دو کمپین اصلی با استفاده از PeckBirdy شناسایی شده است: SHADOW-VOID-044 که وبسایتهای قمار چینی را با اسکریپتهای مخرب آلوده کرده و کاربران را فریب میدهد تا بهروزرسانیهای جعلی گوگل کروم دانلود کنند، و SHADOW-EARTH-045 که از ژوئیه ۲۰۲۴ نهادهای دولتی آسیایی از جمله یک موسسه آموزشی فیلیپینی را هدف قرار داده است. تحلیل زیرساختها منجر به شناسایی دو بکدور HOLODONUT و MKDOOR شده و شواهد نشان میدهد این کمپینها احتمالاً به گروههای مختلف تهدید چینی از جمله UNC3569، TheWizards، Earth Lusca و APT41 مرتبط هستند. تشخیص این چارچوبهای جاوااسکریپت مخرب به دلیل استفاده از کدهای تولید شده پویا و عدم وجود آثار فایل پایدار، چالش قابل توجهی محسوب میشود.
کلمات کلیدی : PeckBirdy, امنیت سایبری, گروههای تهدید پیشرفته چین, JScript, بکدور, کمپین سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.