یکشنبه / ۱۹ مرداد / ۱۴۰۴ Sunday / 10 August / 2025
×
عملیات جاسوسی APT41 علیه زیرساخت‌های فناوری اطلاعات آفریقا
China‑Linked Hackers Launch Targeted Espionage Campaign on African IT Infrastructure

عملیات جاسوسی APT41 علیه زیرساخت‌های فناوری اطلاعات آفریقا

SANS Network Security 2025: بزرگ‌ترین رویداد آموزشی امنیت شبکه در لاس‌وگاس
برجسته‌ترین رویداد آموزشی امنیت شبکه در جهان، در لاس‌وگاس

SANS Network Security 2025: بزرگ‌ترین رویداد آموزشی امنیت شبکه در لاس‌وگاس

China‑Linked Hackers Launch Targeted Espionage Campaign on African IT Infrastructure

عملیات جاسوسی APT41 علیه زیرساخت‌های فناوری اطلاعات آفریقا

گروه APT41 وابسته به چین با استفاده از سرورهای SharePoint داخلی به‌عنوان C2 حملات هدفمند علیه سازمان‌های دولتی و فناوری در آفریقا انجام داده‌اند. این کمپین با بدافزارهای اختصاصی، سرقت اعتبارسنجی و سایر ابزارهای نفوذ همراه بوده است.
عملیات جاسوسی APT41 علیه زیرساخت‌های فناوری اطلاعات آفریقا

گروه APT41، وابسته به چین، یک کمپین جاسوسی هدفمند علیه زیرساخت‌های فناوری اطلاعات در آفریقا اجرا کرده و با سرورهای SharePoint داخلی به‌عنوان ابزار کنترل، از بدافزارهای پیشرفته برای سرقت داده‌ها و اطلاعات حساس استفاده کرده است.

گروه APT41، با سابقه‌ای طولانی در حملات پیشرفته جاسوسی، اخیراً یک عملیات هدفمند را به زیرساخت‌های فناوری اطلاعات دولتی در آفریقا انجام داده است. طبق گزارش کسپرسکی، مهاجمان از سرورهای SharePoint به‌عنوان مراکز فرمان‌دهی (C2) استفاده کرده و ارتباطاتی از داخل شبکه‌های داخلی برقرار کرده‌اند .

در این حملات، بدافزارهایی مانند Pillager (نسخه تغییر یافته برای سرقت کروم، فانکشن‌های SSH/FTP، اسکرین‌شات‌ها و اطلاعات MobaXterm) به‌کار گرفته شده‌اند تا اعتبارنامه‌ها و داده‌های حساس کاربران استخراج شوند.

برخی از تحلیل‌ها نشان می‌دهد مهاجمان ابتدا با بررسی وضعیت سرور و اتصال به C2 از طریق پروکسی داخلی، محیط عملیاتی را شناسایی کرده و سپس payload های shell معکوس را اجرا کرده‌اند.

این حمله مشابه رویکردهای قبلی APT41 است؛ گروهی شناخته شده در حملات علیه بخش‌هایی مانند مخابرات، انرژی و آموزش در بیش از سه‌دوجین کشور . این بار تمرکز روی آفریقا بوده که تا کنون کمترین فعالیت این گروه را شاهد بوده است.

با توجه به ماهیت بلندمدت و پنهان این واکنش‌ها، اهمیت توجه به امنیت داخلی شبکه و راهکارهای شناسایی تهدیدات پیشرفته، بیش از پیش آشکار شده است. آفریقا باید راهبردهایی برای تشخیص و مهار حملات داخلی اتخاذ کند.

نوشته های مشابه
Wing FTP Server در معرض تهدید RCE: نقص Lua و Null Byte در نسخه‌های قدیمی چگونه خطرناکند؟
آسیب‌پذیری بحرانی Wing FTP Server: اجراي کد راه دور با امتیازات root/SYSTEM در نسخه‌های ≤ 7.4.3

Wing FTP Server در معرض تهدید RCE: نقص Lua و Null Byte در نسخه‌های قدیمی چگونه خطرناکند؟

ظهور مجدد Pay2Key.I2P: باج‌افزاری ایرانی با انگیزه‌های ایدئولوژیک و سود بالا
احیای باج‌افزار Pay2Key.I2P با حمایت ایران و سهم سود ۸۰٪ برای حملات علیه آمریکا و اسرائیل

ظهور مجدد Pay2Key.I2P: باج‌افزاری ایرانی با انگیزه‌های ایدئولوژیک و سود بالا

خلاصه خبری هفته: نقص بحرانی SharePoint، بدافزار macOS، باگ NVIDIA و تهدیدات مرورگر
خلاصه هفتگی: حملات SharePoint، جاسوس‌افزار macOS و نقص Chromium

خلاصه خبری هفته: نقص بحرانی SharePoint، بدافزار macOS، باگ NVIDIA و تهدیدات مرورگر

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *