حمله با استفاده از یک درایو قابل حمل آلوده آغاز شد و شامل ایجاد یک مقدار رجیستری ویندوز، راهاندازی زنجیره عفونت چندمرحلهای و اجرای دو فایل بود. فایل اول برای برقراری ارتباط با سرور فرمان و کنترل (C2) از طریق سرویسهای مشروع مانند تلهتایپ، تلگرام و تلگراف استفاده میشد، در حالی که فایل دوم برای آلوده کردن درایوهای قابل حمل و شبکه طراحی شده بود. در ۱ مارس ۲۰۲۵، اسکریپت اجرا شد تا با سرور C2 تماس برقرار کند، متادیتای سیستم را استخراج کند و در مقابل یک بار مفید رمزگذاری شده Base64 دریافت کند. این حمله نشاندهنده افزایش پیچیدگی برای شاکورم است که با وجود مهارت کمتر نسبت به سایر بازیگران روسی، با تمرکز بیوقفه بر اهداف در اوکراین این کمبود را جبران میکند.
کلمات کلیدی : گامارِدون, شاکورم, گاماستیل, حمله سایبری, بدافزار, سرور فرمان و کنترل

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.