پژوهشگران حوزه امنیت سایبری شرکت سیکریت لبز (Seqrite Labs) در تازهترین گزارش خود از شناسایی یک کمپین جاسوسی سایبری هدفمند خبر دادهاند که ارگانهای دولتی و بخش فناوری اطلاعات کشور میانمار (Myanmar) را هدف حملات خود قرار داده است. این کمپین که با نام رمز عملیات کویویسیلور (Operation QUICSILVER) شناخته میشود، از روشهای مهندسی اجتماعی پیچیده برای نفوذ به شبکههای سازمانهای قربانی استفاده میکند.
بر اساس تحلیلهای فنی منتشر شده، مهاجمان در این کمپین از دعوتنامههای جعلی مراسم فارغالتحصیلی به عنوان طعمه استفاده میکنند تا توجه کاربران را جلب کرده و فایلهای آلوده را به سیستمهای آنها منتقل نمایند. این بدافزار که با نام کوئیکایجنت (QUICAgent) شناخته میشود، یک بدافزار پشتی (Backdoor) توسعهیافته با زبان برنامهنویسی گو (Go) است که به مهاجمان اجازه میدهد کنترل کامل سیستمهای آلوده را به دست گرفته و به سرقت اطلاعات حساس بپردازند.
بررسیهای کارشناسان امنیت سایبری نشان میدهد که الگوهای این حملات و ابزارهای به کار رفته در آن، نشانههای آشکاری از وابستگی به گروههای تهدید سایبری با پشتبانی دولت چین (China-nexus) دارد. این گروهها معمولاً با اهداف استراتژیک و جاسوسی بلندمدت، زیرساختهای حیاتی و سازمانهای دولتی کشورهای منطقه را هدف قرار میدهند و از ابزارهای سفارشی برای فرار از دید راهکارهای امنیتی سنتی بهره میبرند.
افزایش فعالیتهای جاسوسی سایبری در منطقه جنوب شرق آسیا نشاندهنده اهمیت فزاینده فضای سایبری در تنشهای ژئوپلیتیک است. کارشناسان بر این باورند که سازمانها و نهادهای دولتی باید سطح آمادگی دفاعی خود را افزایش داده و با بهکارگیری راهکارهای پیشرفته تشخیص تهدید، از نفوذ بازیگران مخرب به شبکههای حیاتی جلوگیری کنند تا از خطرات مشابه در آینده کاسته شود.
