1 - 01 - 2020
مایکروسافت ۵۰ دامنه مربوط به هکرهای کرهشمالی را از دسترس خارج کرد
مایکروسافت ۵۰ دامنه را که توسط هکرهای کرهشمالی برای اقدامات خرابکارانه مورد استفاده قرار میگرفتند از دسترس خارج کرد.
به گزارش دیجیاتو، این غول نرمافزاری میگوید یک گروه هکری به نام) Thallium که با نام APT37 نیز شناخته میشود) از ۵۰ دامنه یادشده برای حملات سایبری استفاده میکرده است. مایکروسافت ادامه میدهد تیمهای جرائم دیجیتالی و مرکز تهدید اطلاعاتی این شرکت ماهها فعالیتهای گروه هکری Thallium را تحت نظر داشته و از زیرساختهای آن نقشهبرداری کردهاند.
در تاریخ ۱۸ دسامبر (۲۷ آذر)، مایکروسافت در دادگاه ایالت ویرجینیا شکایتنامهای را علیه گروه هکری Thallium تنظیم کرد. چند روز بعد مقامات آمریکایی چراغ سبز را به مایکروسافت نشان دادند و این شرکت ۵۰ دامنهای را که هکرهای کرهشمالی از آنها در حملات خود استفاده میکردند، از دسترس خارج کرد.هکرها از دامنهها برای ارسال ایمیلهای فیشینگ و میزبانی از صفحات فیشینگ استفاده میکردهاند. هکرهای گروه Thallium با فریب دادن قربانیان به روشهای ذکر شده، نام کاربری و رمز عبور آنها را سرقت کرده و با دسترسی به شبکههای درونی، دامنه حملات خود را گستردهتر میکردهاند.
مایکروسافت علاوه بر رهگیری اقدامات خرابکارانه هکرهای یاد شده، هاستهای آلوده را نیز شناسایی کرده است. تام برت (Tom Burt) یکی از مدیران ارشد بخش امنیت و اعتماد مشتریان مایکروسافت میگوید: بر اساس اطلاعات به دست آمده از قربانیان در بین اهداف مقامات دولتی، مغزهای متفکر، اساتید دانشگاه، اعضای سازمانهای صلح جهانی و حقوق بشر و افرادی که در حوزه گسترش جنگافزارهای هستهای فعالیت میکنند، به چشم میخورند. اکثر قربانیان در ایالات متحده، ژاپن و کرهجنوبی ساکن بودهاند.
برت میگوید در بسیاری از این حملات هدف نهایی هکرها آلوده کردن سیستم قربانی با بدافزارهای دسترسی از راه دور (RAT) مثل KimJongRAT و BabyShark بوده است.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد