مقدمه
در یک کمپین سایبری فعال و گسترده که توسط شرکت امنیتی ANY.RUN کشف شده، بیش از ۲۰ وبسایت رسمی دولت برزیل هدف نفوذ قرار گرفتهاند. مهاجمان با سوءاستفاده از این پلتفرمهای معتبر، آنها را به کانالهایی برای توزیع بدافزارهای خطرناک تبدیل کردهاند. این حمله بخشی از کمپین بزرگتری به نام PhantomEnigma محسوب میشود.
جزئیات فنی و تحلیل
تحقیقات فنی تیمهای امنیتی نشان میدهد که مهاجمان از آسیبپذیریهای وبسایتهای دولتی برای تزریق کدهای مخرب استفاده کردهاند. آنچه این حمله را از موارد مشابه متمایز میکند، کشف بکدورهای (Backdoor) مستندنشده و روابط زیرساختی پیچیده میان سرورهای آلوده است. مهاجمان با بهرهگیری از تکنیکهای تزریق فایل، کاربران را به سمت صفحاتی هدایت میکنند که بدافزارهای جاسوسی و سارق اطلاعات را در سیستم قربانیان نصب میکند.
تأثیرات و نتیجهگیری
این رویداد بار دیگر اهمیت امنیت زنجیره تأمین نرمافزار و وبسایتهای دولتی را برجسته کرد. اعتماد عمومی به دامنههای دولتی باعث میشود نرخ موفقیت چنین حملاتی به شدت افزایش یابد. نهادهای امنیتی در حال حاضر مشغول پاکسازی این زیرساختها هستند و به کاربران توصیه شده است تا از دانلود هرگونه فایل از منابع دولتی که رفتارهای غیرعادی در مرورگر نمایش میدهند، خودداری کنند.