این حمله که به «عملیات توفان سرباز» معروف است، با استفاده از اپلیکیشن Outlook Web App انجام شده که در واقع این اپلیکیشن سیستم ایمیل مایکروسافت است …
یک گروه هکر با استفاده از شیوه بسیار پیشرفته فیشینگ، برای چند سال به اپلیکشین Office 365 outlook حمله گسترده کردند تا بتوانند به اطلاعات شرکتهای پیمانکار وابسته به صنایع دفاعی آمریکا و نیز دیگر کشورهای غربی دست یابند.
تکنــــــــــــازدانلود: به گزارشPCWorld، محققینی که روی این حمله سایبری کار کردهاند، معتقدند این گروه از هکرها با استفاده از روش فیشینگ Spear-phishing به نام کاربری و رمز عبور کارمندان این شرکتها دست پیدا کرده و از سال ۲۰۰۷ تا کنون حملات خود را انجام دادهاند.
این حمله که به «عملیات توفان سرباز» معروف است، با استفاده از اپلیکیشن Outlook Web App انجام شده که در واقع این اپلیکیشن سیستم ایمیل مایکروسافت است و به کاربران اجازه میدهد بدون نصب و استفاده از Microsoft Outlook بتوانند بتوانند از طریق مرورگر اینترنتشان ایمیلهای خود را دریافت کرده یا ارسال کنند.
هکرهای عملیات توفان سرباز در تمام سالهای گذشته از تکنیکهای مختلفی برای حملات خود استفاده می کردند تا به سیستم قربانیان خود رخنه کنند. آنها با ارسال یک ایمیل مخرب و فایل پیوست در این ایمیل، به صورت پنهانی و تحت عنوان برنامه Sednit یا Sofacy در پشت سیستم کامپیوتر قربانی مستقر میشدند.
این گروه هکری با استفاده از تکنیک فیشینگ توانستند سیستم ایمیل Outlook Web App را که جزئی از سرویس Microsoft Office 365 است، هک کنند و برای انجام این حمله سایبری از دو نوع Domain سازی جعلی استفاده کردند؛ یکی با طراحی صفحاتی که وب سایت مورد نظر هکرها وابستگی محتوایی داشته باشد. به عنوان مثال هکرها وبسایتی جعلی تحت عنوان کنفرانس صنعتی پیشرو برای سازمان مورد نظر ایجاد میکردند تا کارمندان گمان کنند این سایت واقعا متعلق به سازمان خودشان است.
دیگری اینکه با ساختDomain جعلی بسیار شبیه به Outlook Web App کاربر را به اشتباه انداخته تا با سایت اصلی اشتباه گرفته و اطلاعات خود را در آن وارد کند.
با استفاده از این دو روش طراحی Domain، هکرها کار فیشینگ خود را آغاز کرده و با ارسال ایمیلهای مخرب و لینکهای ویروسی از طریق معروفتترین مرورگرهای اینترنتی قربانیان خود را شکار میکردند.
نکته قابل توجه اینکه هکرها در این روش فیشینگ خود از نقطه ضعفهای مرورگرهایی از جمله Internet Explorer، Fire Fox، Chrome یا Safari استفاده نمیکردند، بلکه نیاز داشتند تا قربانی فقط از Outlook Web App استفاده کند تا بتوانند لینکهای آلوده را ایمیل کرده و از طریق همین مرورگرها به سیستم کاربران رخنه کنند.
در سالهای گذشته سازمانهای مختلفی در جهان قربانی این حمله سایبری شدهاند از جمله: کمپانی خصوص صنایع دفاع آمریکا، سازمان امنیت همکاری اروپا، وزارت امور خارجه آمریکا، چند کمپانی مختلف چند ملیتی در المان، وزارت دفاع فرانسه و مجارستان، مسوولان ارتش پاکستان و همچنین کارمندان دولت لهستان که هدف حمله هکرها قرار گرفتهاند.