حملات سایبری گروه هکری Muddy Water

حملات سایبری گروه هکری Muddy Water
تاریخ انتشار : ۰۵ آذر ۱۳۹۶

به‌تازگی خبری در رسانه‌های جهان مبنی بر جاسوسی گسترده سایبری از کشورهای خاورمیانه، مانند عربستان سعودی، عراق، امارات متحده عربی، ترکیه و رژیم صهیونیستی، گرجستان، هند، پاکستان و حتی ایالات‌متحده منتشر شد.

به گزارش گرداب، وبگاه سکوریتی ویک اعلام کرد گروه متخصصان شرکت پالو آلتو، شروع این حملات را از فوریه تا اکتبر 2017 می‌دانند.
مقامات عربستان عنوان کردند که سیستم‌های کامپیوتری این کشور هدف حملات گسترده سایبری قرارگرفته‌اند. مرکز ملی امنیت سایبری عربستان سعودی (NCSC) در بیانیه‌ای اعلام نمود که شرکت امنیت سایبری پالو آلتو «Palo Alto Networks» اقدام به کشف این گروه جاسوسی کرده و این گروه لقب «MuddyWater» را روی خود قرار داده است.


روش حمله
سازمان امنیت عربستان در بیانیه خود گفت: «این حملات از طریق ایمیل‌های جعلی و با بهره‌گیری از روش حملات فیشینگ صورت گرفته و افراد خاص مانند مدیران سازمان‌ها را هدف قرار داده که این خود گواهی بر هدفمند بودن این حملات است.» این حملات از نوع پیشرفته و سطح بالا بوده که این نوع از حملات را (APT) می‌نامند. این گروه هکری، از درب پشتی‌ای که بر پایه پاور شل بود و «POWERSTATS» نام داشت برای نفوذ استفاده می‌کردند. وبگاه «albawaba» می‌گوید این گروه از نرم‌افزار کنترل پاور شل بهره می‌گرفتند. برخی وب‌گاه‌ها نظیر Ibtimes، نوشته‌اند این گروه با استفاده از اسناد جعلی سازمان امنیت ملی آمریکا، کسپرسکی و دولت عراق به فریب کاربران می‌پرداخت. گفته می‌شود برخی حملات این گروه با گروه هکری «FIN7» که سرقت مالی می‌کرد، در ارتباط است. البته مرکز ملی امنیت سایبری عربستان مدعی است توانسته حملات فوق را خنثی کند و این حملات، موفق نبوده است.

 
انگیزه حمله
شرکت پالو آلتو بر این باور است انگیزه حملات فوق، تنها مالی نبود، بلکه اهداف سیاسی در پشت این حملات قرار داشت. درنتیجه می‌تواند این حملات را مصداق جنگ سایبری قلمداد کرد.


منبع حمله
هنوز مشخص نیست چه کسی یا کسانی پشت این حملات قرار داشتند. شرکت پالو آلتو نیز در این مورد اظهار کرده است که تشخیص منبع اصلی این حملات آسان نیست و در مورد عامل یا عاملان آن، سکوت در پیش گرفته است.


جمع‌بندی
بر اساس نظریه کارشناسان سایبری، اگر حمله‌ای با هدف سیاسی و در مقیاس کلان صورت بگیرد، مصداق جنگ سایبری است؛ اما مسئله مهم در حملات فوق این است که تاکنون هیچ سرنخی برای اثبات و انتساب این حملات به کشور یا شرکت خاص یافت نشده است؛ اما وب‌گاه «phys.org» اعلام کرده است مقامات اطلاعاتی آمریکا در زمان انجام این حملات، لینکی را یافت کرده‌اند که مرتبط با ایران است. البته برخی رسانه‌ها می‌کوشند به‌صورت غیرمستقیم این حملات را به ایران ربط دهند. مثلاً در پایان انتشار خبر مربوط به این گروه، اقدام به یادآوری حملات شمعون- که به ایران نسبت داده می‌شود- می‌کنند.

---
phys.org/news/2017-11-advanced-cyber-saudi-arabia.html

haaretz.com/middle-east-news/1.824083

ibtimes.co.uk/muddywater-hackers-target-middle-eastern-nations-using-fake-nsa-kaspersky-documents-1648228