TELESHIM и Telegram: злоупотребление доверенной платформой в атаках на госструктуры Ближнего Востока

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
Я обратил внимание на кампанию, нацеленную на государственные организации Ближнего Востока. Исследователи связывают её с игроком из Восточной Азии.
В атаке применялись новые семейства вредоносного ПО: TELESHIM, MIXEDKEY и BINDCLOAK.
Telegram использовался как канал C2, чтобы трафик выглядел легитимно.
Также использовались DLL sideloading, обфускация кода и проверки виртуальной среды.
Почему это важно: злоумышленники всё чаще прячутся за доверенными сервисами и усложняют анализ.
Как ВЫ считаете, какие меры сейчас наиболее полезны для защиты от таких кампаний?
#кибербезопасность #threatintelligence #malware #infosec


Последние комментарии
Комментариев пока нет.