Sørøst-Asia regjeringsenheter rettet mot Victory Backdoor

Spesialister på it-sikkerhet har identifisert en ny spionasjekampanje for nettkriminalitet, som retter seg mot diplomatiske og offentlige enheter i Sørøst-Asia. Mens gjerningsmannen for angrepet ennå ikke er identifisert, rapporterer eksperter at de sannsynligvis kommer fra Kina med tanke på typen enheter de målretter mot, samt det faktum at de har brukt RoyalRoad-våpenmaskinen til å lage ondsinnede RTF-filer. I tillegg til disse to funnene bemerker forskerne også at en helt ny malware-familie har blitt introdusert i denne kampanjen, Victory Backdoor.

Ofrene ble kontaktet via e-post med spydfiske med det nevnte våpenformede RTF-vedlegget. Det overraskende med Victory Backdoor er at det ser ut til å ha vært i utvikling i veldig lang tid - de tidligste versjonene av nyttelasten ble samlet for over tre år siden.

Hensikten med Victory Backdoor er å gi operatørene vedvarende tilgang til det kompromitterte nettverket, samt å stille utfiltrere data fra det. Det kan manipulere filer, hente skjermbilder og samle inn forskjellige detaljer om det kompromitterte systemets maskinvare- og programvarekonfigurasjon. Utviklerne av skadelig programvare ser ut til å ha lagt ekstra vekt på sikkerheten i kommunikasjonen mellom implantatet og kontrollserveren - disse tilkoblingene er sterkt kryptert og forvirret.

Så langt har det ikke vært nok informasjon til å tilskrive Victory Backdoors utvikling og bruk til en bestemt kinesisk Advanced Persistent Threat (APT) -aktør, men forskere har høy tillit til at kriminelle virkelig opererer fra Kina.

June 10, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.