الذكاء الاصطناعي

لوجبريسو: حساب تيليجرام كشفته كراودسترايك مرتبط بمجموعة DDoS صينية

تحليل لشركة لوجبريسو يربط حساب YY520CN المذكور في تقرير كراودسترايك عن اختراق القطاع المالي بمجموعة GodNet/VITAS.

أعلنت شركة لوجبريسو عن تحليل يشير إلى أن حساب تيليجرام كشف عنه تقرير كراودسترايك حول اختراق القطاع المالي قد يعود إلى أحد أعضاء التنظيم الصيني لخدمات الهجمات الحاسوبية مقابل المال GodNet/VITAS. وبحسب التحليل، فإن الحساب المعروف باسم YY520CN هو مشرف كوميونتي في التنظيم.

وبحسب datanet.co.kr، فإن لوجبريسو توصلت أيضاً إلى أن HangHang2017، وهو عضو في المجموعة نفسها، كان قد أُصيب ببرمجيات خبيثة من نوع infostealer عام 2023، ما خلّف آثاراً متعددة.

وأوضحت لوجبريسو أنها تمكنت من العثور على مخطط تنظيمي لمجموعة VITAS يعود إلى عام 2024، من خلال تتبع منشورات تيليجرام، ويُدرج YY520CN في منصب المشرف، بينما يظهر فيه HangHang2017 بصفته داعماً للمجتمع.

وحددت الشركة أن HangHang2017 كان مسؤولاً عن إدارة البنية التحتية داخل مجموعة VITAS، إذ كان يدير حسابات على وسائل التواصل الاجتماعي وعناوين بريد إلكتروني ونطاقات ومستأجر مايكروسوفت 365. كما عثرت على عنوان بريده الإلكتروني على غيت هاب، وعلى آثار مصادقة مسربة ضمن سجلات برمجيات سرقة المعلومات التي جُمعت على المدى الطويل من الشبكة المظلمة.

وذكرت لوجبريسو أن المهاجم استهدف خدمات مساندة مكشوفة خارجياً، مثل استفسارات القروض ودعم العمل المتنقل، بدلاً من الأنظمة الأساسية.

أسئلة سريعة

ما هي مجموعة GodNet/VITAS؟

تنظيم صيني يقدم خدمات الهجمات الحاسوبية مقابل المال (DDoS-for-hire)، وقد أشار تحليل لوجبريسو إلى ارتباط حساب YY520CN به كمشرف كوميونتي.

من هو HangHang2017 وما دوره؟

عضو في المجموعة نفسها، أُصيب ببرمجيات infostealer عام 2023، وكان مسؤولاً عن إدارة البنية التحتية داخل مجموعة VITAS بما يشمل حسابات التواصل الاجتماعي والبريد الإلكتروني والنطاقات ومستأجر مايكروسوفت 365.

ما هي الأنظمة التي استهدفها المهاجم؟

وفق لوجبريسو، استهدف المهاجم خدمات مساندة مكشوفة خارجياً مثل استفسارات القروض ودعم العمل المتنقل، بدلاً من الأنظمة الأساسية.

المصدر