Sydostasiens regeringsenheter riktade av Victory Backdoor

Specialister inom cybersäkerhet har identifierat en ny spionagekampanj för cyberbrott, som riktar sig till diplomatiska och regeringsenheter i Sydostasien. Medan förövaren av attacken ännu inte har identifierats rapporterar experter att de sannolikt kommer från Kina med tanke på vilken typ av enheter de riktar in sig på, liksom det faktum att de har använt RoyalRoad-vapenföraren för att skapa skadliga RTF-filer. Förutom dessa två resultat konstaterar forskare också att en helt ny malware-familj har introducerats i denna kampanj, Victory Backdoor.

Offren kontaktades via spjutfiske-e-postmeddelanden med den ovannämnda beväpnade RTF-bilagan. Det överraskande med Victory Backdoor är att det verkar ha varit under utveckling under mycket lång tid - de tidigaste versionerna av nyttolasten sammanställdes för över tre år sedan.

Syftet med Victory Backdoor är att ge operatörerna ihållande åtkomst till det komprometterade nätverket samt att tyst exfiltrera data från det. Det kan manipulera filer, ta skärmdumpar och samla in olika detaljer om det komprometterade systemets hårdvaru- och programvarukonfiguration. Utvecklarna av skadlig programvara verkar ha lagt extra vikt vid säkerheten för kommunikationen mellan implantatet och kontrollservern - dessa anslutningar är starkt krypterade och fördunklade.

Hittills har det inte funnits tillräckligt med information för att tillskriva Victory Backdoors utveckling och användning till en viss kinesisk Advanced Persistent Threat (APT) -aktör, men forskare har stort förtroende för att brottslingarna verkligen verkar från Kina.

June 10, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.