PatchWork APT Hackere afslører deres systemer gennem Ragnatela RAT

Advanced Persistent Threat (APT)-grupper er blandt de farligste cyberkriminalitetsorganisationer. De har normalt en avanceret malware til deres rådighed, og de er afhængige af meget avanceret angrebsmekanik til at trænge ind i deres ofres systemer uden at efterlade fodspor. Det ser dog ud til, at en af de aktive APT-grupper i de seneste måneder, PatchWork, har begået en kæmpe fejl under deres sidste angreb.

PatchWork APT hackerne havde brugt et stykke malware kendt som Ragnatela RAT. De leverer det til ofre gennem ondsindede vedhæftede filer, og deres endelige mål er at få muligheden for at udføre fjernkommandoer, stjæle filer og spionere på deres ofre. Men af en ukendt årsag inficerede hackerne også deres egne systemer med Ragnatela RAT. Dette lyder måske som et stort problem, men du skal huske, at al intelligens, som denne trojaner indsamler, sendes til en kommando-og-kontrol-server.

Ragnatela RAT-logs afslørede PatchWorks indre funktioner

Den pågældende server blev kompromitteret af sikkerhedsforskere, og det gav dem igen mulighed for at spionere på PatchWork-hackerne i en længere periode. Under denne operation var sikkerhedseksperter i stand til at indsamle en masse information om PatchWorks angreb, og det arsenal, de har til deres rådighed. Dette blev opnået takket være at få skærmbilleder, keylogger-logfiler, filer, dokumenter, kommunikation og mere. Sådan information er utrolig værdifuld for malware-forskere, da den giver dem et helt nyt perspektiv på, hvordan APT-grupper fungerer.

I dette scenarie ser det ud til, at PatchWork-hackerne fra Østasien ikke er så avancerede fra andre højprofilerede APT-grupper som dem fra Nordkorea og Rusland. Uanset de enklere operationer, som PatchWork kører, er deres mål stadig meget højprofilerede. Ragnatela RAT-kampagnen har inficeret systemer, der tilhører det pakistanske forsvarsministerium, såvel som systemer fra forskellige universiteter.

January 18, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.