مهاجمان از ایمیلهای فیشینگ هدفمند و بهرهبرداری از حداقل ۱۵ آسیبپذیری شناختهشده در محصولات SAP، مایکروسافت اکسچنج، D-Link و ویندوز استفاده کردند. محققان یک روتکیت لینوکس سفارشی به نام «شدوگارد» (ShadowGuard) مبتنی بر eBPF کشف کردند که در فضای کرنل عمل کرده و شناسایی آن بسیار دشوار است. این بدافزار قادر است اطلاعات فرآیندهای مخرب را در سطح کرنل پنهان کند و تا ۳۲ شناسه فرآیند (PID) را از ابزارهای نظارتی استاندارد لینوکس مخفی نماید. یونیت ۴۲ این گروه را یک عامل جاسوسی بالغ عملیاتی ارزیابی میکند که بر اطلاعات استراتژیک، اقتصادی و سیاسی تمرکز دارد و پیشنهاد میکند سازمانها از شاخصهای سازش (IoCs) ارائهشده برای شناسایی و مسدودسازی این حملات استفاده کنند.
کلمات کلیدی : حملات سایبری، گروه تهدید، زیرساخت حیاتی، روتکیت لینوکس، فیشینگ هدفمند، جاسوسی سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.