TiltedTemple APT wdraża złośliwe oprogramowanie SockDetour

Aktorzy Advanced Persistent Threat (APT) zawsze czają się w cieniu, planując kolejną przebiegłą kampanię, która wykorzysta nigdy wcześniej nie widziane złośliwe oprogramowanie. Oczywiście ich ataki nie zawsze są doskonałe i czasami możemy zajrzeć do narzędzi używanych przez te głośne grupy zagrożeń. Ostatnio producenci oprogramowania antywirusowego donieśli o zupełnie nowym backdoorze trojańskim, który wydaje się być produktem wysoce wyrafinowanego aktora APT śledzonego pod aliasem TiltedTemple. Zagrożenie, nazwane SockDetour, to niebezpieczny trojan, który ma zdolność zapewniania swoim operatorom stałego dostępu do zainfekowanych sieci i systemów.

Jak można się domyślić, hakerzy wysokiego poziomu rzadko atakują zwykłych użytkowników. Zamiast tego ich cele są znacznie bardziej szczegółowe. W tym przypadku złośliwe oprogramowanie SockDetour zostało użyte przeciwko sieciom należącym do wielu wykonawców obrony USA. Może to oznaczać, że atak jest motywowany politycznie, ale nie zostało to jeszcze w pełni potwierdzone.

Złośliwe oprogramowanie SockDetour mogło być aktywne od ponad 2 lat

Podobno niektóre próbki złośliwego oprogramowania, które zostały odzyskane z zainfekowanych systemów, pochodziły z 2019 r. Może to oznaczać, że złośliwe oprogramowanie SockDetour było aktywne przez długi czas i udało mu się pozostać niezauważonym dzięki swoim możliwościom ukrywania się i unikania. Trojan SockDetour potrafi wstrzyknąć swój kod w legalne procesy, skutecznie działając w trybie bezplikowym.

Do tej pory złośliwe oprogramowanie atakowało wyłącznie komputery z systemem Windows. Po umieszczeniu mógł być obsługiwany za pomocą zdalnych poleceń wysyłanych przez przestępców stojących za atakiem. Dzięki temu trojanowi typu backdoor hakerzy TiltedTemple mogą modyfikować ustawienia systemu, wykradać informacje i wiele więcej. Początkowy wektor ataku nie jest jeszcze jasny.

March 1, 2022
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.