Kibertəhlükəsizlik tədqiqatçıları Şərqi Asiya ilə əlaqəsi olan bir təhdid aktorunun Yaxın Şərq hökumət qurumlarını hədəf alan yeni zərərli kiberhücum kampaniyası həyata keçirdiyini aşkar edib. Zscaler ThreatLabz-ın məlumatına görə, bu ayın əvvəlində aşkarlanan kampaniya əvvəllər qeydə alınmamış TELESHIM, MIXEDKEY və BINDCLOAK adlı üç yeni malware ailəsinin tətbiqi ilə nəticələnib.
Telegram C2 Kanalı kimi istifadə edilir
Zscaler tədqiqatçıları qeyd edir ki, təhdid aktorları Telegram ani mesajlaşma platformasından öz C2 (Komanda və Nəzarət) infrastrukturunu qurmaq üçün istifadə edirlər. Bu metod, təhdid aktorlarına infeksiya olunmuş sistemlərlə asanlıqla əlaqə qurmağa və zərərli əməliyyatları uzaqdan idarə etməyə imkan verir. Telegram-ın geniş istifadəçi bazası və nisbətən anonim xüsusiyyətləri, onu belə hücumlar üçün cəlbedici bir platformaya çevirir, çünki bu, aşkarlanmanı çətinləşdirir.
Yeni Aşkarlanan Malware Ailələri: TELESHIM, MIXEDKEY, BINDCLOAK
Hücumlar zamanı istifadə edilən əsas komponentlərdən biri TELESHIM malware-idir. Tədqiqatçılar bu proqramın funksionallığını və təhlükə potensialını araşdırırlar. MIXEDKEY və BINDCLOAK adlanan digər iki malware ailəsi də bu kampaniyanın bir hissəsi olaraq aşkarlanıb. Bu malware-lər adətən məlumat oğurluğu, sistemə daxilolma və digər zərərli fəaliyyətlər üçün nəzərdə tutulur. Onların spesifik funksionallığı və hədəflənmiş sistemlərə necə təsir etdiyi barədə ətraflı məlumat hələlik açıqlanmayıb, lakin onların dövlət qurumlarının infrastrukturuna ciddi təhdid yaratdığı düşünülür.
Bu cür hücumlar dövlət qurumları üçün ciddi təhlükə yaradır və kritik məlumatların oğurlanması, sistemlərin sabitsizləşməsi ilə nəticələnə bilər. Kibertəhlükəsizlik mütəxəssisləri Yaxın Şərqdəki hökumət qurumlarını bu yeni təhdidə qarşı diqqətli olmağa və müdafiə mexanizmlərini gücləndirməyə çağırır.