روش مشترک این حملات استفاده از ایمیلهای فیشینگ حاوی پیوستهای مخرب یا لینکهای دانلود است که قربانیان را به زیرساختهای کنترلشده مهاجمان هدایت میکند. بدافزارها قادر به دسترسی دائمی از راه دور، شناسایی سیستم، جمعآوری اطلاعات حساس، اجرای دستورات و عملیات بلندمدت در محیطهای ویندوز و لینوکس هستند. شرکت Aryaka تأکید کرد که این کمپینها نشاندهنده یک عامل تهدید با منابع کافی و متمرکز بر جاسوسی است که عمداً بخش دفاعی، دولتی و استراتژیک هند را از طریق طعمههای مرتبط با دفاع، اسناد رسمی جعلی و زیرساختهای قابل اعتماد منطقهای هدف قرار میدهد. استقرار DeskRAT در کنار Geta RAT و Ares RAT نشاندهنده مجموعه ابزاری در حال تکامل است که برای مخفیکاری، پایداری و دسترسی بلندمدت بهینهسازی شده است.
کلمات کلیدی : حملات سایبری هند, تروجان دسترسی از راه دور, Transparent Tribe, APT36, بدافزار RAT, جاسوسی سایبری, فیشینگ هدفمند, امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.