بر اساس گزارش شرکت سیسکو تالوس، DKnife با هجک کردن دانلودهای باینری و بهروزرسانیهای اپلیکیشن اندروید، بکدورهای ShadowPad و DarkNimbus را توزیع میکند و طیف گستردهای از دستگاهها از جمله رایانههای شخصی، دستگاههای موبایل و دستگاههای اینترنت اشیا (IoT) را هدف قرار میدهد. این چارچوب با معماری ماژولار خود قابلیتهای پیشرفتهای از جمله رمزگشایی ایمیلها، جایگزینی دانلودهای مشروع با بارهای مخرب، نظارت بر فعالیتهای کاربران در پیامرسانها و شبکههای اجتماعی، و مداخله در ارتباطات محصولات آنتیویروس را ارائه میدهد. کشف ارتباطات زیرساختی بین DKnife و ایمپلنت ویندوزی WizardNet که توسط گروه APT دیگری به نام TheWizards استفاده میشود، نشاندهنده پیچیدگی و گستردگی این تهدیدات است.
کلمات کلیدی : حمله میانراه, امنیت سایبری, بدافزار لینوکس, APT چین, دستکاری ترافیک, بکدور ShadowPad

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.