FamousSparrow-dan Yeni Addım: SparroWocky Backdoor
Çin dövləti tərəfindən dəstəklənən və “FamousSparrow” adı ilə tanınan təhlükə qrupu, Latın Amerikasındakı müxtəlif ölkələrə qarşı daha əvvəl qeydə alınmamış “SparroWocky” adlı bir backdoor tətbiq etməyə başlayıb. Bu kiberhücumların ən azı 2025-ci ilin avqust ayından bəri aktiv şəkildə davam etdiyi müşahidə olunub.
SparroWocky-nin Texniki Xüsusiyyətləri və Təhlükə Analizi
ESET təhlükəsizlik tədqiqatçıları Alexandre Côté Cyr və Romain Dumont tərəfindən “The Hacker News” ilə paylaşılan texniki hesabatda qeyd olunur ki, “SparroWocky” modulyar, C++ proqramlaşdırma dili ilə yazılmış bir backdoor proqramıdır. Modulyar quruluşu, təhdid aktyorlarına hədəf sistemlər üzərində geniş nəzarət imkanı verir və əməliyyatlarını hədəfə uyğun olaraq genişləndirməyə imkan yaradır.
FamousSparrow qrupu əvvəllər də müxtəlif yüksək səviyyəli kiberhücumlarla tanınır və onların arsenalına yeni bir backdoor əlavə etmələri, qrupun kiberəməliyyatlarının inkişaf etdiyini və hədəflənmiş hücumlar üçün daha mürəkkəb alətlərdən istifadə etməyə hazır olduqlarını göstərir. Latın Amerikasındakı təşkilatlar, bu yeni təhlükəyə qarşı müdafiə tədbirlərini gücləndirməli və sistemlərində potensial “SparroWocky” aktivliyini aşkarlamaq üçün proaktiv addımlar atmalıdırlar.