Η ομάδα APT που αναφέρεται ως Evasive Panda έχει παρατηρηθεί να στοχεύει μια διεθνή μη κυβερνητική οργάνωση (ΜΚΟ) στην ηπειρωτική Κίνα με κακόβουλο λογισμικό που παρέχεται μέσω καναλιών ενημέρωσης νόμιμων εφαρμογών όπως το Tencent QQ.

Οι αλυσίδες επίθεσης έχουν σχεδιαστεί για να διανέμουν ένα πρόγραμμα εγκατάστασης Windows για κακόβουλο λογισμικό MgBot, δήλωσε ο ερευνητής ασφάλειας της ESET Facundo Muñoz σε μια νέα έκθεση που δημοσιεύτηκε σήμερα. Η δραστηριότητα ξεκίνησε τον Νοέμβριο του 2020 και συνεχίστηκε όλο το 2021.

Η ομάδα Evasive Panda, γνωστή και ως Bronze Highland and Daggerfly, είναι μια κινεζόφωνη ομάδα APT στην οποία έχουν αποδοθεί μια σειρά επιθέσεων κυβερνοκατασκοπείας που στοχεύουν διάφορες οντότητες στην Κίνα, το Χονγκ Κονγκ και άλλες χώρες που βρίσκονται στην Ανατολική και Νότια Ασία τουλάχιστον από τον Δεκέμβρη του 2012.

Το σήμα κατατεθέν της ομάδας είναι η χρήση τουcustom MgBot modular malware framework, το οποίο είναι σε θέση να λαμβάνει πρόσθετα components εν κινήσει για να επεκτείνει τις δυνατότητές του στη συλλογή πληροφοριών.

Πηγή: SecNews

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Διαβάστε επίσης

Το νέο στέλεχος ransomware CACTUS εκμεταλλεύεται ελαττώματα VPN για να διεισδύσει σε δίκτυα

Οι ερευνητές κυβερνοασφάλειας έριξαν φως σε ένα νέο στέλεχος ransomware με την ονομασία CACTUS, το οποίο βρέθηκε να αξιοποιεί γνωστές αδυναμίες σε συσκευές VPN προκειμένου να αποκτήσει αρχική πρόσβαση σε στοχευμένα δίκτυα.

Η Google πληρώνει για τους χρήστες του Android και κάνει πιο εύκολο το sideloading

Η Google διευθέτησε τον Σεπτέμβριο μια αγωγή μεταξύ της ίδιας και περισσότερων από 30 πολιτειών των ΗΠΑ σχετικά με τις πρακτικές της στο Play Store και το Android.

Τέλος στις διαφημίσεις πλήρους οθόνης βάζει το Android 14

Οι διαφημίσεις είναι απαραίτητες για τους παρόχους υπηρεσιών, τους ιστότοπους, και τις εφαρμογές, ώστε να κερδίζουν χρήματα, αλλά υπάρχει μια λεπτή γραμμή μεταξύ αποδεκτών διαφημίσεων και υπερβολικών διαφημίσεων.