نسخه بهروزشده ModeloRAT در این کمپین قابلیتهای پیشرفتهتری نسبت به نمونههای قبلی دارد؛ از جمله معماری فرمان و کنترل (C2) مقاومتر با استفاده از پنج سرور و قابلیت بهروزرسانی خودکار، چندین مسیر دسترسی مستقل شامل یک پوسته معکوس (reverse shell) و درپشتی TCP، و مکانیزمهای پایداری گسترده از طریق کلیدهای Run، میانبرهای Startup و وظایف زمانبندیشده در سطح SYSTEM که حتی پس از راهاندازی مجدد سیستم باقی میمانند. این بدافزار اطلاعات سیستم، تصاویر صفحهنمایش و فایلها را سرقت میکند. برای مقابله با این تهدید، توصیه میشود مدیران سیستم دسترسی فدراسیون خارجی مایکروسافت تیمز را با استفاده از فهرستهای مجاز (allowlist) محدود کنند.
کلمات کلیدی : حملات مهندسی اجتماعی مایکروسافت تیمز, بدافزار ModeloRAT, KongTuke فروش دسترسی اولیه, اجرای دستور مخرب پاورشل, نفوذ به شبکه سازمانی, محدودسازی فدراسیون خارجی مایکروسافت تیمز

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.