PatchWork Group tartutti vahingossa omat järjestelmänsä Ragnatela Trojanilla
Tietoturvatutkijat ovat havainneet intialaisen kybervakoilun hakkerointiryhmän, joka tunnetaan nimellä PatchWork (tai Pudottava norsu, Chinastrats, tai tikattu tiikeri) on tartuttanut omat järjestelmänsä Ragnatela-troijalaisella.
The PatchWork ryhmä on ollut aktiivinen ainakin joulukuusta lähtien 2015, ja aikaisemmat asiantuntijat ovat jo huomanneet että hakkerit käyttävät muilta kopioitua koodia.
Viimeisimmän PatchWork-kampanjan aikana, joka kesti marraskuun lopusta joulukuun alkuun 2021, Malwarebytes Labs havaitsivat, että hyökkääjät käyttivät haitallisia RTF-dokumentteja esiintyen Pakistanin virkamiehinä ja tartuttavat kohdejärjestelmiään uudella versiolla Huono uutinen rotta tunnetaan hämähäkinverkko.
Ragnatela RAT pystyy suorittamaan hakkereille tarpeellisia komentoja, ottaa kuvakaappauksia, siepata näppäinpainalluksia, kerätä luottamuksellisia tiedostoja ja luetteloita käynnissä olevista sovelluksista tartunnan saaneella koneella, ottaa käyttöön lisää voittolodeja ja varastaa tiedostoja.
Saatuaan selville, että PatchWork-operaattorit olivat saastuttaneet omat järjestelmänsä haittaohjelmilla, tutkijat pystyivät seuraamaan niitä VirtualBoxin ja VMwaren avulla ja keräämään lisää tietoa APT-toiminnasta. Seuraa ryhmän toimintaa, asiantuntijat keräsivät tietoa hakkereiden kohteista, mukaan lukien Pakistanin puolustusministeriö, sekä molekyylilääketieteen ja biologian professoreita useissa yliopistoissa (mukaan lukien Pakistanin National Defense University, UVAS-yliopiston biologian laitos, Karachin yliopisto ja SHU-yliopisto).
Haluan muistuttaa, että puhuimme äskettäin toisesta omituisesta tapauksesta, kun Conti ransomware joutui tietovuodon uhriksi.
Saatat myös olla kiinnostunut lukemaan aiheesta Rookin uusi kiristysohjelma perustuu Babuk-lähdekoodiin.