پژوهشگران حوزه امنیت سایبری موفق به شناسایی یک کمپین جاسوسی سایبری جدید و پیچیده شدهاند که نهادهای دولتی و بخش فناوری اطلاعات کشور میانمار (Myanmar) را به عنوان اهداف اصلی خود انتخاب کرده است. این کمپین مخرب که با نام رمز عملیات کویسیلور (Operation QUICSILVER) شناخته میشود، از روشهای مهندسی اجتماعی و دعوتنامههای جعلی مراسم فارغالتحصیلی به عنوان طعمهای برای فریب قربانیان استفاده میکند.
بر اساس گزارش منتشر شده توسط شرکت امنیتی سیکریت لبز (Seqrite Labs)، ابزار اصلی مهاجمان در این حمله یک درپشتی (Backdoor) جدید نوشته شده با زبان برنامهنویسی گو (Go) است که با نام کویکایجنت (QUICAgent) شناخته میشود. این بدافزار به مهاجمان اجازه میدهد تا دسترسی پایدار و پنهانی به سیستمهای آلوده پیدا کرده و اطلاعات حساس سازمانی را به سرقت ببرند.
بررسیهای فنی نشان میدهد که پشت این فعالیتهای مخرب، یک گروه تهدید سایبری با پشتوانه دولتی و مرتبط با کشور چین (China) قرار دارد. این گروه از سطح پیچیدگی متوسطی برخوردار است اما با استفاده از ابزارهای سفارشیسازیشده و تکنیکهای نوین فرار از شناسایی، توانسته است مدتها از دید ابزارهای امنیتی سنتی پنهان بماند و زیرساختهای حیاتی میانمار را به چالش بکشد.
حملات سایبری علیه زیرساختهای دولتی و فناوری در منطقه جنوب شرقی آسیا طی ماههای اخیر روند صعودی به خود گرفته است. کارشناسان معتقدند که هدف اصلی اینگونه حملات، جمعآوری اطلاعات استراتژیک، رصد تحولات سیاسی و دستیابی به اسناد طبقه بندی شده دولتی است که میتواند توازن قدرت منطقهای را تحت تاثیر قرار دهد.
افزایش فعالیت گروههای جاسوسی سایبری نشاندهنده نیاز مبرم سازمانها به ارتقای سطح امنیت سایبری، بهکارگیری راهکارهای پیشرفته تشخیص تهدید (Threat Detection) و آموزش مستمر کارکنان در برابر حملات فیشینگ و مهندسی اجتماعی است تا از وقوع حوادث مشابه جلوگیری شود.
