Daxin Malware Dörd İldən Sonra Yenidən Üzə Çıxır
Dörd ildən çox müddətdən sonra, əvvəllər Çinə bağlı təhdid qrupuna aid edilən qabaqcıl Daxin Malware-i Tayvanda bir istehsalat şirkətində yenidən üzə çıxıb. Bu aşkarlama ilə yanaşı, indiyə qədər qeydə alınmamış Stupig adlı yeni bir backdoor da müəyyən edilib.
Daxin: Kernel-Mode Rootkitin Xüsusiyyətləri
Daxin (“srt64.sys”) kernel-mode rootkit olaraq tanınır və ilk dəfə 2022-ci ilin mart ayında Broadcom-a məxsus Symantec tərəfindən sənədləşdirilmişdi. Əldə edilən sübutlar onun hədəfli hücumlarda, xüsusilə də yüksək səviyyəli casusluq əməliyyatlarında istifadə olunduğunu göstərir. Bu tip rootkitlər sistemdə yüksək səviyyəli icazələr əldə edərək, aşkarlanmanı çətinləşdirir və daimi giriş imkanı yaradır.
Stupig: Yeni və Naməlum Backdoor
Yeni aşkar edilmiş Stupig backdoor-u isə əvvəllər heç bir hesabatda qeyd olunmayıb. Onun Daxin ilə birlikdə ortaya çıxması, hücumun mürəkkəbliyini və hədəflənmiş xarakterini daha da artırır. Stupig-in funksionallığı barədə ətraflı məlumat hələlik açıqlanmasa da, onun əsas vəzifəsinin Daxin üçün əlavə giriş nöqtələri təmin etmək və ya sistem üzərində nəzarəti gücləndirmək olduğu ehtimal edilir.
Kibertəhlükəsizlik Üçün Əhəmiyyəti
Bu Malware-in dörd ildən sonra yenidən aktivləşməsi, təhdid qruplarının uzunmüddətli davamlılığını və hədəflərinə qarşı göstərdikləri əzmkarlığı nümayiş etdirir. Xüsusilə istehsalat sektorunun hədəfə alınması, sənaye casusluğu, intellektual mülkiyyətin oğurlanması və ya kritik infrastrukturlara zərər vermək məqsədi daşıya bilər. Kibermüdafiə mütəxəssisləri bu cür qabaqcıl təhdidlərin monitorinqinin və müdafiə mexanizmlərinin daim yenilənməsinin vacibliyini vurğulayır.