Çin dilli bir Advanced Persistent Threat (APT) aktoru, Cənub-Şərqi Asiyadakı hökumət qurumlarına və kritik infrastruktura qarşı yönəlmiş kiberhücumların bir hissəsi olaraq yeni və custom bir Backdoor olan “TinyRCT”-dən istifadə etməkdə ittiham olunur. Bu hədəfli kampaniya regionda dövlət müəssisələrini və enerji sektorunu təhdid edir.
Hücumun Detalları və Hədəflər
Təhlükə analitikləri, sözügedən kiberaktivliyin “CL-STA-1062” adını verdikləri bir təhlükə aktoruna aid olduğunu bildirirlər. Palo Alto Networks tərəfindən aparılan təhlillərə görə, bu aktor xüsusilə Cənub-Şərqi Asiya ölkələrində enerji və hökumət sektorlarındakı dövlətə məxsus müəssisələri hədəf alır. Bu hədəfləmə, APT qruplarının strateji əhəmiyyətə malik məlumatları əldə etmək və ya əməliyyatları pozmaq məqsədilə fəaliyyət göstərdiyini göstərir.
TinyRCT Backdoor-u nədir?
“TinyRCT”, CL-STA-1062 qrupu tərəfindən istifadə edilən yeni custom bir Backdoor-dur. Backdoor proqram təminatı, icazəsiz uzaqdan giriş təmin etmək və sistem üzərində nəzarəti ələ keçirmək üçün nəzərdə tutulur. Belə custom alətlərin istifadəsi, təhlükə aktorunun texniki imkanlarının yüksək olduğunu və kiberhücumları aşkar etməyi çətinləşdirmək üçün xüsusi səy göstərdiyini göstərir. Bu növ Backdoor-lar adətən kəşfiyyat toplamaq, məlumatları oğurlamaq və ya hədəflənmiş sistemlərdə davamlı mövcudluğu təmin etmək üçün tətbiq olunur.
Təhlükə Aktoru: CL-STA-1062
Palo Alto Networks tərəfindən CL-STA-1062 olaraq təyin olunan bu qrup, Çin dilli APT aktorları kateqoriyasına daxildir. APT qrupları adətən uzun müddət ərzində hədəflərinə daxil olmaq və orada qalmaq üçün mürəkkəb metodlardan istifadə edən, adətən dövlət dəstəkli və ya yüksək səviyyəli mütəşəkkil kiber cinayətkar qruplaşmalardır. Onların əsas məqsədləri casusluq, intellektual mülkiyyətin oğurlanması və ya kritik infrastrukturların pozulması ola bilər.
Bu cür hücumlar, xüsusilə dövlətə aid qurumlar və kritik infrastrukturların kiber müdafiəsinin daim gücləndirilməsinin vacibliyini bir daha vurğulayır. Təhlükəsizlik ekspertləri, bu yeni Backdoor-un daha geniş yayılmasının qarşısını almaq üçün regiondakı təşkilatları sayıq olmağa və müdafiə tədbirlərini artırmağa çağırır.