می‌شدند.

این گروه هکری با استفاده از تکنیک فیشینگ توانستند سیستم ایمیل Outlook Web App را که جزئی از سرویس Microsoft Office 365 است، هک کنند و برای انجام این حمله سایبری از دو نوع Domain سازی جعلی استفاده کردند؛ یکی با طراحی صفحاتی که وب سایت مورد نظر هکرها وابستگی محتوایی داشته باشد. به عنوان مثال هکرها وب‌سایتی جعلی تحت عنوان کنفرانس صنعتی پیش‌رو برای سازمان مورد نظر ایجاد می‌کردند تا کارمندان گمان کنند این سایت واقعا متعلق به سازمان خودشان است.

دیگری اینکه با ساختDomain جعلی بسیار شبیه به Outlook Web App کاربر را به اشتباه انداخته تا با سایت اصلی اشتباه گرفته و اطلاعات خود را در آن وارد کند.

با استفاده از این دو روش طراحی Domain، هکرها کار فیشینگ خود را آغاز کرده و با ارسال ایمیل‌های مخرب و لینک‌های ویروسی از طریق معروفت‌ترین مرورگرهای اینترنتی قربانیان خود را شکار می‌کردند.

نکته قابل توجه اینکه هکرها در این روش فیشینگ خود از نقطه ضعف‌های مرورگرهایی از جمله Internet Explorer، Fire Fox، Chrome یا Safari استفاده نمی‌کردند، بلکه نیاز داشتند تا قربانی فقط از Outlook Web App استفاده کند تا بتوانند لینک‌های آلوده را ایمیل کرده و از طریق همین مرورگرها به سیستم کاربران رخنه کنند.

در سال‌های گذشته سازمان‌های مختلفی در جهان قربانی این حمله سایبری شده‌اند از جمله: کمپانی خصوص صنایع دفاع آمریکا، سازمان امنیت همکاری اروپا، وزارت امور خارجه آمریکا، چند کمپانی مختلف چند ملیتی در المان، وزارت دفاع فرانسه و مجارستان، مسوولان ارتش پاکستان و همچنین کارمندان دولت لهستان که هدف حمله هکرها قرار گرفته‌اند.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.