پژوهشگران حوزه امنیت سایبری (Cybersecurity) اخیراً نسبت به یک کمپین مخرب جدید و پیچیده هشدار دادهاند که در آن مهاجمان سایبری از بنرهای پروتکل انتقال فایل یا همان FTP به عنوان حلکنندههای مکان مرگ (Dead Drop Resolvers یا به اختصار DDR) بهره میبرند. هدف اصلی این روش، تحویل و پنهانسازی دستورات بدافزاری و انتشار دو تروجان دسترسی از راه دور (RAT) جدید و ناشناخته به نامهای E4del و PINHOLE است که تواناییهای تخریبی بالایی دارند.
اگرچه سوءاستفاده از سرویسها و زیرساختهای مشروع برای پنهان کردن ترافیک شبکه و ارجاع به زیرساختهای فرماندهی و کنترل (C2) توسط هکرها تکنیک تازهای نیست، اما استفاده خلاقانه از بنرهای FTP سطح جدیدی از پیچیدگی را نشان میدهد. این بدافزارها بهگونهای طراحی شدهاند که با کمترین میزان ردپا، فرآیند ارتباط با سرورهای مخرب را انجام داده و از دید ابزارهای امنیتی سنتی پنهان بمانند.
در سالهای اخیر، گروههای هکری پیشرفته به طور مداوم روشهای ارتباطی خود را تکامل بخشیدهاند. استفاده از پلتفرمهای ابری، شبکههای اجتماعی و اکنون پروتکلهای سنتی مانند FTP نشاندهنده تلاش مهاجمان برای ترکیب شدن با ترافیک عادی شبکه (Network Traffic) است. این رویکرد شناسایی تهدیدات را برای تیمهای امنیتی و سازمانها به شدت دشوارتر میکند.
کارشناسان امنیت سایبری تاکید میکنند که این رویکرد جدید زنگ خطری جدی برای مدیران شبکه و متخصصان امنیت است. تحلیل دقیق ترافیک شبکه و نظارت بر پاسخهای سرورها و بنرهای پروتکلهای مختلف میتواند به عنوان یک خط دفاعی کلیدی در برابر این نوع حملات هدفمند عمل کند.
مقابله با تهدیدات نوظهوری مانند تروجانهای E4del و PINHOLE نیازمند بهروزرسانی مستمر راهکارهای امنیتی و پیادهسازی سیستمهای تشخیص نفوذ پیشرفته است. سازمانها باید با هوشیاری بیشتری نسبت به بررسی رفتارهای غیرعادی در پروتکلهای پایهای شبکه اقدام کنند تا از خطرات احتمالی جلوگیری به عمل آورند.
