Patchwork APT

Η ομάδα hacking Patchwork είναι μια APT (Advanced Persistent Threat) που βρέθηκε για πρώτη φορά στα ραντάρ των αναλυτών κακόβουλου λογισμικού το 2015. Οι περισσότερες από τις καμπάνιες του Patchwork APT επικεντρώνονται στη Νοτιοανατολική Ασία. Ωστόσο, σπάνια, η ομάδα hacking Patchwork θα λειτουργήσει και σε άλλες περιοχές του κόσμου. Αυτή η ομάδα hacking έχει πολλά ονόματα - Operation Hangover, Viceroy Tiger, Dropping Elephants, MONSOON, Neon και Chinastrats.

Η πλειονότητα των επιχειρήσεων Patchwork APT είναι εκστρατείες αναγνώρισης εναντίον στόχων υψηλού προφίλ. Συνήθως, η ομάδα hacking Patchwork εκμεταλλεύεται δεδομένα όπως απόρρητα έγγραφα, διαπιστευτήρια σύνδεσης, προσωπική δραστηριότητα κ.λπ. Οι ερευνητές κακόβουλου λογισμικού εικάζουν ότι το Patchwork APT πιθανότατα προέρχεται από την Ινδία, καθώς φαίνεται να έχει φιλοινδικές πεποιθήσεις και να κυνηγά στόχους, οι οποίοι θα ήταν ενδιαφέρον για την ινδική κυβέρνηση. Ωστόσο, αυτά παραμένουν ως εικασίες καθώς οι ερευνητές δεν έχουν ακόμη αποκαλύψει περισσότερες πληροφορίες σχετικά με την ομάδα χάκερ Patchwork. Μερικά από τα εργαλεία hacking που χρησιμοποιούνται συχνά από το Patchwork APT είναι τα Quasar RAT (Remote Access Trojan), BADNEW , TINYTYPHON , BackConfig και PowerSploit .

Το Patchwork APT θα χρησιμοποιούσε συχνά τα emails spear-phishing ως προτιμώμενο φορέα μόλυνσης. Τα εν λόγω μηνύματα ηλεκτρονικού ταχυδρομείου θα περιέχουν ένα κατεστραμμένο συνημμένο αρχείο, το οποίο φέρει το ωφέλιμο φορτίο της απειλής της επιλογής. Ωστόσο, σε μια από τις πιο πρόσφατες καμπάνιες Patchwork APT, χρησιμοποιήθηκε μια διαφορετική προσέγγιση - μολυσμένα αρχεία Microsoft Excel που φιλοξενούνταν σε νόμιμους ιστότοπους, παραβιάστηκαν από τους χάκερ, τα οποία είναι απίθανο να εγείρουν υποψίες στους στόχους.
Η ομάδα hacking Patchwork είναι ένα πολύ ενεργό APT που ενημερώνει συχνά τα εργαλεία του για να βελτιώσει τη λειτουργικότητά του και τις δυνατότητες αυτοσυντήρησής του. Εάν χρησιμοποιείτε μια αξιόπιστη σουίτα λογισμικού για την ασφάλεια στον κυβερνοχώρο, το σύστημά σας θα προστατεύεται από επιθέσεις και εισβολές όπως αυτές που πραγματοποιούνται από το Patchwork APT.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...