گروه هکتیویست "تیم اسرارآمیز بنگلادش" به داد و بیداد DDoS می رود

گروه هکتیویست "تیم اسرارآمیز بنگلادش" به داد و بیداد DDoS می رود

گروه هکتیویست «تیم اسرارآمیز بنگلادش» به هوش از داده‌های پلاتو بلاک چین DDoS می‌پردازد. جستجوی عمودی Ai.

گروهی از هک‌تیویست‌ها که با انگیزه‌های مذهبی و سیاسی هدایت می‌شوند، به‌عنوان یک تهدید جدید شگفت‌انگیز ظاهر شده‌اند و از ابزارهای منبع باز برای انجام بیش از 750 حمله انکار سرویس توزیع شده (DDoS) و 78 تخریب وب‌سایت تنها در مدت یک سال استفاده می‌کنند. محققان دریافته اند.

این گروه که «تیم اسرارآمیز بنگلادش» نام دارد، سازمان‌هایی را در مناطق جغرافیایی مختلف مانند هلند، سنگال و امارات متحده عربی هدف قرار داده است، اما در درجه اول سازمان‌های دولتی، مالی و حمل‌ونقل در هند و اسرائیل، گروه- تیم اطلاعاتی تهدیدات آی بی فاش شد در یک پست وبلاگ در اوت 3.

در حالی که این گروه در سال 2020 توسط یک بازیگر تهدید کننده که از D4RK TSN استفاده می کند تأسیس شد، تا ژوئن 2022 فعالیت مجرمانه سایبری خود را به طور جدی آغاز نکرد. محققانی که این گروه را در کانال تلگرام خود ردیابی کرده اند، گفتند که از 846 حمله تحت کمربند بین ژوئن 2022 تا ماه گذشته.

بیشترین درصد این حملات، 34 درصد، در هند و پس از آن 18.1 درصد از حملات در اسرائیل رخ داده است. در واقع، به نظر می رسد این کشورها اولویت های اصلی تیم اسرارآمیز بنگلادش هستند.

با این حال، از آنجایی که این گروه در ماه‌های اخیر جغرافیا و اهداف حمله خود را متنوع کرده است، محققان انتظار دارند که این گروه در آینده نزدیک تمرکز خود را بر شرکت‌های مالی و نهادهای دولتی در اروپا و سایر بخش‌های آسیا-اقیانوسیه و خاورمیانه تشدید کند. .

بر اساس پست Group-IB که به جان دو نسبت داده شده است، "این گروه ترجیح می دهد منابع دولتی و وب سایت های بانک ها و سازمان های مالی را هدف قرار دهد." با این حال، اگر گروه نتواند قربانی را در این بخش‌ها بیابد، سعی می‌کند به طور گسترده از دامنه‌های داخل منطقه دامنه کشور هدف سوء استفاده کند.»

در حالی که گروه های هکریست به گفته Group-IB، نسخه‌های مدرن اغلب دست‌کم گرفته می‌شوند و می‌توانند تهدیدی مهم و پیچیده باشند که همتراز با عوامل تهدید کننده با انگیزه مالی بیشتر است. با این حال، بر خلاف آن بازیگران، هکتیویست ها تمایلی به مذاکره ندارند و در واقع هستند قصد ایجاد اختلال در سیستم های حیاتی را دارند، به طور بالقوه منجر به زیان های مالی و اعتباری قابل توجهی برای سازمان های آسیب دیده می شود.

تیم مرموز بنگلادش انگیزه و سبک حمله

یک حمله معمولی توسط تیم اسرارآمیز بنگلادش با توجه گروه به یک رویداد خبری شروع می شود که یک کمپین مبتنی بر موضوع را علیه یک کشور خاص آغاز می کند، که معمولاً حدود یک هفته قبل از اینکه گروه علاقه خود را از دست بدهد، طول می کشد. سپس به تمرکز بر حملات علیه هند و اسرائیل باز می گردد.

این گروه دوست دارد قبل از غواصی کامل در یک حمله، آب ها را آزمایش کند، و یک حمله آزمایشی کوتاه برای بررسی مقاومت هدف در برابر حمله انجام دهد. حملات DDoS. اغلب سوء استفاده می کند نسخه های آسیب پذیر PHPMyAdmin و WordPress در فعالیت های مخرب خود

استفاده از PHP ممکن است شامل PHPMyAdmin باشد. هر دو فریم ورک کاملاً رایج هستند و دارای تعداد زیادی اکسپلویت شناخته شده هستند، که بر اهمیت به روز رسانی به موقع نرم افزار تأکید می کند.

در حالی که بیشتر حملات تا کنون به شکل DDoS انجام شده است، این گروه همچنین وب سایت های اهداف را مخدوش کرده است، و همچنین، در برخی موارد، ممکن است با استفاده از اکسپلویت ها برای آسیب پذیری های شناخته شده یا به طور گسترده، به سرورهای وب و پنل های اداری دسترسی پیدا کرده باشد. رمزهای عبور رایج/پیش‌فرض برای حساب‌های مدیریت

تیم اسرارآمیز بنگلادش به جای توسعه ابزارهای مخرب یا بدافزارهای خود، از ابزارهای منبع باز و به طور گسترده در دسترس، از جمله ابزار «./404FOUND.MY»، جعبه ابزار Raven-Storm، ابزار تست نفوذ Xerxes و ابزار DDoS Hulk استفاده می کند. .

محققان دریافتند این گروه برای انجام حملات DDoS در لایه‌های مختلف شبکه از جمله لایه 3، لایه 4 و لایه 7 از این اهرم‌ها استفاده می‌کند. این بدان معنی است که می تواند هر دو حمله را که به سرورهای فردی هدایت می شود و همچنین انجام دهد تقویت DNS حملاتی که حجم زیادی از ترافیک را به سمت شبکه قربانی هدایت می کند.

دفاع در برابر حملات سایبری DDoS

اگرچه شده است یک روش محبوب در اثر حملات سایبری برای سال‌ها، DDoS تهدیدی حیاتی برای سازمان‌ها باقی مانده است. در حقیقت، یک مطالعه اخیر دریافتند که سازمان‌ها بیشتر نگران DDoS نسبت به انواع دیگر حملات سایبری متداول هستند، زیرا پتانسیل آن‌ها برای تأثیرگذاری بر تجارت وجود دارد.

به دفاع از در برابر حملات DDoS، Group-IB توصیه کرد که سازمان‌ها برای به حداقل رساندن تأثیر DDoS، بار متعادل کننده‌ها را برای توزیع ترافیک مستقر کنند. آنها همچنین باید فایروال ها و روترها را برای فیلتر کردن و مسدود کردن ترافیک مشکوک پیکربندی کنند.

شبکه‌های تحویل محتوا یا گروه‌های سرور توزیع‌شده جغرافیایی که محتوا را نزدیک به کاربران نهایی ذخیره می‌کنند، همچنین می‌توانند به سازمان‌ها در توزیع ترافیک در سراسر شبکه برای خنثی کردن یک حمله DDoS کمک کنند. سازمان‌ها همچنین باید به‌طور منظم نرم‌افزار پشتیبان وب سرور را به‌روزرسانی کنند تا از سوء استفاده مهاجمان از آسیب‌پذیری‌های شناخته‌شده‌ای که ممکن است در شبکه وجود داشته باشد، جلوگیری کنند.

در نهایت، سازمان‌ها می‌توانند از ابزارهای هوش مصنوعی (AI) و یادگیری ماشین (ML) در حال ظهور استفاده کنند کمک به تیم های امنیتی شبکه در تصمیم گیری دقیق تر و سریع تر در مورد اینکه چه چیزی یک تهدید DDoS است یا یک حمله نگران کننده تر و مداوم است.

تمبر زمان:

بیشتر از تاریک خواندن