گروههای تهدید وابسته به چین در سال ۲۰۲۵ کمپینهای جاسوسی سایبری گستردهای را علیه نهادهای دولتی و سازمانهای اجرای قانون در سراسر جنوب شرقی آسیا راهاندازی کردهاند. شرکت چک پوینت این فعالیتها را تحت نام Amaranth-Dragon ردیابی میکند که پیوندهایی با اکوسیستم APT 41 دارد و کشورهای کامبوج، تایلند، لائوس، اندونزی، سنگاپور و فیلیپین را هدف قرار داده است. این حملات با زمانبندی دقیق همزمان با تحولات سیاسی حساس، تصمیمات دولتی یا رویدادهای امنیتی منطقهای انجام شده و از آسیبپذیری CVE-2025-8088 در نرمافزار WinRAR سوءاستفاده کردهاند. مهاجمان تنها هشت روز پس از افشای عمومی این آسیبپذیری، آن را بهکار گرفتند و از طریق فایلهای RAR مخرب، بدافزار Amaranth Loader را از طریق تکنیک DLL side-loading بارگذاری کردند.
در کمپینهای مختلف، مهاجمان از چارچوب کنترل از راه دور Havoc و همچنین تروجان TGAmaranth RAT که از ربات تلگرام برای ارتباط استفاده میکند، بهره بردند. زیرساخت حملات بهگونهای پیکربندی شده که تنها با قربانیان در کشورهای هدف تعامل داشته و از Cloudflare برای امنیت استفاده میکند. همزمان، گروه دیگری به نام Mustang Panda نیز کمپینی تحت عنوان PlugX Diplomacy را بین دسامبر ۲۰۲۵ و ژانویه ۲۰۲۶ علیه مقامات دیپلماتیک راهاندازی کرده که از جعل اسناد دیپلماتیک آمریکایی برای نفوذ و نصب نسخه سفارشیشده بدافزار PlugX به نام DOPLUGS استفاده میکند.
کلمات کلیدی : جاسوسی سایبری, APT 41, آسیبپذیری WinRAR, بدافزار Amaranth, Mustang Panda, حملات سایبری چین

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.