حملات با ایمیلهای فیشینگ آغاز میشود که قربانیان را به کلیک بر لینکهای سرویس MEGA هدایت کرده و بدافزار Diaoyu Loader را نصب میکند. این بدافزار از تکنیکهای پیشرفته برای فرار از تحلیل خودکار استفاده کرده و در نهایت بارگذار Cobalt Strike را از طریق مخزن GitHub دانلود میکند. گروه همچنین از آسیبپذیریهای شناختهشده (N-day) در محصولات مایکروسافت، SAP، Atlassian و دیگر شرکتها برای نفوذ اولیه استفاده کرده و ابزارهایی مانند وبشلهای Behinder و Godzilla و تونلسازهای GOST و FRPS را به کار میگیرد که استفاده از آنها معمولاً با گروههای هکری چینی مرتبط است. این گروه ماهها دسترسی خود را حفظ کرده و به جمعآوری اطلاعات استخباراتی بلندمدت از کشورهایی که مشارکتهای اقتصادی خاصی دارند، ادامه میدهد.
کلمات کلیدی : جاسوسی سایبری, حملات فیشینگ, بدافزار, نفوذ به زیرساختهای دولتی, امنیت سایبری, هکرهای چینی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.