Ένα εξελιγμένο backdoor malware που ονομάζεται “Squidoor“, αναπτύσσεται από ύποπτους κακόβουλους παράγοντες της Κίνας και στοχεύει οργανισμούς σε όλη τη Νότια Αμερική και τη Νοτιοανατολική Ασία.
Δείτε επίσης: Phishing: Ψεύτικα CAPTCHAs παραδίδουν το malware Lumma

Το κακόβουλο λογισμικό, το οποίο έχει σχεδιαστεί με στόχο την απόλυτη μυστικότητα, παρέχει στους επιτιθέμενους ποικίλες δυνατότητες για να διατηρούν συνεχή πρόσβαση σε παραβιασμένα δίκτυα, αποφεύγοντας ταυτόχρονα την ανίχνευση από εξελιγμένα συστήματα ασφαλείας.
Η αρχική πρόσβαση επιτυγχάνεται κυρίως μέσω της εκμετάλλευσης αδυναμιών στους διακομιστές Υπηρεσιών Πληροφοριών Διαδικτύου (IIS), ακολουθούμενη από την εγκατάσταση πολλαπλών ιστότοπων που λειτουργούν ως μόνιμα backdoor. Αυτά τα web shell παρουσιάζουν σημαντικές ομοιότητες στη δομή τους και στις τεχνικές συσκότισης, υποδηλώνοντας μια κοινή προέλευση.
Οι ερευνητές της Palo Alto Networks εντόπισαν ότι το Squidoor malware είναι ένα εξελιγμένο backdoor πολλαπλών πλατφορμών που έχει κατασκευαστεί ειδικά για να λειτουργεί απαρατήρητα σε δίκτυα υψηλής παρακολούθησης και ασφάλειας.
Δείτε ακόμα: GrassCall: Ψεύτικες συνεντεύξεις για εργασία διανέμουν malware
Το κακόβουλο λογισμικό εμφανίζεται σε εκδόσεις τόσο για Windows όσο και για Linux, επιβεβαιώνοντας τη δέσμευση του παράγοντα απειλής να επηρεάζει ποικιλόμορφα περιβάλλοντα, ανεξαρτήτως του λειτουργικού συστήματος.

Η τεχνική πολυπλοκότητα του Squidoor malware διακρίνεται έντονα στους μηχανισμούς επικοινωνίας του.
Η έκδοση των Windows παρέχει υποστήριξη για δέκα διαφορετικά πρωτόκολλα επικοινωνίας εντολών και ελέγχου (C2), ενώ η έκδοση Linux υποστηρίζει εννέα.
Αυτές οι τεχνικές περιλαμβάνουν την επικοινωνία μέσω HTTP, αντίστροφες συνδέσεις TCP/UDP, διοχέτευση σήραγγας DNS, καθώς και την επικοινωνία μέσω API του Microsoft Outlook, επιτρέποντας στους επιτιθέμενους να προσαρμόζονται σε ποικίλα δίκτυα και μέτρα ασφαλείας.
Οι εισβολείς, στη συνέχεια, αξιοποίησαν το curl και το Impacket προκειμένου να διαδώσουν τα web shells σε διάφορους διακομιστές εντός των παραβιασμένων δικτύων.
Δείτε επίσης: LightSpy malware: Νέα έκδοση κλέβει δεδομένα από social media
Το Backdoor malware, όπως το Squidoor, είναι ένας τύπος κακόβουλου λογισμικού που έχει σχεδιαστεί για να παρέχει μη εξουσιοδοτημένη πρόσβαση σε υπολογιστή, δίκτυο ή σύστημα παρακάμπτοντας τα συνήθη μέτρα ελέγχου ταυτότητας και ασφάλειας. Συνήθως επιτρέπει σε έναν εισβολέα να ελέγχει εξ αποστάσεως ένα σύστημα χωρίς τη γνώση ή τη συγκατάθεση του χρήστη. Το backdoor λειτουργεί σαν κρυφό σημείο εισόδου για τους χάκερ για να εκμεταλλευτούν το σύστημα αργότερα, ακόμα κι αν υπάρχουν άλλα χαρακτηριστικά ασφαλείας, όπως τείχη προστασίας ή προγράμματα προστασίας από ιούς.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
