سیمانتک اعلام کرد که این نسخه لینوکسی از نظر کدبیس (codebase) تقریباً با نسخه ویندوزی یکسان است و حتی اشتباهات تایپی در رشتهها و نام توابع، و همچنین کلید رمزنگاری AES مشابهی دارد که به احتمال قوی هر دو توسط یک توسعهدهنده ساخته شدهاند. دسترسی اولیه از طریق فریب قربانیان برای اجرای فایلهای ELF مبدل به PDF صورت میگیرد و بدافزار با جعل هویت نرمافزار مشروع Conky، پایداری (persistence) خود را از طریق systemd و ورودیهای XDG autostart برقرار میکند. سیمانتک ظهور این نسخه لینوکسی را نشانهای از گسترش ابزارها و دامنه هدفگیری گروه Harvester میداند که سازمانهای مخابراتی، دولتی و فناوری اطلاعات در جنوب آسیا را هدف قرار میدهد.
کلمات کلیدی : بدافزار GoGra, گروه جاسوسی Harvester, درپشتی لینوکسی, Microsoft Graph API, جاسوسافزار دولتی, سیمانتک بدافزار

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.