PatchWork Group הדביקה בטעות את המערכות שלה עם Ragnatela Trojan

חוקרי אבטחה שמו לב שקבוצת פריצה הודית לריגול סייבר הידועה בשם PatchWork (או הפלת פיל, צ'ינאסטרטס, או נמר קווילטי) הדביקה את המערכות שלה בטרויאן Ragnatela.

ה מַעֲשֵׂה טְלָאִים הקבוצה פעילה לפחות מאז דצמבר 2015, ומומחים קודמים כבר ציינו שהאקרים משתמשים בקוד שהועתק מאחרים.

במהלך מסע הפרסום האחרון של PatchWork, שנמשך מסוף נובמבר עד תחילת דצמבר 2021, Malwarebytes Labs הבחינו שתוקפים השתמשו במסמכי RTF זדוניים שהתחזו לפקידים פקיסטניים והדביקו את מערכות היעד שלהם בגרסה חדשה של BADNEWS RAT ידוע כ קורי עכביש.

Ragnatela RAT מסוגלת לבצע פקודות הנחוצות להאקרים, לצלם צילומי מסך, ליירט הקשות, לאסוף קבצים סודיים ורשימות של יישומים הפועלים במחשב הנגוע, לפרוס משרות נוספות ולגנוב קבצים.

באופן אירוני, כל המידע שהצלחנו לאסוף הגיע מהעובדה שהתוקפים הדביקו את עצמם ב-RAT הזה, כתוצאה מכך הקשות וצילומי המסך שלהם נלכדו מהמחשב שלהם וממכונות וירטואליות.אומר Malwarebytes Labs.

Diavol ו-TrickBot

לאחר שגילו שמפעילי PatchWork הדביקו את המערכות שלהם בתוכנה זדונית, החוקרים הצליחו לעקוב אחריהם באמצעות VirtualBox ו-VMware ולאסוף נתונים נוספים על פעילות APT. התבוננות בפעולות הקבוצה, מומחים אספו מידע על מטרותיהם של האקרים, כולל משרד ההגנה הפקיסטני, וכן פרופסורים לרפואה מולקולרית ולמדעי הביולוגיה במספר אוניברסיטאות (כולל אוניברסיטת ההגנה הלאומית של פקיסטן, המחלקה לביולוגיה של אוניברסיטת UVAS, אוניברסיטת קראצ'י ואוניברסיטת SHU).

הקבוצה משתמשת במכונות וירטואליות ו-VPNs לפיתוח, לשלוח עדכונים, ולחקור את קורבנותיהם. מַעֲשֵׂה טְלָאִים, כמו APTs אחרים במזרח אסיה, לא קשה כמו עמיתיהם הרוסים והצפון קוריאנים.מסכמים האנליסטים.

הרשו לי להזכיר לכם שלאחרונה דיברנו על מקרה מוזר נוסף מתי קונטי תוכנת כופר נפלה קורבן לדליפת נתונים.

אולי יעניין אותך גם לקרוא על תוכנת הכופר החדשה של Rook היא זו המבוססת על קוד המקור של Babuk.

הלגה סמית '

תמיד התעניינתי במדעי המחשב, במיוחד אבטחת נתונים והנושא, שנקרא בימינו "מדע נתונים", מאז שנות העשרה המוקדמות שלי. לפני שנכנסתי לצוות הסרת וירוסים כעורך ראשי, עבדתי כמומחה לאבטחת סייבר בכמה חברות, כולל אחד מקבלני אמזון. חוויה נוספת: יש לי ללמד באוניברסיטאות ארדן ורידינג.

השאר תגובה

אתר זה משתמש Akismet להפחית זבל. למד כיצד נתוני תגובתך מעובד.

כפתור חזרה למעלה