گروه تهدید ناشناختهای سازمانهای اروپایی، بهویژه در بخش بهداشت و درمان، را هدف قرار داده و بدافزارهای PlugX و جانشین آن ShadowPad را مستقر کرده است که در برخی موارد منجر به استقرار باجافزار NailaoLocker شده است. این کمپین که توسط Orange Cyberdefense CERT با نام رمز Green Nailao شناخته میشود، از آسیبپذیری امنیتی در محصولات دروازه شبکه Check Point (CVE-2024-24919) بهرهبرداری کرده و بین ژوئن تا اکتبر ۲۰۲۴ مشاهده شده است.
مهاجمان پس از نفوذ اولیه، اعتبارنامههای کاربران را به دست آورده و از طریق حسابهای مشروع به VPN متصل شدهاند. سپس با استفاده از تکنیکهای شناسایی شبکه و حرکت جانبی از طریق RDP، دسترسیهای بالاتری کسب کرده و از طریق DLL search-order hijacking بدافزارهای ShadowPad و PlugX را مستقر کردهاند. Orange Cyberdefense این فعالیت را با اطمینان متوسط به بازیگر تهدید چینی نسبت داده است، زیرا ShadowPad بدافزاری است که از سال ۲۰۱۵ انحصاراً توسط عوامل جاسوسی چینی استفاده میشود. باجافزار NailaoLocker نسبتاً ساده و ضعیف طراحی شده و فایلها را با پسوند “.locked” رمزگذاری میکند.
کلمات کلیدی : گروه تهدید, بدافزار ShadowPad, باجافزار NailaoLocker, آسیبپذیری Check Point, حمله سایبری اروپا, جاسوسی چینی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.