Hüquq Firmalarını Hədəfləyən Yeni Təhlükə: HollowFrame Loader və Matryoshka Backdoor
Kibertəhlükəsizlik tədqiqatçıları hüquq firmalarını hədəf alan spear-phishing hücumlarında istifadə olunan, əvvəllər sənədləşdirilməmiş yeni bir təhdidi – Go-əsaslı “HollowFrame Loader” frameworkunu və Rust-əsaslı “Matryoshka” Malware ailəsini aşkarlayıblar. Bu yeni kəşf, rəqəmsal təhlükəsizlik mühitindəki inkişaf edən təhlükələrin başqa bir nümunəsidir.
Hücumun İlkin Vektoru
Blackpoint Cyber tərəfindən aparılan araşdırmalara görə, hücum ardıcıllığı spear-phishing mesajı ilə başlayır. Bu mesaj, qurbanları şifrələnmiş arxivə aparan bir linkə daxil olmağa cəlb edir. Həmin arxivin içərisində Windows Shortcut (LNK) faylı yerləşir.
Çoxmərhələli Zəncir
LNK faylının icra edilməsi çoxmərhələli bir zənciri işə salır. Bu zəncir, nəticədə “Matryoshka” Backdoorunun hədəf sistemdə yerləşdirilməsinə gətirib çıxarır. “HollowFrame Loader”in bu prosesdə əsas rol oynadığı və “Matryoshka” Malware ailəsinin öz mürəkkəbliyi ilə fərqləndiyi qeyd olunur.
Yeni Təhdidin Analizi
“HollowFrame Loader”in Go proqramlaşdırma dilində yazılması və “Matryoshka” Malware-in Rust əsaslı olması, təcavüzkarların yeni və daha çətin aşkarlana bilən alətlərə keçdiyini göstərir. Rust və Go, yüksək performans və təhlükəsizlik xüsusiyyətlərinə malik olduqları üçün Malware inkişafı üçün cəlbedici platformalara çevrilmişdir. Bu isə təhlükəsizlik mütəxəssisləri üçün yeni aşkarlama və müdafiə strategiyaları tələb edir. Hüquq firmalarının hədəflənməsi isə onların həssas məlumatlara sahib olmasından qaynaqlanır ki, bu da onları kibercinayətkarlar üçün cəlbedici hədəfə çevirir.