کمیته رکن چهارم – کارشناسان امنیت سایبری شرکت سیمنتک، طی گزارشی اعلام کردند که گروه هکری «Gallmaker APT» اقدام به جاسوسی کرده اند.
گروه هکری «Gallmaker APT» کاملاً ناشناس بوده و از هویت آنها اطلاعاتی در دسترس نیست. جاسوسی های آنها از اشخاص و دولت های خاص بوده و بخش های دفاعی کشورهای حوزه غرب آسیا، شرق اروپا و… را از سال ۲۰۱۷ تاکنون هدف قرار داده اند.
انگیزه اصلی این گروه هکری برای انجام حملات سایبری موضوعات سیاسی بوده و در حملات خود بخش های نظامی و دفاعی کشورها را نشانه می گیرد. این گروه در ماه دسامبر سال ۲۰۱۷ و همچنین آوریل ۲۰۱۸ حملاتی را طراحی و اجرایی کرده است.
طبق تجزیه و تحلیل های صورت گرفته توسط شرکت سیمنتک مشخص شده که رفتارها و عملیات های انجام شده از سوی این گروه هکری شباهت های بسیاری به کمپین های جاسوسی دارد.
گروه هکری «Gallmaker APT» حملات خود را به روش فیشینگ انجام می دهند و در آخرین حمله خود پروتکل به روز رسان تبادل پویا (DDE) را هدف قرار داده بودند و از آن برای اجرای دستورات در حافظه تجهیزات استفاده کرده بودند.
شرکت سیمنتک در بخش دیگری از گزارش خود نوشت که از اسن گروه هکری اسنادی به دست آمده که به زبان های انگلیسی یا سیریلیک (Cyrillic) نوشته شده و از پیچیدگی منحصر به فردی برخورداراند و همین موضوع سبب شده اطلاعات زیاد از آنها به دست نیاید.
منبع : سایبربان