محققان Talos تأکید کردهاند که بدافزارهای بهکاررفته توسط UAT-8302 این گروه را به چندین خوشه تهدیداتی (threat cluster) شناختهشده پیوند میدهد و نشاندهنده همکاری نزدیک میان آنهاست. روش دسترسی اولیه این گروه هنوز بهطور قطعی مشخص نشده، اما احتمال میرود از بهرهبرداری از آسیبپذیریهای روز-صفر (zero-day) و روز-N (N-day) در برنامههای تحت وب استفاده کند. پس از نفوذ، مهاجمان شبکه را شناسایی کرده، با ابزارهایی مانند gogo اسکن خودکار انجام میدهند و بهصورت جانبی در محیط حرکت میکنند. این یافتهها همچنین از یک پدیده نوظهور به نام «Premier Pass-as-a-Service» پرده برمیدارد که در آن گروه Earth Estries دسترسی اولیه بهدستآمده را به گروه Earth Naga منتقل میکند؛ مدلی که بر پیچیدگی فزاینده همکاری میان گروههای سایبری وابسته به چین دلالت دارد.
کلمات کلیدی : UAT-8302, حملات سایبری چین, بدافزار NetDraft, گروه APT چینی, حملات دولتی آمریکای جنوبی, همکاری گروههای هکری چین

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.