محققان شرکت ESET کشف کردهاند که گروه هکری Gelsemium که توسط دولت چین حمایت میشود، اکنون از دو ابزار بدافزار جدید مبتنی بر لینوکس به نامهای WolfsBane و FireWood استفاده میکند. این اولین استفاده مستند این گروه از بدافزار لینوکسی محسوب میشود که عمدتاً کشورهای آسیای شرقی و جنوب شرقی را هدف قرار میدهد.
بدافزار WolfsBane که در مارس ۲۰۲۳ شناسایی شد، به نظر نسخه لینوکسی درگاه پشتی (backdoor) موجود ویندوزی این گروه به نام Gelsevirine است و در تایوان، فیلیپین و سنگاپور شناسایی شده است. هر دو ابزار برای جاسوسی سایبری طراحی شدهاند و قابلیتهایی نظیر جمعآوری اطلاعات سیستم، سرقت اعتبارنامههای کاربری و نظارت بر فایلها و دایرکتوریها را دارند. ویکتور شپرکا، محقق ESET، این تغییر به سمت حملات مبتنی بر لینوکس را بازتابی از روند گستردهتر در تهدیدات پیشرفته پایدار (APT) دانسته و آن را ناشی از بهبود اقدامات امنیتی ایمیل و نقاط پایانی و محدودیتهای مایکروسافت بر ماکروهای VBA میداند.
کلمات کلیدی : گروه هکری Gelsemium, بدافزار لینوکس, WolfsBane, FireWood, جاسوسی سایبری, تهدیدات APT

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.