TA4922-nin Fəaliyyət Sahəsinin Genişlənməsi
Kibercinayət dünyasında yeni və təhlükəli bir aktor olaraq ortaya çıxan Çinlə əlaqəli TA4922 qrupu, hədəf dairəsini Avropa və Cənubi Afrika təşkilatlarını da əhatə edəcək şəkildə genişləndirib. Qrupun əsas diqqəti Böyük Britaniya, Almaniya, İtaliya və Cənubi Afrikadakı qurumları fişinq hücumları vasitəsilə təhdid etmək üzərində cəmləşib.
Sürətli Əməliyyatlar və Təkmilləşən Malware Arsenalı
Təhlükəsizlik ekspertləri TA4922 qrupunun “sürətli əməliyyat tempi” ilə fərqləndiyini qeyd edirlər. Bu, qrupun qısa müddətdə müxtəlif hədəflərə qarşı effektiv hücumlar həyata keçirmə qabiliyyətini göstərir. Onların fəaliyyəti, həmçinin daimi olaraq inkişaf edən bir Malware arsenalına əsaslanır ki, bu da onların kibermüdafiə sistemlərindən yayınmasına kömək edir.
İstifadə Olunan Malware Növləri
TA4922 tərəfindən istifadə edilən Malwarelər arasında tanınmış ailələr, o cümlədən ValleyRAT (Winos 4.0 olaraq da bilinir) və Atlas RAT (AtlasCross RAT olaraq da bilinir) yer alır. Bundan əlavə, qrupun daha əvvəl rast gəlinməmiş, naməlum variantlardan da istifadə etməsi, onların təhlükə yaratma qabiliyyətinin yüksək olduğunu və mütəmadi olaraq yeni üsullar tətbiq etdiyini göstərir. Bu, təşkilatlar üçün müdafiə strategiyalarını davamlı olaraq yeniləməyin vacibliyini bir daha vurğulayır.