طبق گزارش ها ، گروه APT Gamaredon فعالیت خود را شدت می بخشد فوریه 5, 2020 by کانکشن هوشمند منبع: labs.sentinelone.com تنشهای سیاسی بین روسیه و از زمان ناآرامی سال 2014 ، اوکراین هنوز هم بسیار کشیده و ناپایدار است. از آن زمان ، گروه های هکری روسی بارها و بارها سعی در نفوذ به سیستم های اوکراینی و سرقت اطلاعات ارزشمند داشتند و در انجام این کار موفقیت جزئی داشتند. ماه گذشته ، سرویس امنیتی اوکراین اظهار داشت که تنها در سال 2019 ، آنها 482 حمله سایبری علیه زیرساخت های مهم در این کشور را شناسایی و ممانعت کردند. این بدان معناست که هر روز حداقل یکبار اقدام به هک کردن علیه یکی از آژانسهای مهم آنها انجام شده است. اگر ما کسانی را که ناشناخته مانده اند نیز حساب کنیم ، شما ایده مقیاس جنگ سایبری را که در حال انجام است ، در نظر می گیرید. با رفتن به سمت فنی حملات ، گاماردون از یک بایگانی زیپ خود استخراج (.SFX) استفاده می کند که حاوی آن است. یک اسکریپت دسته ای ، یک پردازنده باینری ، مؤلفه .NET و بارهای کلان. کرایه بدافزار جدید آنها قادر به جمع آوری داده های سیستم و ارسال آن به سرورهای C2 است که می توانند دستورات اضافی را در صورت نیاز ارسال کنند. این گروه همچنین از مجموعه ای از فرستنده های سمت سرور استفاده می کند که آنها را قادر می سازد تا ترافیک شبکه ای که به کار می رود پردازش کند. برای تطبیق پذیری و قابلیت اطمینان ، این سیستم اغلب به ارائه دهندگان DNS پویا متکی است. سرانجام ، برای اطمینان از عدم وجود AV ، باعث می شود که بدافزار از گواهی دیجیتال مایکروسافت جعلی استفاده کنید ، مانند تصویر زیر. منبع: labs.sentinelone .com محققان آزمایشگاه Sentinel ، شدت فعالیت گاماردون را به این واقعیت نسبت می دهند که در حال حاضر ، دیگر وسایل انجام جنگ با اوکراین یا بسیار پرهزینه ، بیش از حد خطرناک و یا هر دو هستند. همانطور که آنها اظهار نظر می کنند: "از نظر نظامی ، گاماردون تعادل هزینه و کارایی را ارائه می دهد که تلاش برای پیشرفت در میدان نبرد بلافاصله منجر به تشدید و تلافی نمی شود. این یک روش پیچیده برای کنار گذاشتن بازی سنتی صفر از هرگونه عملیات نظامی با دستیابی به مزیت توهین آمیز بدون از دست دادن موضع سیاسی در یک روند صلح است. "