Okänd kinesisk APT riktar sig mot Ryssland med PortDoor-skadlig programvara

APT-aktörer (Advanced Persistent Threat) fortsätter med sina attacker mot högt profilerade mål. Den här gången nämner nyhetsrubrikerna en ny bit av skadlig kod som identifierats som PortDoor. Det antas användas och utvecklas av en Kina-baserad APT-aktör och hittills har den använts i attacker mot flera ryska sektorer, varav den mest anmärkningsvärda är försvarssektorn. Ett av målen var Rubin Design Bureau - högt anställda kontaktades via spjutfiske e-postmeddelanden som innehöll ett skadligt utformat RTF-dokument. Precis som andra Kina-baserade hotaktörer, förlitar sig dessa också på RoyalRoad RTF-byggverktyget.

Funktionerna i PortDoor Malware är inte särskilt spektakulära, men den här skadliga programvaran lyser med andra saker - det verkar som att dess utvecklare har betonat en smygande design, som gör det möjligt för hotet att försöka dölja sin närvaro och aktivitet. Hotet kan identifiera populära virtuella miljöer och upphöra med körningen, vilket gör det svårare att dissekera skadlig kod.

PortDoor Malware fokuserar på spionage. Dess operatörer har tillgång till följande funktioner:

  • Lista alla pågående processer.
  • Hantera filsystemet.
  • Läs information om diskpartition.
  • Sök efter filer.
  • Hitta, kryptera och exfiltrera data.

Hittills har PortDoor Malware-attacken mot den ryska försvarssektorn inte tillskrivits en viss kinesisk APT. Men experter noterar att PortDoor Malwares fastigheter och nätverksinfrastruktur antyder att högprofilerade hotaktörer som TA428 eller Rancor kan associeras med attacken.

May 4, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.