Nhóm tấn công APT BackdoorDiplomacy nhằm mục tiêu vào chính phủ Iran

0
0

- Gần đây, một làn sóng tấn công mới đã được phát hiện nhằm vào các cơ quan chính phủ Iran được cho là do nhóm BackdoorDiplomacy thực hiện.

BackdoorDiplomacy (hay còn gọi là Playful Taurus, APT15) bắt đầu một chiến dịch với phần mềm độc hại được nâng cấp thêm và thêm các công cụ mới trong chiến dịch. Trong làn sóng gần đây, nhóm có khả năng đã xâm nhập vào các mạng của chính phủ Iran thuộc 4 tổ chức khác nhau, trong đó có Bộ Ngoại giao.

Ảnh minh họa
Ảnh minh họa

Nhóm đã chuyển dịch vụ lưu trữ của các mạng này qua cơ sở hạ tầng C&C độc hại và sử dụng chúng để thiết lập kết nối với phần mềm độc hại. Nhóm đã lạm dụng các chứng chỉ liên quan đến hoạt động hết hạn thuộc về cơ quan bị nhằm mục tiêu để tránh bị phát hiện.

BackdoorDiplomacy sử dụng các biến thể mới của backdoor có tên là Turian, được sử dụng vào tháng 6 năm 2021. Các nhà nghiên cứu đã tìm thấy một mẫu của biến thể mới hơn được tích hợp VMProtect có chứa chức năng mã hóa API và chức năng giải mã XOR.

BackdoorDiplomacy liên tục phát triển các TTP của nó trong chiến dịch gián điệp. Hơn nữa, nhóm còn thường xuyên triển khai TTP tương tự với các công cụ được sửa đổi để nhằm mục tiêu vào các tổ chức chỉnh phủ và ngoại giao khác trên khắp Bắc và Nam Mỹ, Châu Phi, Trung Đông.

PV


Ý kiến bạn đọc


EU mất hứng thú với việc trừng phạt Nga

(VnMedia) - Thủ tướng Ba Lan Mateusz Morawiecki hôm qua (25/3) cho biết Liên minh Châu Âu (EU) đang “mệt mỏi” với biện pháp lệnh trừng phạt và “không muốn” áp đặt thêm các biện pháp trừng phạt kinh tế nhằm vào Nga. Các biện pháp trừng phạt mới do ông Morawiecki đề xuất có thể sẽ bị một số thành viên của khối phản đối.

VNPT Nam Định hỗ trợ địa phương xây dựng cơ sở dữ liệu quốc gia về cán bộ, công chức, viên chức

(VnMedia) - Trên địa bàn tỉnh Nam Định, Hệ thống phần mềm quản lý CBCCVC (VNPT-CCVC) do VNPT hỗ trợ triển khai có đầy đủ các chức năng quản lý toàn diện dữ liệu của cán bộ. 

Cẩn thận để tránh sập bẫy chiêu lừa đảo mới: "Học sinh nợ tiền hàng"

(VnMedia) - Công an thành phố Hà Nội đề nghị người dân cảnh giác trước các cuộc gọi thông báo từ bệnh viện, nhà trường về việc người thân, học sinh “nợ tiền hàng”, “bị tai nạn đang cấp cứu tại bệnh viện”... 

Samsung Galaxy S23 5G Ultra giảm giá 5 triệu đồng, đã nên mua?

(VnMedia) - Một trong những siêu phẩm của nhà Samsung mới ra mắt trong tháng 2 vừa qua đã có mức giảm tới 5 triệu đồng/sản phẩm ở tất cả các phiên bản. Mức giảm này đã hợp lý để bạn "xuống tiền"?

Bộ Quốc phòng trả lời về kiến nghị rút ngắn thời gian tại ngũ từ 24 xuống 12 tháng

(VnMedia) - Theo Bộ Quốc phòng, quy định thời hạn phục vụ tại ngũ trong thời bình của hạ sĩ quan, binh sĩ là 24 tháng trong tình hình hiện nay là phù hợp với yêu cầu, nhiệm vụ của Quân đội…