این عملیات که Bitdefender آن را «پایدار و انطباقپذیر» توصیف کرده، شامل تکنیکهای پیشرفتهای نظیر DLL side-loading تکاملیافته با استفاده از فایل اجرایی مشروع LogMeIn Hamachi، استقرار web shell برای ایجاد جایپای دائمی، و حرکت جانبی (lateral movement) در شبکه قربانی بود. در موج سوم، نسخه اصلاحشدهای از Deed RAT با زیرساخت فرمان و کنترل (C2) جعلی «sentinelonepro[.]com» بهکار گرفته شد. این شرکت امنیتی هشدار داد که مهاجمان تا زمانی که آسیبپذیری اصلی وصله نشود، اعتبارنامههای (credentials) در معرض خطر تغییر نیابند و توانایی بازگشت مهاجم بهطور کامل مسدود نگردد، به بهرهبرداری مکرر از همان مسیر دسترسی ادامه خواهند داد.
کلمات کلیدی : FamousSparrow,حمله سایبری آذربایجان,ProxyLogon Microsoft Exchange,Deed RAT بدافزار,امنیت سایبری صنعت نفت و گاز,DLL side-loading هکرهای چینی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.