Yeni “SharkLoader” Malware-in Kəşfi
Kibertəhlükəsizlik mütəxəssisləri tərəfindən yeni bir kiberhücum kampaniyası aşkar edilib ki, bu kampaniyada “SharkLoader” adlı, əvvəllər sənədləşdirilməmiş bir Malware ailəsi istifadə olunur. “SharkLoader”, yoluxmuş hostlarda “Cobalt Strike Beacon” yerləşdirmək üçün bir Loader kimi fəaliyyət göstərir.
“StrikeShark” Kampaniyası və Hədəflər
“Kaspersky” şirkəti bu fəaliyyəti “StrikeShark” adı altında izləyir. Şirkətin məlumatına görə, kampaniya İndoneziyadakı diplomatik təşkilatı və Tayvandakı hökumət qurumlarını hədəf alıb. “SharkLoader”in istifadəsi hakerlərin kəşfiyyat əməliyyatlarını və hücumlarını gizlətmək üçün yeni üsullar axtardığını göstərir.
“Cobalt Strike Beacon”ın yerləşdirilməsi, hücum edənlərə zərər görmüş şəbəkələr daxilində post-exploitation fəaliyyətlərini həyata keçirməyə, məlumat toplamağa və əlavə hücum vektoru yaratmağa imkan verir. Bu yeni Malware ailəsinin aşkarlanması, müdafiə mexanizmlərini gücləndirmək və potensial təhdidləri neytrallaşdırmaq üçün təşkilatlara vacib xəbərdarlıq rolunu oynayır.