Graphon Backdoor, Implante Primário Harvest APT

O Graphon Backdoor é um implante malicioso cujo desenvolvimento e uso são atribuídos ao ator Harvester Advanced Persistent Threat (APT). Como o nome desse grupo do cibercrime sugere, seu foco está na coleta de dados das redes infiltradas de suas vítimas. Embora roubar informações pareça ser sua principal motivação, o Graphon Backdoor também é capaz de executar outras tarefas nos sistemas que compromete. Normalmente, o Graphon Backdoor é auxiliado por várias ferramentas públicas e personalizadas que os hackers Harvester APT usam:

  • Uma ferramenta de captura de tela personalizada que pode capturar imagens da área de trabalho e de janelas específicas.
  • O Cobalt Strike Beacon que pode executar comandos remotos e muito mais.
  • Metasploit, um framework de exploit customizado.

A última campanha do Graphon Backdoor ainda está ativa e os pesquisadores de segurança cibernética ainda estão reunindo informações sobre ela. Até agora, parece que o ataque se concentra nas vítimas no Sul da Ásia e, em particular, na região do Afeganistão. As vítimas dos ataques de backdoor Graphon são normalmente instituições e entidades que operam nos seguintes setores - governo, TI e telecomunicações. Quanto ao vetor de infecção de que dependem os criminosos, ainda não há dados. No entanto, é muito provável que eles estejam dependendo de métodos tradicionais, como a exploração de fraquezas em softwares desatualizados ou e-mails de spear phishing.

Graphon Backdoor alavanca serviços legítimos de hospedagem

O Graphon Backdoor tem seus servidores de comando e controle hospedados no serviço Microsoft Azure. Embora possa parecer estranho, é uma maneira fácil de misturar o tráfego malicioso com o legítimo e evitar que ele se destaque muito. Este implante é capaz de executar comandos remotos, bem como operar as ferramentas personalizadas que os criminosos apresentam como cargas úteis de segundo estágio. Até agora, nenhuma outra versão do Graphon Backdoor foi identificada. As entidades e empresas que provavelmente se tornarão o alvo desses ataques devem garantir a proteção de seu sistema com o uso de software de segurança confiável e aplicando os patches de segurança mais recentes.

October 21, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.