کیت جدید بدافزارهای Mirage Kitten: درپش NightLedger و دو ابزار تونل‌زنی ArcBridge و BridgeHead

Kaspersky SecurelistInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۲۵ ساعت ۱۳:۰۰

تصویر مرتبط با خبر: Mirage Kitten’s new malware set: NightLedger backdoor and two tunneling tools
تصویر مرتبط با خبر: Mirage Kitten’s new malware set: NightLedger backdoor and two tunneling tools
خلاصه سریع

اصل خبر در چند خط

گروه APT Mirage Kitten با نام‌های دیگر مانند UNC1549 شناخته می‌شود و بر بخش‌های حساس خاورمیانه و آفریقا تمرکز دارد. این گروه از بدافزارهای جدیدی همچون درپش NightLedger و ابزارهای تونل‌زنی ArcBridge و BridgeHead استفاده می‌کند. NightLedger قادر به اجرای دستورات، عملیات فایل و ثبت تصویر صفحه است و از طریق HTTPS با سرورهای C2 ارتباط برقرار می‌کند. ابزارهای تونل‌زنی نیز برای دسترسی مخفی به شبکه طراحی شده‌اند. این بدافزارها در مصر و پاکستان شناسایی شده‌اند و از تاکتیک‌های مهندسی اجتماعی مانند پورتال‌های استخدام جعلی استفاده می‌کنند.

متن خبر

شرح خبر

گروه تهدید پایدار پیشرفته Mirage Kitten، که با نام‌های UNC1549، Smoke Sandstorm و Nimbus Manticore نیز شناخته می‌شود، با تمرکز بر عملیات جاسوسی سایبری علیه بخش‌های هوافضا، هوانوردی، دفاع و مخابرات در خاورمیانه و آفریقا فعالیت می‌کند. در تحقیقات اخیر، مجموعه‌ای از بدافزارهای مستندنشده توسط این گروه شناسایی شد که شامل درپش جدید NightLedger برای ویندوز می‌شود. NightLedger قادر به شناسایی سیستم، اجرای دستور، عملیات فایل، کشف فرآیندها و ثبت تصویر صفحه است. علاوه بر این، دو ابزار تونل‌زنی مبتنی بر WebSocket به نام‌های ArcBridge و BridgeHead برای دسترسی مخفی به شبکه و کنترل توسط عامل تهدید مورد استفاده قرار می‌گیرند. این بدافزارها در محیط‌های قربانیان در مصر و یک سازمان هوافضا و هوانوردی در پاکستان مستقر شده‌اند، که پس از فعالیت‌های فیشینگ هدفمند انجام شده است. گروه APT Mirage Kitten با نام‌های دیگر مانند UNC1549 شناخته می‌شود و بر بخش‌های حساس خاورمیانه و آفریقا تمرکز دارد. این گروه از بدافزارهای جدیدی همچون درپش NightLedger و ابزارهای تونل‌زنی ArcBridge و BridgeHead استفاده می‌کند. NightLedger قادر به اجرای دستورات، عملیات فایل و ثبت تصویر صفحه است و از طریق HTTPS با سرورهای C2 ارتباط برقرار می‌کند. ابزارهای تونل‌زنی نیز برای دسترسی مخفی به شبکه طراحی شده‌اند. این بدافزارها در مصر و پاکستان شناسایی شده‌اند و از تاکتیک‌های مهندسی اجتماعی مانند پورتال‌های استخدام جعلی استفاده می‌کنند. این کشف نشان‌دهنده تکامل تاکتیک‌های گروه Mirage Kitten است که از بدافزارهای سفارشی برای جاسوسی سایبری استفاده می‌کند. استفاده از ابزارهای تونل‌زنی مبتنی بر WebSocket نشان می‌دهد که این گروه در حال بهبود روش‌های خود برای فرار از تشخیص و حفظ دسترسی پایدار است. علاوه بر این، تمرکز بر بخش‌های حساس مانند هوافضا و دفاع می‌تواند پیامدهای امنیتی گسترده‌ای برای منطقه خاورمیانه و آفریقا داشته باشد. بخش‌های هوافضا، هوانوردی، دفاع و مخابرات در معرض خطر سرقت داده‌های حساس و اختلال در عملیات قرار دارند. شرکت‌ها ممکن است با خسارات مالی، از دست دادن اعتبار و جریمه‌های قانونی مواجه شوند. اگرچه ایران به صورت مستقیم در این گزارش ذکر نشده است، اما به دلیل نزدیکی جغرافیایی و همکاری‌های منطقه‌ای، بخش‌های حساس ایرانی نیز می‌توانند هدف مشابهی برای این گروه باشند. این بدافزارها می‌توانند باعث نقض قوانین حفاظت از داده‌ها و حریم خصوصی شوند. شرکت‌ها ممکن است ملزم به گزارش حوادث امنیتی به مقامات مربوطه باشند و در صورت عدم رعایت، با جریمه‌های سنگینی مواجه شوند. این عملیات جاسوسی سایبری می‌تواند با منافع ژئوپلیتیکی کشورها یا گروه‌های پشت این حملات مرتبط باشد، به ویژه در مناطق حساس مانند خاورمیانه و آفریقا. Kaspersky Securelist به عنوان یک منبع معتبر در زمینه امنیت سایبری، این گزارش را منتشر کرده است که نشان‌دهنده اعتبار بالای اطلاعات است. گروه APT Mirage Kitten با استفاده از بدافزارهای سفارشی مانند NightLedger و ابزارهای تونل‌زنی ArcBridge و BridgeHead، عملیات جاسوسی سایبری را در خاورمیانه و آفریقا انجام می‌دهد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کشف نشان‌دهنده تکامل تاکتیک‌های گروه Mirage Kitten است که از بدافزارهای سفارشی برای جاسوسی سایبری استفاده می‌کند. استفاده از ابزارهای تونل‌زنی مبتنی بر WebSocket نشان می‌دهد که این گروه در حال بهبود روش‌های خود برای فرار از تشخیص و حفظ دسترسی پایدار است. علاوه بر این، تمرکز بر بخش‌های حساس مانند هوافضا و دفاع می‌تواند پیامدهای امنیتی گسترده‌ای برای منطقه خاورمیانه و آفریقا داشته باشد.

اثر کسب‌وکاری

بخش‌های هوافضا، هوانوردی، دفاع و مخابرات در معرض خطر سرقت داده‌های حساس و اختلال در عملیات قرار دارند. شرکت‌ها ممکن است با خسارات مالی، از دست دادن اعتبار و جریمه‌های قانونی مواجه شوند.

اثر احتمالی برای ایران

اگرچه ایران به صورت مستقیم در این گزارش ذکر نشده است، اما به دلیل نزدیکی جغرافیایی و همکاری‌های منطقه‌ای، بخش‌های حساس ایرانی نیز می‌توانند هدف مشابهی برای این گروه باشند.

ارتباط با LegalTech

این بدافزارها می‌توانند باعث نقض قوانین حفاظت از داده‌ها و حریم خصوصی شوند. شرکت‌ها ممکن است ملزم به گزارش حوادث امنیتی به مقامات مربوطه باشند و در صورت عدم رعایت، با جریمه‌های سنگینی مواجه شوند.

زاویه رسانه/کشور منبع

Kaspersky Securelist به عنوان یک منبع معتبر در زمینه امنیت سایبری، این گزارش را منتشر کرده است که نشان‌دهنده اعتبار بالای اطلاعات است.

برچسب‌ها