محققان امنیتی از شناسایی یک موج جدید حملات سایبری خبر داده‌اند که از ابتدای سال ۲۰۲۵ تاکنون، سازمان‌های دولتی و زیرساخت‌های حساس چندین کشور آسیایی را هدف قرار داده است. این حملات با استفاده از مجموعه‌ای از بدافزارهای پیشرفته و ابزارهای جاسوسی انجام شده و هدف اصلی آن‌ها سرقت اطلاعات و دسترسی طولانی‌مدت به شبکه قربانیان است.

بررسی‌ها نشان می‌دهد مهاجمان، که احتمال می‌رود به یک گروه چینی‌زبان وابسته باشند، سازمان‌هایی در کشورهای افغانستان، قزاقستان، قرقیزستان، تاجیکستان، ازبکستان و سوریه را هدف قرار داده‌اند. همچنین نهادهای فعال در حوزه‌های دولتی، وزارتخانه‌ها، مراکز تحقیقاتی، آموزش، بهداشت، لجستیک، نیروهای انتظامی و مدیریت شهری نیز در میان اهداف این حملات قرار دارند.

در این عملیات، دو بدافزار جدید با نام‌های OctLurk و SilkLurk به همراه ابزاری به نام LurkProxy مورد استفاده قرار گرفته‌اند. این بدافزارها پس از آلوده کردن سیستم، قادرند افزونه‌های مختلفی را به‌صورت مخفیانه دریافت و اجرا کنند تا کنترل کامل دستگاه را در اختیار مهاجم قرار دهند.

قابلیت‌های این بدافزارها بسیار گسترده است؛ از جمله اجرای دستورات از راه دور، سرقت فایل‌ها، ثبت کلیدهای فشرده‌شده (Keylogger)، استخراج رمزهای عبور ذخیره‌شده در مرورگرها، جمع‌آوری ایمیل‌ها، تهیه اسکرین‌شات، اسکن شبکه داخلی، سرقت اطلاعات ورود کاربران و حتی کنترل کامل سیستم آلوده.

مهاجمان همچنین تلاش کرده‌اند با استفاده از ابزارهای قانونی مانند WinRAR و 7-Zip، اطلاعات سرقت‌شده را فشرده و بدون جلب توجه از شبکه قربانی خارج کنند. در برخی موارد نیز از تکنیک‌های پیشرفته برای مخفی ماندن در حافظه سیستم استفاده شده تا شناسایی آن‌ها توسط نرم‌افزارهای امنیتی دشوارتر شود.

کارشناسان امنیت سایبری هشدار داده‌اند که این کمپین نشان‌دهنده افزایش پیچیدگی حملات سایبری دولتی است و استفاده از بدافزارهایی که تقریباً هیچ اثری روی هارددیسک باقی نمی‌گذارند، روند شناسایی و مقابله با این تهدیدها را بسیار سخت‌تر کرده است.

به سازمان‌ها توصیه شده است سیستم‌های خود را به‌روز نگه دارند، دسترسی‌های غیرضروری را محدود کنند، ورودهای مشکوک را بررسی کنند و از راهکارهای امنیتی پیشرفته برای شناسایی فعالیت‌های غیرعادی در شبکه استفاده کنند.