بدافزار Bobik

کارت امتیازی تهدید

میزان خطر: 80 % (بالا)
کامپیوترهای آلوده: 13
اولین بار دیده شد: June 9, 2016
آخرین حضور: February 26, 2021
سیستم عامل (های) تحت تأثیر: Windows

بدافزار Bobik یک تهدید بدافزار قوی است که در دسته RAT (تروجان دسترسی از راه دور) قرار می گیرد. بدافزار Bobik پس از استقرار بر روی رایانه‌های هدفمند، عوامل تهدید را قادر می‌سازد تا اقدامات تهاجمی متعددی را با توجه به اهداف خاص خود انجام دهند. بر اساس یافته‌های محققان امنیت سایبری، این تهدید خاص در حملات متعدد علیه اهدافی در اوکراین و چندین کشور دیگر که از اوکراین در تلاش‌هایش برای توقف تهاجم روسیه حمایت می‌کنند، استفاده شده است. ماهیت ژئوپلیتیکی کمپین‌های حمله Bobik و برخی یافته‌های دیگر باعث شده است که کارشناسان این تهدید را به گروه کمتر شناخته شده هکرهای طرفدار روسیه به نام NoName057 نسبت دهند.

به عنوان یک RAT، Bobik می تواند دسترسی غیرقانونی به دستگاه های نقض شده را فراهم کند. علاوه بر این، این تهدید دارای قابلیت‌های جاسوس‌افزار است - می‌تواند داده‌های مختلف سیستم و کاربر را جمع‌آوری کند و روال‌های keylogging را ایجاد کند. هکرها می‌توانند از Bobik برای پایان دادن به فرآیندهای انتخابی که در حال حاضر در سیستم آلوده فعال هستند، استفاده کنند و همچنین فایل‌های اضافی و بارهای تهدیدکننده را به آن تحویل دهند. با این حال، هکرهای NoName057(16) بیشتر از قابلیت‌های بات‌نت بدافزار Bobik سوء استفاده می‌کنند.

در واقع، این تهدید می تواند سیستم های آلوده را در یک بات نت ادغام کند و از قابلیت های سخت افزاری آنها برای راه اندازی حملات DDoS (Distributed Denial-of-Service) استفاده کند. عوامل تهدید، وب سایت های نهادهای فعال در بخش های دولتی، ارتش، انرژی، حمل و نقل، آموزش، بانکداری و مالی و اخبار اوکراین را هدف قرار دادند. شرکت‌های بین‌المللی که حمایت خود را از این کشور ابراز کرده‌اند، مانند G4S، GKN Ltd و Verizon نیز در فهرست اهداف قرار گرفتند. مجرمان سایبری NoName057(16) همچنین با حملات DDoS علیه نهادها در لهستان، لیتوانی، لتونی، استونی، فنلاند، نروژ و دانمارک مرتبط هستند.

پرطرفدار

پربیننده ترین

بارگذاری...