Asiyada yerləşən hökumət və siyasət təşkilatları Çinlə əlaqəli təhlükə qruplaşması tərəfindən təşkil edilən yeni bir kiberhücum kampaniyasının hədəfinə çevrilib. Bu kampaniya, daha əvvəl sənədləşdirilməmiş “Antino” kod adlı bir Backdoor istifadəsini əhatə edir və bölgədə casusluq fəaliyyətlərinin artdığını göstərir.
Antino Backdoor-un Funksionallığı
Kibertəhlükəsizlik şirkəti Cisco Talos tərəfindən izlənilən bu təhlükəli fəaliyyət klasteri, xüsusilə Tayvan, Hindistan, Filippin, Kamboca, Pakistan, Tayland və Myanmardakı dövlət qurumlarını hədəf alıb. Antino Backdoor-un ən diqqətəlayiq xüsusiyyəti, onun Command and Control (C2) əməliyyatları üçün Microsoft Outlook və OneDrive kimi qanuni bulud xidmətlərindən istifadə etməsidir. Bu metod, təhlükə aktyorlarına aşkar edilmədən hədəf sistemlərlə kommunikasiya qurmağa imkan verir, çünki trafiki adətən etibarlı hesab olunan xidmətlər vasitəsilə gizlədir.
Hədəflənən Təşkilatlar və Casusluq Kampaniyası
Kampaniyanın əsas məqsədi, hədəf təşkilatlardan gizli məlumatların əldə edilməsi olduğu düşünülür. Dövlət və siyasət qurumlarına yönəlməsi, bu kampaniyanın milli təhlükəsizlik və geosiyasi məlumat toplamaq məqsədi daşıdığını ehtimal etməyə əsas verir. Təhlükəsizlik analitikləri, bu cür inkişaf etmiş Backdoorların, müdafiə mexanizmlərindən yan keçmək üçün daim yeni üsullar axtaran rəqiblərin taktikalarını vurğuladığını bildirir.
Kibertəhlükəsizlik İcması Xəbərdarlıq Edir
Cisco Talos bu yeni təhlükəni yaxından izləyir və Asiya ölkələrindəki hökumət orqanlarını ayıq olmağa çağırır. Antino Backdoor-un fəaliyyəti, təşkilatların kiber müdafiə strategiyalarını yenidən nəzərdən keçirmələrinin və qanuni görünən, lakin zərərli məqsədlər üçün istifadə olunan trafikə qarşı daha güclü aşkarlama mexanizmləri tətbiq etmələrinin vacibliyini bir daha sübut edir.