• 2 روز پیش

  • 51

  • 26:55

حمله سازمان یافته admin@338 - قسمت اول از فصل دوم

پادفن البرز
0
توضیحات

حمله سازمان یافته admin@338 :

  1. نام APT: این گروه با نام admin@338 شناخته می‌شود.
  2. کشور یا سازمان حامی: این یک گروه تهدید سایبری مستقر در چین است.
  3. میزان موفقیت: این گروه در هدف قرار دادن سازمان‌های دخیل در سیاست‌های مالی، اقتصادی و تجاری بسیار موثر عمل کرده است. یکی از عملیات‌های برجسته آن‌ها هدف قرار دادن رسانه‌های هنگ‌کنگی با استفاده از زیرساخت‌های ابری عمومی (مانند Dropbox) بوده است.
  4. وضعیت فعالیت: بر اساس آخرین به‌روزرسانی‌ها (آوریل ۲۰۲۵)، این گروه همچنان در لیست گروه‌های تحت نظر قرار دارد و تاریخچه فعالیت‌های آن نشان‌دهنده استمرار در حملات است.


زنجیره حمله (Attack Chain):

  • دسترسی اولیه: استفاده از ایمیل‌های فیشینگ (Spearphishing) با پیوست‌های مخرب.
  • اجرا: فریب کاربر برای باز کردن فایل‌های Word آلوده که از آسیب‌پذیری‌هایی نظیر CVE-2012-0158 بهره‌برداری می‌کنند.
  •  تثبیت حضور: نصب درپشتی‌هایی (Backdoors) مانند LOWBALL.
  • فرماندهی و کنترل (C2): استفاده از سرویس‌های قانونی مانند Dropbox برای ارتباط با سرور مهاجم جهت دور زدن سیستم‌های امنیتی.


آغاز فصل دوم :

در این فصل به بررسی تمام حملات سازمان یافته جهان خواهیم پرداخت ، لیست حملات بر اساس لیست وبسایت MITRE ATT&CK میباشد.


تلگرام : https://t.me/PodFanAlborz و روزنامه در لینکدین