TELESHIM i Telegram: zloupotreba poverene platforme u napadima na državne institucije Bliskog istoka

Kolege, želim da skrenem pažnju na vest iz oblasti sajber-bezbednosti.
Uočio sam kampanju usmerenu na državne organizacije Bliskog istoka. Istraživači je povezuju sa akterom iz Istočne Azije.
U napadu su korišćene nove familije zlonamernog softvera: TELESHIM, MIXEDKEY i BINDCLOAK.
Telegram je korišćen kao C2 kanal, kako bi saobraćaj delovao legitimno.
Takođe su primenjeni DLL sideloading, obfuskacija koda i provere virtuelnog okruženja.
Zašto je ovo važno: napadači se sve češće skrivaju iza poverenih servisa i otežavaju analizu.
Kako VI smatrate, koje su mere sada najkorisnije za zaštitu od takvih kampanja?
#sajberbezbednost #obaveštavanjepretnjama #zlonamernisoftver #infobezbednost


Poslednji komentari
Još nema komentara.