ΑρχικήSecurityΗ ομάδα Silver Fox στοχεύει εταιρείες στην Ταϊβάν

Η ομάδα Silver Fox στοχεύει εταιρείες στην Ταϊβάν

Οι ερευνητές της Fortinet FortiGuard Labs κρούουν τον κώδωνα του κινδύνου για μια νέα και εξελιγμένη καμπάνια phishing, η οποία έχει ως στόχο εταιρείες στην Ταϊβάν και τους μολύνει με κακόβουλα λογισμικά, όπως τα HoldingHands RAT και Gh0stCringe. Και τα δύο malware ανήκουν στην ευρύτερη οικογένεια του Gh0st RAT, ενός εργαλείου που συνδέεται συχνά με κινεζικές ομάδες κυβερνοκατασκοπείας. Σύμφωνα με την ανάλυση της Fortinet, η καμπάνια αποδίδεται σε έναν απειλητικό παράγοντα που παρακολουθείται ως “Silver Fox APT”.

Silver Fox HoldingHands RAT και Gh0stCringe Ταϊβάν

Οι νέες επιθέσεις αποτελούν μέρος μιας ευρύτερης εκστρατείας που διένειμε το Winos 4.0 malware framework στις αρχές Ιανουαρίου, στέλνοντας phishing μηνύματα που μιμούνταν το National Taxation Bureau της Ταϊβάν.

Η εταιρεία κυβερνοασφάλειας δήλωσε ότι εντόπισε επιπλέον δείγματα κακόβουλου λογισμικού μέσω συνεχούς παρακολούθησης.

Δείτε επίσης: Οι πιο συχνές απάτες phishing σε χρήστες crypto – Πώς να τις αναγνωρίσετε

Η τακτική της ομάδας Silver Fox APT περιλαμβάνει αποστολή κακόβουλων email που εμφανίζονται ως μηνύματα από κρατικούς φορείς ή επιχειρηματικούς εταίρους, χρησιμοποιώντας ως “δόλωμα” θέματα που σχετίζονται με φόρους, συντάξεις ή τιμολόγια. Οι παραλήπτες καλούνται να ανοίξουν συνημμένα PDF ή αρχεία ZIP, τα οποία περιέχουν ενσωματωμένο κακόβουλο περιεχόμενο, όπως shellcode loaders και κρυπτογραφημένα payloads.

Η αλυσίδα μόλυνσης είναι πολύπλοκη και πολυεπίπεδη. Περιλαμβάνει τη χρήση του shellcode loader για την αποκρυπτογράφηση και την εκτέλεση του shellcode, που δεν είναι τίποτα άλλο παρά αρχεία DLL που φορτώνονται παράπλευρα από τα νόμιμα binaries χρησιμοποιώντας τεχνικές DLL side-loading. Τα ενδιάμεσα payloads ενσωματώνουν anti-VM και κλιμάκωση προνομίων, ώστε να διασφαλιστεί ότι το κακόβουλο λογισμικό εκτελείται ανεμπόδιστα στον παραβιασμένο κεντρικό υπολογιστή.

Η τελική φάση της επίθεσης περιλαμβάνει την εκτέλεση του “msgDb.dat”, που επιτρέπει τον απομακρυσμένο έλεγχο του μολυσμένου υπολογιστή. Μέσω αυτού, οι κυβερνοεγκληματίες μπορούν να συλλέγουν δεδομένα, να διαχειρίζονται αρχεία και να αποκτούν πλήρη πρόσβαση στην επιφάνεια εργασίας του θύματος.

Δείτε επίσης: Black Basta: Πρώην μέλη επανέρχονται με Microsoft Teams phishing & Python Scripts

Η Fortinet αναφέρει ότι η ομάδα Silver Fox APT συνεχίζει να προσαρμόζει τις μεθόδους της, εξελίσσοντας συνεχώς τα εργαλεία και τις τεχνικές διανομής του Gh0stCringe malware, καθιστώντας την ανίχνευση και την αντιμετώπιση ιδιαίτερα δύσκολη.

Η ομάδα Silver Fox στοχεύει εταιρείες στην Ταϊβάν

Σε αυτό το πλαίσιο, οι ειδικοί προειδοποιούν για αυξημένη επαγρύπνηση, τονίζοντας την ανάγκη για ενίσχυση των μέτρων κυβερνοασφάλειας σε κρατικές υπηρεσίες και επιχειρήσεις που δραστηριοποιούνται στην περιοχή.

Το γεγονός ότι πλήττονται κυρίως χρήστες στην Ταϊβάν, σε συνδυασμό με τη χρήση κακόβουλων εργαλείων που έχουν ιστορικό συσχέτισης με κινεζικές ομάδες, υποδηλώνει γεωπολιτικά κίνητρα. Η εκμετάλλευση κρατικών θεσμών (όπως η φορολογική αρχή) ως δόλωμα, ενισχύει την εικόνα μιας καμπάνιας που στοχεύει σε κατασκοπεία, συλλογή δεδομένων ή και υπονόμευση υποδομών.

Δείτε επίσης: Νέα phishing καμπάνια καταχράται το νόμιμο εργαλείο NetBird

Η άμυνα απέναντι σε τέτοιες απειλές απαιτεί εκπαίδευση χρηστών, στρατηγικές απομόνωσης και πραγματική επένδυση στην παρακολούθηση απειλών και στη διαχείριση περιστατικών. Οι κυβερνήσεις, ειδικά σε περιοχές γεωπολιτικής έντασης, θα πρέπει να προσεγγίσουν την κυβερνοασφάλεια όχι ως επιλογή αλλά ως θεμελιώδη πτυχή εθνικής άμυνας.

Πηγή: thehackernews.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS