ΑρχικήSecurityΗ ομάδα OceanLotus στοχεύει τα οικοσυστήματα πληροφορικής Xinchuang

Η ομάδα OceanLotus στοχεύει τα οικοσυστήματα πληροφορικής Xinchuang

Η ομάδα χάκερ OceanLotus, ευρέως γνωστή ως APT32, έχει ξεκινήσει μια ιδιαίτερα στοχευμένη εκστρατεία παρακολούθησης με επίκεντρο το οικοσύστημα πληροφορικής “Xinchuang” της Κίνας.

Δείτε επίσης: Η MuddyWater στοχεύει Τουρκία-Ισραήλ-Αζερμπαϊτζάν με το UDPGangster Backdoor

OceanLotus
Η ομάδα OceanLotus στοχεύει τα οικοσυστήματα πληροφορικής Xinchuang

Η στρατηγική αυτή στροφή επικεντρώνεται στην παρείσφρηση σε εγχώρια ανεπτυγμένο υλικό και λογισμικό, τα οποία έχουν σχεδιαστεί ειδικά για τη δημιουργία ασφαλών και αυτάρκων περιβαλλόντων πληροφορικής. Εκμεταλλευόμενοι την ιδιαίτερη αρχιτεκτονική αυτών των συστημάτων, οι δράστες επιδιώκουν να διεισδύσουν σε ευαίσθητα κυβερνητικά και βιομηχανικά δίκτυα που μέχρι πρότινος θεωρούνταν θωρακισμένα απέναντι σε ξένη κυβερνοκατασκοπεία.

Οι επιτιθέμενοι χρησιμοποιούν μια ευέλικτη, πολυεπίπεδη μεθοδολογία, αξιοποιώντας εξελιγμένα δολώματα spear-phishing προσαρμοσμένα στην αρχιτεκτονική Linux των τερματικών Xinchuang. Αυτοί οι φορείς επίθεσης περιλαμβάνουν κακόβουλα αρχεία .desktop (με λειτουργία παρόμοια με συντομεύσεις στα Windows), PDF δολώματα που ανακτούν απομακρυσμένα έγγραφα μέσω του WPS Office και αρχεία JAR που εκτελούνται απευθείας σε προεγκατεστημένα περιβάλλοντα Java.

Δείτε ακόμα: Κινέζοι χάκερ εκμεταλλεύονται περιβάλλοντα VMware vCenter

Η ομάδα OceanLotus στοχεύει τα οικοσυστήματα πληροφορικής Xinchuang
Η ομάδα OceanLotus στοχεύει τα οικοσυστήματα πληροφορικής Xinchuang

Αυτές οι μέθοδοι αρχικής διείσδυσης, που συχνά παρουσιάζονται ως επίσημες κυβερνητικές ανακοινώσεις, είναι προσεκτικά σχεδιασμένες ώστε να παρακάμπτουν τα τυπικά συστήματα ασφαλείας, «μπλέκοντας» με νόμιμες διοικητικές ροές εργασίας και μορφές αρχείων που χρησιμοποιεί συχνά ο συγκεκριμένος τομέας. Οι αναλυτές ασφαλείας της Blackorbird εντόπισαν το κακόβουλο λογισμικό αφού παρατήρησαν ένα ξεχωριστό μοτίβο παραβιάσεων στην εφοδιαστική αλυσίδα μέσα στα επηρεασμένα δίκτυα.

Δείτε επίσης: Η CISA αναφέρει Κινέζους χάκερ που χρησιμοποιούν το BRICKSTORM

Η ομάδα OceanLotus στοχεύει τα οικοσυστήματα πληροφορικής Xinchuang

Η έρευνά τους αναδεικνύει ότι η ομάδα αρχικά προσπαθεί να παραβιάσει, μέσω brute-force, εσωτερικούς διακομιστές ασφαλείας, πριν εκμεταλλευτεί πιθανά zero-day τρωτά σημεία για να διανείμει κακόβουλα scripts ενημερώσεων σε ολόκληρη την υποδομή.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS