SilverFox Qrupu Yapon Sənaye Şirkətinə Qarşı Yeni BYOVD Zənciri və ValleyRAT ilə Hücum Edir
Çin mənşəli Silver Fox kibercinayət qrupu, Yaponiyanın sənaye istehsalı sektorunda fəaliyyət göstərən bir təşkilata qarşı yeni və mürəkkəb BYOVD (Bring Your Own Vulnerable Driver) hücumları seriyası ilə müəyyən edilib. Bu kampaniya, qalıcı uzaqdan giriş əldə etmək üçün ValleyRAT (Winos 4.0 olaraq da tanınır) adlı təhlükəli Malware-i hədəf sistemlərə yerləşdirməyi nəzərdə tutur.
BYOVD Hücumlarının Yeni Təkamülü
Müşahidə edilən hücumlarda Silver Fox qrupu, yalnız mövcud zəif sürücülərdən deyil, həm də yeni aşkar edilmiş zəifliklərdən və qanuni sürücülərin sui-istifadəsindən istifadə edir. BYOVD taktikası, təcavüzkarlara zəif sürücüləri sistemlərə gətirmək və bununla da əməliyyat sistemi nüvəsi səviyyəsində imtiyazlar əldə etmək imkanı verir. Bu yanaşma, ənənəvi təhlükəsizlik həllərini aşmaqda daha effektiv olur, çünki qanuni görünən sürücülər tez-tez diqqətdən kənarda qalır.
ValleyRAT: Hədəflənmiş Sistemlərə Qalıcı Giriş
Kampaniyanın son məqsədi, ValleyRAT-ın uğurlu şəkildə yerləşdirilməsidir. Bu Remote Access Trojan (RAT), təcavüzkarlara hədəf sistem üzərində tam nəzarət imkanı verir ki, bu da onlara məlumat oğurlamaq, əlavə Malware yükləmək və şəbəkədə yan hərəkət etmək üçün geniş imkanlar yaradır. ValleyRAT, adətən uzun müddət ərzində aşkarlanmadan fəaliyyət göstərmək üçün nəzərdə tutulur, bu da onu sənaye casusluğu və ya sabotaj məqsədləri üçün ideal bir vasitə edir.
Sənaye Sektoruna Yönəlmiş Təhlükə
Yaponiyanın sənaye istehsalı sektorunun hədəf alınması, Silver Fox qrupunun strateji maraqlarının vacibliyini vurğulayır. Bu növ təşkilatlar, dəyərli əqli mülkiyyətə, istehsal sirlərinə və kritik əməliyyat məlumatlarına sahib olduqları üçün kibercinayətkarlar üçün cəlbedici hədəflərdir. Bu hücumlar, sadəcə məlumat oğurluğu ilə məhdudlaşmır; onlar istehsal proseslərini pozmaq və ya hətta fiziki zərər vermək potensialına malikdir.
Müdafiə Tədbirləri
Təşkilatlar, BYOVD hücumlarına qarşı müdafiəni gücləndirmək üçün bir sıra tədbirlər görməlidir. Bura, sürücü bütövlüyünün mütəmadi yoxlanılması, ən son endpoint təhlükəsizlik həllərinin istifadəsi, şəbəkə seqmentasiyası və işçilərin davamlı kibertəhlükəsizlik təlimləri daxildir. Həmçinin, tanınmayan və ya zəiflikləri olan sürücülərin sistemlərə yüklənməsinin qarşısını almaq üçün sərt siyasətlər tətbiq edilməlidir.