محققان امنیت سایبری بدافزار پشتدرب جدیدی به نام MystRodX (که همچنین ChronosRAT نامیده میشود) را کشف کردهاند که با قابلیتهای پیشرفته مخفیکاری و انعطافپذیری، دادههای حساس سیستمهای آسیبدیده را سرقت میکند. این بدافزار که احتمالاً از ژانویه ۲۰۲۴ فعال بوده، توسط گروه جاسوسی سایبری مرتبط با چین به نام Liminal Panda توسعه یافته و از رمزنگاری چندلایه برای مخفیکردن کد منبع و بارهای مخرب استفاده میکند.
ویژگی منحصربهفرد MystRodX قابلیت “حالت بیدار شدن” (wake-up mode) است که آن را قادر میسازد به عنوان یک پشتدرب غیرفعال عمل کرده و پس از دریافت بستههای شبکه DNS یا ICMP خاص فعال شود. بر اساس گزارش آزمایشگاه QiAnXin XLab، این بدافزار برخلاف پشتدرهای مشهور مانند SYNful Knock که فیلدهای هدر TCP را دستکاری میکنند، از روشی سادهتر اما مؤثر استفاده میکند و دستورات فعالسازی را مستقیماً در بار بستههای ICMP یا درون دامنههای پرسوجوی DNS مخفی میکند.
کلمات کلیدی : بدافزار پشتدرب, MystRodX, ChronosRAT, امنیت سایبری, Liminal Panda, حالت بیدار شدن

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.