Çinlə Əlaqəli Silver Fox Qrupu Yeni MODBEACON RAT-ı Yayır
Kibertəhlükəsizlik dünyası, Çinlə əlaqəli olduğu deyilən Silver Fox adlı kibercinayətkar qrupunun fəaliyyəti nəticəsində ortaya çıxan yeni bir təhdidlə üz-üzədir. Bu qrup, MODBEACON adlanan, Rust proqramlaşdırma dilində yazılmış yeni bir Remote Access Trojan (RAT) istifadə edərək qurbanlarını hədəf alır.
QiAnXin Araşdırması: Görünüşdən Daha Mürəkkəb Bir Təhdid
Çin kibertəhlükəsizlik şirkəti QiAnXin-in araşdırmasına əsasən, Silver Fox qrupu ilk baxışdan aşağı mürəkkəbliyə malik, lakin yüksək fəaliyyətli bir əməliyyat kimi görünə bilər. Onlar Malware-i saxta quraşdırıcılar vasitəsilə və SEO poisoning (axtarış motoru optimallaşdırması zəhərlənməsi) üsullarından istifadə edərək yayırlar. Lakin, QiAnXin bildirir ki, bu sadəlik onların əsl təşkilati strukturunu və texniki imkanlarını gizlədir.
gRPC Axını ilə Şifrələnmiş C2 Kommunikasiyası
MODBEACON RAT-ın əsas fərqləndirici xüsusiyyəti, onun əmr və nəzarət (C2) trafikini şifrələmək üçün gRPC axını texnologiyasından istifadəsidir. Bu üsul, RAT-ın komanda və idarəetmə serverləri ilə qurban sistemlər arasında qurulan rabitənin aşkarlanmasını son dərəcə çətinləşdirir. gRPC (Google Remote Procedure Call) protokolu yüksək performanslı mikroservis kommunikasiyaları üçün nəzərdə tutulmuşdur və onun Malware tərəfindən istifadəsi, təhdidin mürəkkəbliyinin göstəricisidir.
Təhlükəsizlik üçün Tövsiyələr
Bu cür təhdidlərdən qorunmaq üçün istifadəçilər və təşkilatlar şübhəli mənbələrdən proqram təminatı endirməkdən çəkinməli, axtarış motoru nəticələrində ehtiyatlı olmalı və proqram təminatlarını yalnız rəsmi vebsaytlardan yükləməlidirlər. Həmçinin, güclü antivirus proqramlarından istifadə və sistemlərin mütəmadi olaraq yenilənməsi vacibdir.