به نظر می‌آید برنامه محبوب VLC media player به هدفی جدید برای هکرهای چینی تبدیل شده و این گروه توانسته‌اند از طریق نرم‌افزار مذکور به سیستم کاربران نفوذ کرده و اطلاعات آنها را به سرقت ببرند.

نرم‌افزار VLC یک مدیاپلیر محبوب به شمار می‌آید. این نرم‌افزار رایگان و متن باز بوده که بر روی همه پلتفرم‌ها در دسترس کاربران قرار دارد و کاربران می‌توانند هرگونه فایل صوتی یا تصویری را توسط آن اجرا کنند. 

علاوه بر این کاربرانی با سیستم سخت‌افزاری نه چندان قوی هم به‌راحتی قادرند تا از این نرم‌افزار بهره ببرند. اما همین محبوبیت توجه هکرها را به سوی خود جلب کرده تا از مدیاپلیر VLC به عنوان ابزاری برای حملات سایبری خود بهره ببرند.

vlc-2.jpg

در همین رابطه کارشناسان وب‌سایت Symantec’s cybersecurity اعلام کردند که هکرهای چینی به نام Cicada (AKA Panda Panda یا APT10) از نسخه ویندوز مدیاپلیر VLC برای حملات سایبری بهره می‌برند.

این گروه هکری از بدافزارهای موجود در VLC برای جاسوسی از دولت‌ها و سازمان‌های مرتبط استفاده می‌کنند. علاوه‌ بر این‌ سازمان‌های خصوصی و مذهبی هم از حملات سایبری این گروه چینی در امان نیستند.

هکرهای چینی شبکه‌ گسترده‌ای را در کشورهای مختلف مانند آمریکا، کانادا، هنگ‌کنگ، ترکیه، اسرائیل، هند و ایتالیا با هدف حملات سایبری ایجاد کرده‌اند.

در ادامه گزارش وب‌سایت Symantec آمده که گروه هکری Cicada نسخه‌های اصلی برنامه محبوب VLC media player را با نسخه‌های حاوی بدافزارهای مخرب جایگزین کرده تا کاربران بدون اطلاع از این موضوع نسخه آلوده این مدیاپلیر را نصب کنند.

البته این روش یک تکنیک رایج در میان هکرها محسوب شده و این افراد از نرم‌افزارهای محبوب برای انتشار بدافزارهای مخرب بهره می‌برند. البته در ادامه گروه هکری Cicada از یک سرور VNC استفاده کرده تا بتوانند سیستم کاربران را به کنترل و نظارت خود در بیاورند.

پس از آن هکرهای چینی با استفاده از ابزارهایی مانند Sodamaster که سیستم‌های هدف را اسکن کرده و فایل‌های مخرب بیشتری را سیستم کاربران قربانی دانلود کنند.

البته ارتباطات بین سیستم‌های آلوده و سرورها به راحتی مخفی شده و قابل شناسایی نیستند. به نظر می‌آید اولین نشانه‌ها از حملات سایبری با بهره‌گیری از نرم‌افزار VLC، در سال ۲۰۲۱ و بعد از شناسایی یک حفره‌ امنیتی در سرورهای مایکروسافت آشکار شد.

در همین رابطه بخوانید:

-

کارشناسان امنیت سایبری معتقدند هکرها از مدیاپلیر VLC برای جاسوسی استفاده می‌کنند و گزارش اخیر وب‌سایت Symantec هم تاییدی بر این ماجرا است.

پیش از این هک سایت‌های بهداشتی و پزشکی هدف این گروه هکری بوده اما اکنون به نظر می‌آید گروه هکری Cicada بر روی بخش‌های دفاعی، هوانوردی، کشتیرانی، بیوتکنولوژی و انرژی متمرکز شده است.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.
  • هیچ نظری یافت نشد

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید