GhostSpider: Китай создал инструмент тотальной слежки

RutoR

Support81

Original poster
Administrator
Сообщения
1 039
Реакции
204
Посетить сайт
Trend Micro раскрыла подробности о бэкдоре для шпионажа в сетях инфраструктуры.
ghost.jpg


Китайская группировка Salt Typhoon использует новый бэкдор GhostSpider для атак на телекоммуникационные компании. Новый инструмент был замечен в ходе атак на критически важную инфраструктуру и правительственные организации по всему миру.

Кроме GhostSpider, Salt Typhoon применяет другие инструменты, включая Linux-бэкдор Masol RAT, руткит Demodex и модульный бэкдор SnappyBee, который также используется другими китайскими APT-группами.

Trend Micro

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

две основные операции Salt Typhoon. Первая, под названием Alpha, была направлена на правительство Тайваня и химические компании. В кампании использовались вирусы Demodex и SnappyBee. Вторая операция, Beta, нацелена на длительный шпионаж в Юго-Восточной Азии. Здесь применялись GhostSpider и Demodex.

Для взлома группа использует уязвимости в популярных программах и сервисах, таких как Ivanti Connect Secure VPN, Fortinet FortiClient EMS, Sophos Firewall, Microsoft Exchange. После взлома хакеры применяют специальные инструменты для сбора данных и перемещения по внутренней сети.

GhostSpider — модульный бэкдор, предназначенный для длительных операций шпионажа. Его отличает высокий уровень скрытности: инструмент работает исключительно в оперативной памяти и использует шифрование. Бэкдор загружается через DLL Hijacking, регистрируется как служба с помощью «regsvr32.exe» и взаимодействует с сервером управления через зашифрованные команды в HTTP-заголовках и cookie.

Основные функции GhostSpider включают:


  • Загрузка и выполнение модулей в памяти;
  • Эксплуатация данных жертвы и манипуляции системой;
  • Поддержание связи с сервером для координации атак.

В арсенал группы также входят:

  • SnappyBee: бэкдор для долгосрочного доступа и шпионажа;
  • Masol RAT: кроссплатформенный бэкдор для Linux;
  • Demodex: руткит для сокрытия присутствия;
  • ShadowPad: модульная платформа для развертывания вредоносных плагинов;
  • Cobalt Strike и другие инструменты для эскалации привилегий и удаленного управления.

Специалисты подчеркивают, что Salt Typhoon продолжает развивать свои методы, используя как собственные разработки, так и широкодоступные инструменты, усложняя их атрибуцию. Специалисты Trend Micro настоятельно рекомендуют организациям усиливать многослойную киберзащиту для предотвращения подобных атак.

Trend Micro сообщает, что атаки Salt Typhoon охватывают телекоммуникационные, государственные, технологические, консалтинговые, химические и транспортные секторы в США, Азиатско-Тихоокеанском регионе, на Ближнем Востоке, в Южной Африке и других регионах. Подтверждено не менее двадцати случаев успешных компрометаций критически важных организаций, включая их поставщиков.

Группировка, известная также под названиями Earth Estries, GhostEmperor и UNC2286, активно действует с 2019 года, нацеливаясь на правительственные учреждения и телекоммуникационные компании. Недавно в США

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

причастность группы к успешным взломам таких компаний, как Verizon, AT&T, Lumen Technologies и T-Mobile. В

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

хакеры получили доступ к частной переписке некоторых американских чиновников и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

которые используются для прослушивания по судебным запросам.

На прошлой неделе лидеры крупнейших американских телекоммуникационных компаний

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для обсуждения масштабного проникновения китайских хакеров в системы связи. Группа Salt Typhoon незаметно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

внутри сетей крупнейших телекоммуникационных компаний США почти год.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Пакистан и Китай штурмуют индийский киберфронт Новости в сети 0
Support81 Шпионаж в сердце ЕС: Китай проникает в дипломатические сети Европы Новости в сети 0
Support81 Pygmy Goat: Китай проникает в правительственные системы Новости в сети 0
Support81 Процессоры-шпионы: Китай разоблачил многолетнюю схему АНБ Новости в сети 0
Support81 Китай: США создали несуществующих хакеров для политического давления Новости в сети 0
Support81 От частных лиц к гостайне: как Китай пробрался в сердце немецкого правительства Новости в сети 0
Support81 Китай – новый электронный концлагерь для туристов Новости в сети 0
Support81 Кибервойна 2.0: Китай против США - битва за мировое господство Новости в сети 0
Support81 Китай – вызов для поколений: глава киберкомандования США о шпионаже Китая Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Zabugor 650к валида [Китай] Раздача email 1
Ф Бизнес по продаже #Кроссовки #Китай Способы заработка 2
S Китай ужесточает регулирование VPN Новости в сети 0
Denik Интересно Инженер из Татарстана создал прибор для похищения денег с банковских счетов Новости в сети 0
Tania1212 Создал Discord сервер где будет моя музыка … Видео/Музыка 1

Название темы

Русскоязычный Даркнет Форум