قابلیتهای جدید این بدافزار شامل ماژول نظارت بر کلیپبورد، ردیابی عنوان پنجره فعال، و استخراج اطلاعات احراز هویت پروکسی HTTP است. همچنین سیستم افزونههای آن با ابزارهای مدیریت سرویس، مدیریت پیشرفته فایل و شل راه دور گسترش یافته است. نکته قابل توجه، استفاده از توکنهای API سرویسهای عمومی مشروع مانند Google Drive و Pixeldrain برای سرقت دادههای مرورگر و اسناد به منظور فرار از شناسایی است. ماه گذشته کسپرسکی درباره یک بارگذار (loader) جدید در سطح هسته گزارش داد که نسخهای از بدافزار ToneShell را مستقر میکند، و اوایل این ماه دفتر امنیت ملی تایوان، Mustang Panda را در میان پرحجمترین تهدیدات علیه زیرساختهای حیاتی خود رتبهبندی کرد.
کلمات کلیدی : Mustang Panda, بدافزار CoolClient, سرقت اطلاعات مرورگر, روتکیت, گروه جاسوسی چینی, امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.