یک گروه تهدید با پیوندهای پاکستانی در دسامبر ۲۰۲۴ بخشهای مختلف هند را با استفاده از تروجانهای دسترسی از راه دور مانند Xeno RAT، Spark RAT و خانواده بدافزار جدیدی به نام CurlBack RAT هدف قرار داده است. این فعالیت که توسط SEQRITE شناسایی شد، نهادهای هندی در وزارتخانههای راهآهن، نفت و گاز و امور خارجه را هدف گرفته و نشاندهنده گسترش دامنه حملات این گروه فراتر از بخشهای دولتی، دفاعی، دریایی و دانشگاهها است.
SideCopy که احتمالاً زیرمجموعهای از Transparent Tribe محسوب میشود، از سال ۲۰۱۹ فعال بوده و با تقلید از زنجیره حملات SideWinder، بارهای مخرب خود را توزیع میکند. این گروه از فایلهای HTA به بستههای MSI به عنوان مکانیزم اصلی مرحلهبندی تغییر کرده و از تکنیکهای پیشرفتهای مانند DLL side-loading، reflective loading و رمزگشایی AES از طریق PowerShell استفاده میکند. حملات از طریق ایمیلهای فیشینگ با اسناد طعمه مختلف انجام شده و منجر به استقرار بدافزارهای قابل اجرا روی سیستمهای ویندوز و لینوکس میشود.
کلمات کلیدی : تهدید سایبری, بدافزار, RAT, فیشینگ, امنیت سایبری, حملات سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.