محققان امنیتی از شناسایی یک موج جدید حملات سایبری خبر دادهاند که از ابتدای سال ۲۰۲۵ تاکنون، سازمانهای دولتی و زیرساختهای حساس چندین کشور آسیایی را هدف قرار داده است. این حملات با استفاده از مجموعهای از بدافزارهای پیشرفته و ابزارهای جاسوسی انجام شده و هدف اصلی آنها سرقت اطلاعات و دسترسی طولانیمدت به شبکه قربانیان است.
بررسیها نشان میدهد مهاجمان، که احتمال میرود به یک گروه چینیزبان وابسته باشند، سازمانهایی در کشورهای افغانستان، قزاقستان، قرقیزستان، تاجیکستان، ازبکستان و سوریه را هدف قرار دادهاند. همچنین نهادهای فعال در حوزههای دولتی، وزارتخانهها، مراکز تحقیقاتی، آموزش، بهداشت، لجستیک، نیروهای انتظامی و مدیریت شهری نیز در میان اهداف این حملات قرار دارند.
در این عملیات، دو بدافزار جدید با نامهای OctLurk و SilkLurk به همراه ابزاری به نام LurkProxy مورد استفاده قرار گرفتهاند. این بدافزارها پس از آلوده کردن سیستم، قادرند افزونههای مختلفی را بهصورت مخفیانه دریافت و اجرا کنند تا کنترل کامل دستگاه را در اختیار مهاجم قرار دهند.
قابلیتهای این بدافزارها بسیار گسترده است؛ از جمله اجرای دستورات از راه دور، سرقت فایلها، ثبت کلیدهای فشردهشده (Keylogger)، استخراج رمزهای عبور ذخیرهشده در مرورگرها، جمعآوری ایمیلها، تهیه اسکرینشات، اسکن شبکه داخلی، سرقت اطلاعات ورود کاربران و حتی کنترل کامل سیستم آلوده.
مهاجمان همچنین تلاش کردهاند با استفاده از ابزارهای قانونی مانند WinRAR و 7-Zip، اطلاعات سرقتشده را فشرده و بدون جلب توجه از شبکه قربانی خارج کنند. در برخی موارد نیز از تکنیکهای پیشرفته برای مخفی ماندن در حافظه سیستم استفاده شده تا شناسایی آنها توسط نرمافزارهای امنیتی دشوارتر شود.
کارشناسان امنیت سایبری هشدار دادهاند که این کمپین نشاندهنده افزایش پیچیدگی حملات سایبری دولتی است و استفاده از بدافزارهایی که تقریباً هیچ اثری روی هارددیسک باقی نمیگذارند، روند شناسایی و مقابله با این تهدیدها را بسیار سختتر کرده است.
به سازمانها توصیه شده است سیستمهای خود را بهروز نگه دارند، دسترسیهای غیرضروری را محدود کنند، ورودهای مشکوک را بررسی کنند و از راهکارهای امنیتی پیشرفته برای شناسایی فعالیتهای غیرعادی در شبکه استفاده کنند.