مايكروسوفت تدق ناقوس الخطر: شبكة الروبوتات الصينية قد تتجسس عليك

لقد دقت مايكروسوفت للتو ناقوس الخطر بشأن تهديد إلكتروني كبير. كشف تقرير جديد صادر عن خبراء الأمن السيبراني في شركة التكنولوجيا العملاقة أن شبكة الروبوتات الصينية المتطورة، التي يطلق عليها اسم Quad7، تنفذ هجمات واسعة النطاق ضد المنظمات الغربية.

الائتمان: 123RF

تنشر المجموعة الخبيثة، التي تم تحديدها باسم Storm-0940، استراتيجية هجوم خبيثة بشكل خاص. طريقتهم؟ المحاولات المنهجية لتسجيل الدخول باستخدام كلمات مرور مختلفة، وهي تقنية تُعرف باسم "رذاذ كلمة المرور". وبمجرد الحصول على الوصول،يسارع المتسللون إلى إنشاء تواجد دائم في الأنظمة المخترقة.

وفقًا لمايكروسوفت، تستهدف حملة الهجوم هذه بشكل أساسي التجسس. وفي مرمى نظرهم: مؤسسات الفكر والرأي والمنظمات الحكومية والمنظمات غير الحكومية وشركات المحاماة والصناعات الدفاعية. ويشير مدى تعقيد هذه الهجمات إلى ذلكعملية منسقة بعناية.

اقرأ أيضا-لقد تم للتو تفكيك أكبر شبكة روبوت في التاريخ، وسيدهشك حجمها حقًا

تتمتع شبكة الروبوتات الصينية بأداء خاص جدًا

طريقة عمل المجموعة خفية بشكل خاص. تلاحظ Microsoft أن البنية التحتية CovertNetwork-1658، التي يستخدمها المهاجمون، تعمل بحذر شديد. "وفي حوالي 80% من الحالات، يحاولون فقط إجراء اتصال واحد لكل حساب يوميًا»، حدد الباحثين. هذا النهج الحذر يسمح لهم بذلكتجنب الكشف عن طريق أنظمة الأمن التقليدية.

تستمر شبكة الروبوتات Quad7، والتي تأخذ اسمها من ميلها للمنفذ 7777، في التطور. تم اكتشافه في البداية من قبل الباحث Gi7w0rm وفريق Sekoia، وكان يستهدف حصريًا أجهزة توجيه TP-Link. واليوم، توسعت ترسانتها بشكل كبير لتشمل أجهزة توجيه ASUS، ونقاط اتصال Zyxel VPN، وأجهزة توجيه Ruckus اللاسلكية، وخوادم وسائط Axentra.

قام المهاجمون بتطوير برامج ضارة مصممة خصيصًا لكل نوع من الأجهزة، مما أدى إلى إنشاء "مجموعات" عدوى مختلفة. هذه المجموعات، التي تم تحديدها من خلال الاختلافات في مصطلح "تسجيل الدخول" (rlogin، xlogin، alogin، وما إلى ذلك)، تختلف في الحجم.بعضها يحتوي على آلاف الأجهزة المصابة، والبعض الآخر يحتوي على عدد قليل منها فقط.

إن سرعة عمل القراصنة مثيرة للقلق بشكل خاص. في بعض الحالات، يتم اختراق الأنظمة في نفس اليوم الذي يتم فيه اكتشاف كلمات المرور، مما يسمح بالتثبيت الفوري لأدوات الوصول عن بعد (RATs) والوكلاء للحفاظ على الوصول. لذلك ننصحك بتوخي الحذر بشكل خاص إذا كنت تستخدم أحد أجهزة التوجيه المذكورة أعلاه، حيث من المحتمل أن يكون أمانها قد تم اختراقه بواسطة شبكة الروبوتات الصينية الجديدة هذه.


اسأل عن أحدث لدينا!