به نظر میآید برنامه محبوب VLC media player به هدفی جدید برای هکرهای چینی تبدیل شده و این گروه توانستهاند از طریق نرمافزار مذکور به سیستم کاربران نفوذ کرده و اطلاعات آنها را به سرقت ببرند.
نرمافزار VLC یک مدیاپلیر محبوب به شمار میآید. این نرمافزار رایگان و متن باز بوده که بر روی همه پلتفرمها در دسترس کاربران قرار دارد و کاربران میتوانند هرگونه فایل صوتی یا تصویری را توسط آن اجرا کنند.
علاوه بر این کاربرانی با سیستم سختافزاری نه چندان قوی هم بهراحتی قادرند تا از این نرمافزار بهره ببرند. اما همین محبوبیت توجه هکرها را به سوی خود جلب کرده تا از مدیاپلیر VLC به عنوان ابزاری برای حملات سایبری خود بهره ببرند.

در همین رابطه کارشناسان وبسایت Symantec’s cybersecurity اعلام کردند که هکرهای چینی به نام Cicada (AKA Panda Panda یا APT10) از نسخه ویندوز مدیاپلیر VLC برای حملات سایبری بهره میبرند.
این گروه هکری از بدافزارهای موجود در VLC برای جاسوسی از دولتها و سازمانهای مرتبط استفاده میکنند. علاوه بر این سازمانهای خصوصی و مذهبی هم از حملات سایبری این گروه چینی در امان نیستند.
هکرهای چینی شبکه گستردهای را در کشورهای مختلف مانند آمریکا، کانادا، هنگکنگ، ترکیه، اسرائیل، هند و ایتالیا با هدف حملات سایبری ایجاد کردهاند.
در ادامه گزارش وبسایت Symantec آمده که گروه هکری Cicada نسخههای اصلی برنامه محبوب VLC media player را با نسخههای حاوی بدافزارهای مخرب جایگزین کرده تا کاربران بدون اطلاع از این موضوع نسخه آلوده این مدیاپلیر را نصب کنند.
البته این روش یک تکنیک رایج در میان هکرها محسوب شده و این افراد از نرمافزارهای محبوب برای انتشار بدافزارهای مخرب بهره میبرند. البته در ادامه گروه هکری Cicada از یک سرور VNC استفاده کرده تا بتوانند سیستم کاربران را به کنترل و نظارت خود در بیاورند.
پس از آن هکرهای چینی با استفاده از ابزارهایی مانند Sodamaster که سیستمهای هدف را اسکن کرده و فایلهای مخرب بیشتری را سیستم کاربران قربانی دانلود کنند.
البته ارتباطات بین سیستمهای آلوده و سرورها به راحتی مخفی شده و قابل شناسایی نیستند. به نظر میآید اولین نشانهها از حملات سایبری با بهرهگیری از نرمافزار VLC، در سال ۲۰۲۱ و بعد از شناسایی یک حفره امنیتی در سرورهای مایکروسافت آشکار شد.
در همین رابطه بخوانید:
- هشدار: همین حالا این یازده اپلیکیشن اندرویدی را حذف کنید
- بزرگترین و قدیمیترین بازار دارک وب توسط پلیس آلمان بسته شد
- مراقب بدافزار خطرناک ویندوز در فایلهای Microsoft Help باشید
کارشناسان امنیت سایبری معتقدند هکرها از مدیاپلیر VLC برای جاسوسی استفاده میکنند و گزارش اخیر وبسایت Symantec هم تاییدی بر این ماجرا است.
پیش از این هک سایتهای بهداشتی و پزشکی هدف این گروه هکری بوده اما اکنون به نظر میآید گروه هکری Cicada بر روی بخشهای دفاعی، هوانوردی، کشتیرانی، بیوتکنولوژی و انرژی متمرکز شده است.












نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت