حمله سازمان یافته admin@338 :
- نام APT: این گروه با نام admin@338 شناخته میشود.
- کشور یا سازمان حامی: این یک گروه تهدید سایبری مستقر در چین است.
- میزان موفقیت: این گروه در هدف قرار دادن سازمانهای دخیل در سیاستهای مالی، اقتصادی و تجاری بسیار موثر عمل کرده است. یکی از عملیاتهای برجسته آنها هدف قرار دادن رسانههای هنگکنگی با استفاده از زیرساختهای ابری عمومی (مانند Dropbox) بوده است.
- وضعیت فعالیت: بر اساس آخرین بهروزرسانیها (آوریل ۲۰۲۵)، این گروه همچنان در لیست گروههای تحت نظر قرار دارد و تاریخچه فعالیتهای آن نشاندهنده استمرار در حملات است.
زنجیره حمله (Attack Chain):
- دسترسی اولیه: استفاده از ایمیلهای فیشینگ (Spearphishing) با پیوستهای مخرب.
- اجرا: فریب کاربر برای باز کردن فایلهای Word آلوده که از آسیبپذیریهایی نظیر CVE-2012-0158 بهرهبرداری میکنند.
- تثبیت حضور: نصب درپشتیهایی (Backdoors) مانند LOWBALL.
- فرماندهی و کنترل (C2): استفاده از سرویسهای قانونی مانند Dropbox برای ارتباط با سرور مهاجم جهت دور زدن سیستمهای امنیتی.
آغاز فصل دوم :
در این فصل به بررسی تمام حملات سازمان یافته جهان خواهیم پرداخت ، لیست حملات بر اساس لیست وبسایت MITRE ATT&CK میباشد.
تلگرام : https://t.me/PodFanAlborz و روزنامه در لینکدین