Dövlət Dəstəkli Hücum Cənubi Koreyanın Rəqəmsal İnfrastrukturunu Hədəf Alır
Cənubi Koreya səlahiyyətliləri və dörd aparıcı təhlükəsizlik şirkəti, etibarlı yerli veb-saytların güzəştə salındığı və dövlət tərəfindən dəstəklənən genişmiqyaslı bir kampaniyanı ifşa edib. Bu kampaniya çərçivəsində, hakerlər yüklənmiş maliyyə təhlükəsizliyi proqram təminatını istismar edərək hədəflənən ziyarətçilərin kompüterlərinə SIGNBT və ya COPPERHEDGE backdorlarını yerləşdirir.
AnySign4PC Zəifliyi Vasitəsilə Gizli Yoluxma
Hücumçular əsasən Cənubi Koreyada geniş istifadə olunan AnySign4PC adlı maliyyə təhlükəsizliyi proqram təminatındakı boşluqdan istifadə edir. Güzəştə salınmış veb-səhifələrə daxil olan istifadəçilər, sistemlərində həssas AnySign4PC versiyası mövcud olduğu təqdirdə, heç bir xəbərdarlıq və ya icazə istənmədən yoluxdurulur. Bu, istifadəçilərin xəbəri olmadan SIGNBT və ya COPPERHEDGE adlı backdorların quraşdırılmasına səbəb olur.
Genişmiqyaslı Təhdid və Nəticələr
Bu hücum metodu, hakerlərə hədəf sistemlər üzərində tam nəzarət əldə etməyə imkan verən backdorlar vasitəsilə kritik məlumatlara çıxış əldə etmə potensialına malikdir. Dövlət dəstəkli kampaniyanın ifşası, rəqəmsal infrastrukturun mühafizəsinin, xüsusilə maliyyə sektorunda, nə qədər vacib olduğunu bir daha göstərir.