التخطي إلى المحتوى الرئيسي

تصيب مجموعة القرصنة الهندية باتشورك نفسها من خلال الوصول عن بعد إلى حصان طروادة


استغل الباحثون الفرصة التي أحدثها الخطأ.





أطلق عليها اسم Patchwork من قبل Malwarebytes وتعقبها تحت أسماء بما في ذلك Hangover Group و Dropping Elephant و Chinastrats و Monsoon ، كانت المجموعة الهندية موجودة في الساحة منذ عام 2015 على الأقل وهي تطلق بنشاط حملات مصممة لنشر RATs لأغراض سرقة البيانات وغيرها من الخبيثة أنشطة.

في واحدة من أحدث موجات الهجوم المرتبطة بـ Patchwork ، استهدفت المجموعة أعضاء هيئة التدريس الفرديين من المؤسسات البحثية المتخصصة في العلوم الطبية الحيوية والجزيئية.

في 7 يناير ، قال فريق Malwarebytes إنه كان قادرًا على الخوض في أنشطة مجموعة التهديد المستمر المتقدم (APT) بعد أن تمكنت Patchwork من إصابة أنظمتها الخاصة بإنشاء RAT الخاص بها ، "مما أدى إلى تسجيل ضربات المفاتيح ولقطات الشاشة لأجهزة الكمبيوتر الخاصة بهم والافتراضية آلات. "

وفقًا لباحثي الأمن السيبراني ، يعتمد Patchwork عادةً على هجمات التصيد بالرمح ، مع إرسال رسائل بريد إلكتروني مخصصة إلى أهداف محددة. تهدف رسائل البريد الإلكتروني هذه إلى إسقاط ملفات RTF التي تحتوي على BADNEWS RAT ، والتي تم العثور على متغير جديد منها الآن.

تم تجميع أحدث إصدار من هذا البرنامج الضار ، الذي يطلق عليه اسم Ragnatela ، في نوفمبر 2021. إن حصان طروادة قادر على التقاط لقطات الشاشة ، وتسجيل لوحة المفاتيح ، وإدراج عمليات نظام التشغيل وملفات الجهاز ، وتحميل البرامج الضارة ، وتنفيذ حمولات إضافية.

بعد فحص أنظمة Patchwork ، تأكد الفريق من تخزين Ragnatela في ملفات RTF ضارة ككائنات OLE ، وغالبًا ما يتم تصميمها لتكون اتصالًا رسميًا من السلطات الباكستانية. يتم استخدام استغلال لثغرة أمنية معروفة في محرر معادلات Microsoft لتنفيذ RAT.

استنادًا إلى لوحات تحكم المهاجم ، كان Malwarebytes قادرًا على تسمية وزارة الدفاع التابعة للحكومة الباكستانية ، وجامعة الدفاع الوطني في إسلام أباد ، وكلية العلوم الحيوية (FBS) في جامعة UVAS ، ومعهد أبحاث HEJ في جامعة كراتشي ، و قسم الطب الجزيئي في جامعة SHU كمؤسسات تم اختراقها بواسطة Patchwork.

تمكنت Patchwork من إصابة آلة التطوير الخاصة بها باستخدام Ragnatela ، وبالتالي تمكن الباحثون أيضًا من رؤيتهم وهم يستخدمون الأجهزة الافتراضية VirtualBox و VMware (VMs) لإجراء اختبار البرامج الضارة.

وقال Malwarebytes "المعلومات الأخرى التي يمكن الحصول عليها هي أن الطقس في ذلك الوقت كان غائمًا بدرجة 19 درجة وأنهم لم يحدّثوا جافا الخاص بهم بعد". "في ملاحظة أكثر جدية ، يستخدم ممثل التهديد VPN Secure و CyberGhost لإخفاء عنوان IP الخاص به."

هذه هي المرة الأولى التي يتم فيها ربط المجموعة بهجمات ضد مجتمع الأبحاث الطبية الحيوية ، مما قد يشير إلى وجود محور في أهداف Patchwork ذات الأولوية.

المشاركات الشائعة من هذه المدونة

دعنا نذهب فيديو: الاتصال بصريا

يعد الفيديو وسيلة ميسورة التكلفة لزيادة المبيعات والتواصل مع الفرق ودعم العملاء وتدريب الموظفين. أظهر العامان الماضيان مدى أهمية الفيديو بالنسبة للشركات الصغيرة. سرّع جائحة COVID من تبني الأعمال للفيديو ، سواء من أجل التعاون أو الاتصالات الخارجية. بالنسبة للعديد من الشركات ، يعد الفيديو أيضًا أداة للبحث عن العملاء المحتملين في جميع أنحاء العالم وتسويقهم وتقديمهم والالتقاء بهم. على نحو متزايد ، تقوم الشركات بتنفيذ الفيديو لدعم مبادرات العمل عن بعد. تقدر مؤسسة جارتنر أن 31٪ من جميع العاملين في جميع أنحاء العالم سيكونون عن بُعد هذا العام ، وهو رقم يشمل أولئك الذين يعملون بجدول زمني هجين أو بعيد تمامًا. سيكون لدى الولايات المتحدة أكبر نسبة من العمال عن بعد في عام 2022 ، حيث ستشكل 53٪ من القوة العاملة. القدرة على دعم الفيديو الفيديو عنصر حاسم في العمل عن بعد. هناك شيء مميز حول مشاركة الاتصال المرئي مع زملاء العمل ، وغالبًا ما يحفز الإبداع والتعاون. يمكنك رؤية تفاعل الأشخاص في الوقت الفعلي ، دون الحاجة إلى التردد أو محاولة قراءة "نغمة" البريد الإلكتروني. بالإضافة إلى ذلك ، يمكن مق...

لا يزال هجوم برامج الفدية على FinalSite يعطل خدمات البريد الإلكتروني في آلاف المدارس

أوصت الشركة العملاء بالحد من استخدام البرامج لتحديثات المعلومات الهامة صباح يوم الجمعة حيث سعت المدارس إلى مراسلة أولياء الأمور حول COVID والإغلاق المرتبط بالثلوج. لا تزال شركة FinalSite لتكنولوجيا التعليم في طور التعافي من هجوم فدية مدمر أدى إلى شل العديد من الخدمات التي تقدمها لآلاف المدارس في جميع أنحاء العالم هذا الأسبوع. في تحديث صباح يوم الجمعة ، قالت الشركة إن "الغالبية العظمى" من مواقعها تعمل على الواجهة الأمامية ، لكن العديد من الأنظمة لا تزال تواجه مجموعة متنوعة من المشكلات. وحثوا عملاءهم - الذين يشملون آلاف المدارس في 115 دولة مختلفة - على تقييد "استخدام البرامج لتحديثات المعلومات الهامة للواجهة الأمامية" حتى يتأكدوا من أن جميع الوظائف تعمل بشكل كامل. وقالت الشركة: "تشمل أمثلة الاستخدام التي يجب تجنبها إرسال بريد إلكتروني / إشعارات ، ومهام سير العمل ، والاعتماد على التقويم والتنبيهات الرياضية ، وتحميل البيانات وما إلى ذلك". أثناء عودة بعض أنظمة الواجهة الأمامية ، قال موقع FinalSite إن بعض التصميم قد يكون مفقودًا ، وقد لا يتمكن المستخدمون من الو...

Samsung Galaxy S22 مقابل iPhone 13: دعنا نقارن الأرقام

الرائد الجديد الأكثر ملاءمةً للميزانية من Samsung وعروضه متوسطة المدى تتماشى مع نظيرتها التي تعمل بنظام iOS لمعرفة ما إذا كانت Apple أو Samsung ستسودان الصدارة في أوائل عام 2022 في ذلك الوقت من السنة مرة أخرى. لقد انتهينا جميعًا من التعافي من العطلات ، والحب في الأجواء مع اقتراب عيد الحب ، وتطلق Samsung أحدث وأكبر الإدخالات في خط Galaxy S الرئيسي . هذه المرة ، تقدم الشركة بعضًا من أفضل كاميراتها على الإطلاق ، وتقليل مطبات الكاميرا ، وشحن أسرع ، من بين تحسينات أخرى. في حين أن المقارنة الأكثر منطقية بين هاتفي Galaxy S22 و Galaxy S22 + الجديدتين قد تكون عبارة عن تشكيلة تفاح إلى تفاح مقابل برامج Android الرئيسية الأخرى ، سنفعل شيئًا مختلفًا قليلاً هنا ونقارن بين هذه التفاحات ، حسناً ، Apple. على وجه التحديد ، iPhone 13. ستساعد هذه المقارنة جنبًا إلى جنب هؤلاء المتسوقين الذين ما زالوا على الحياد حول ما إذا كانوا يريدون الانضمام إلى فريق Blue Bubble أو فريق Green Bubble من خلال وضع مواصفات Samsung Galaxy S22 و Galaxy S22 + جنبًا إلى جنب مع أقرب نظيرتها التي تعمل بنظام iOS. بالطبع ، الاختلافا...