„Graphon Backdoor“, pagrindinis derliaus nuėmimo APT implantas

„Graphon Backdoor“ yra kenkėjiškas implantas, kurio kūrimas ir naudojimas priskiriamas „Harvester Advanced Persistent Threat“ (APT) veikėjui. Kaip rodo šios elektroninių nusikaltimų grupės pavadinimas, jų dėmesys sutelktas į duomenų rinkimą iš jų aukų tinklų. Nors atrodo, kad pagrindinė jų motyvacija yra informacijos vagystė, „Graphon Backdoor“ taip pat gali atlikti kitas užduotis sistemose, kurioms ji kenkia. Paprastai „Graphon Backdoor“ padeda keli individualūs ir vieši įrankiai, kuriuos naudoja „Harvester APT“ įsilaužėliai:

  • Pasirinktinis ekrano kopijos įrankis, galintis paimti darbalaukio ir konkrečių langų nuotraukas.
  • Įskilęs „Cobalt Strike“ švyturys, galintis vykdyti nuotolines komandas ir dar daugiau.
  • „Metasploit“, pasirinktinio išnaudojimo sistema.

Naujausia „Graphon Backdoor“ kampanija vis dar aktyvi, o kibernetinio saugumo tyrėjai vis dar renka informaciją apie tai. Kol kas atrodo, kad ataka skirta aukoms Pietų Azijoje ir ypač Afganistano regione. „Graphon Backdoor“ išpuolių aukos paprastai yra institucijos ir subjektai, veikiantys šiuose sektoriuose - vyriausybė, IT ir telekomunikacijos. Kalbant apie infekcijos vektorių, kuriuo remiasi nusikaltėliai - duomenų kol kas nėra. Tačiau labai tikėtina, kad jie remiasi tradiciniais metodais, pvz., Išnaudoja pasenusios programinės įrangos trūkumus ar melagingus sukčiavimo el. Laiškus.

„Graphon Backdoor“ naudoja teisėtas prieglobos paslaugas

„Graphon Backdoor“ komandų ir valdymo serveriai yra priglobti „Microsoft Azure“ tarnyboje. Nors tai gali atrodyti keista, tai yra paprastas būdas sumaišyti kenkėjišką srautą su teisėtu srautu ir neleisti jam per daug išsiskirti. Šis implantas gali vykdyti nuotolines komandas, taip pat valdyti pasirinktinius įrankius, kuriuos nusikaltėliai pristato kaip antrosios pakopos krovinius. Iki šiol nebuvo nustatyta kitų „Graphon Backdoor“ versijų. Subjektai ir įmonės, kurie greičiausiai taps šių išpuolių taikiniu, turėtų užtikrinti savo sistemos apsaugą naudodamiesi geros reputacijos saugumo programine įranga ir taikydami naujausius saugos pataisas.

October 21, 2021
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.