Η ομάδα χάκερ OceanLotus, ευρέως γνωστή ως APT32, έχει ξεκινήσει μια ιδιαίτερα στοχευμένη εκστρατεία παρακολούθησης με επίκεντρο το οικοσύστημα πληροφορικής “Xinchuang” της Κίνας.
Δείτε επίσης: Η MuddyWater στοχεύει Τουρκία-Ισραήλ-Αζερμπαϊτζάν με το UDPGangster Backdoor

Η στρατηγική αυτή στροφή επικεντρώνεται στην παρείσφρηση σε εγχώρια ανεπτυγμένο υλικό και λογισμικό, τα οποία έχουν σχεδιαστεί ειδικά για τη δημιουργία ασφαλών και αυτάρκων περιβαλλόντων πληροφορικής. Εκμεταλλευόμενοι την ιδιαίτερη αρχιτεκτονική αυτών των συστημάτων, οι δράστες επιδιώκουν να διεισδύσουν σε ευαίσθητα κυβερνητικά και βιομηχανικά δίκτυα που μέχρι πρότινος θεωρούνταν θωρακισμένα απέναντι σε ξένη κυβερνοκατασκοπεία.
Οι επιτιθέμενοι χρησιμοποιούν μια ευέλικτη, πολυεπίπεδη μεθοδολογία, αξιοποιώντας εξελιγμένα δολώματα spear-phishing προσαρμοσμένα στην αρχιτεκτονική Linux των τερματικών Xinchuang. Αυτοί οι φορείς επίθεσης περιλαμβάνουν κακόβουλα αρχεία .desktop (με λειτουργία παρόμοια με συντομεύσεις στα Windows), PDF δολώματα που ανακτούν απομακρυσμένα έγγραφα μέσω του WPS Office και αρχεία JAR που εκτελούνται απευθείας σε προεγκατεστημένα περιβάλλοντα Java.
Δείτε ακόμα: Κινέζοι χάκερ εκμεταλλεύονται περιβάλλοντα VMware vCenter

Αυτές οι μέθοδοι αρχικής διείσδυσης, που συχνά παρουσιάζονται ως επίσημες κυβερνητικές ανακοινώσεις, είναι προσεκτικά σχεδιασμένες ώστε να παρακάμπτουν τα τυπικά συστήματα ασφαλείας, «μπλέκοντας» με νόμιμες διοικητικές ροές εργασίας και μορφές αρχείων που χρησιμοποιεί συχνά ο συγκεκριμένος τομέας. Οι αναλυτές ασφαλείας της Blackorbird εντόπισαν το κακόβουλο λογισμικό αφού παρατήρησαν ένα ξεχωριστό μοτίβο παραβιάσεων στην εφοδιαστική αλυσίδα μέσα στα επηρεασμένα δίκτυα.
Δείτε επίσης: Η CISA αναφέρει Κινέζους χάκερ που χρησιμοποιούν το BRICKSTORM

Η έρευνά τους αναδεικνύει ότι η ομάδα αρχικά προσπαθεί να παραβιάσει, μέσω brute-force, εσωτερικούς διακομιστές ασφαλείας, πριν εκμεταλλευτεί πιθανά zero-day τρωτά σημεία για να διανείμει κακόβουλα scripts ενημερώσεων σε ολόκληρη την υποδομή.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
