Kiber təhlükəsizlik firması Volexity, Çinlə əlaqəli kiber casusluq qruplaşması VerdantBamboo-nun Linux sistemlərinə qarşı yönəlmiş yeni və mürəkkəb hücumunu aşkar edib. Bu hücumda BRICKSTORM adlanan məlum backdoor-un BSD variantı ilə yanaşı, PLENET (GRIMBOLT olaraq da bilinir) və AGENTPSD kod adlı iki digər yeni malware ailəsi də istifadə olunur.
Təhdid Qrupu Haqqında
Volexity tərəfindən VerdantBamboo adı altında izlənilən bu təhdid qruplaşması, Microsoft tərəfindən Clay Typhoon olaraq qeydə alınan haker qrupları ilə üst-üstə düşür. Bu, sözügedən qrupun beynəlxalq kiber casusluq fəaliyyətlərindəki nüfuzunu və hədəflərini daha da vurğulayır.
Hücumun Detalları və İstifadə Olunan Malware
Hücumun əsas hədəfi Linux əməliyyat sistemləri olan cihazlardır. Təhlükəli aktyorlar, Linux sistemlərinə sızmaq və məlumat toplamaq üçün xüsusi olaraq hazırlanmış bu yeni malware və backdoor variantlarından istifadə edirlər. BRICKSTORM-un BSD variantının tətbiqi qrupun təhlükəli proqram təminatının uyğunluğunu genişləndirmək və daha çox sistem tipini hədəf almaq istəyini göstərir.
PLENET və AGENTPSD malware ailələrinin aşkarlanması, VerdantBamboo qrupunun kiber arsenalının daim yenilənməsi və mürəkkəbliyinin artması barədə xəbərdarlıq edir. Bu kəşf, təşkilatların Linux infrastrukturunu mühafizə etmək üçün təhlükəsizlik tədbirlərini gücləndirmələrinin vacibliyini bir daha diqqətə çatdırır.