تصویر مرتبط با خبر: Mirage Kitten’s new malware set: NightLedger backdoor and two tunneling tools
خلاصه سریع
اصل خبر در چند خط
گروه APT Mirage Kitten با نامهای دیگر مانند UNC1549 شناخته میشود و بر بخشهای حساس خاورمیانه و آفریقا تمرکز دارد.
این گروه از بدافزارهای جدیدی همچون درپش NightLedger و ابزارهای تونلزنی ArcBridge و BridgeHead استفاده میکند.
NightLedger قادر به اجرای دستورات، عملیات فایل و ثبت تصویر صفحه است و از طریق HTTPS با سرورهای C2 ارتباط برقرار میکند.
ابزارهای تونلزنی نیز برای دسترسی مخفی به شبکه طراحی شدهاند.
این بدافزارها در مصر و پاکستان شناسایی شدهاند و از تاکتیکهای مهندسی اجتماعی مانند پورتالهای استخدام جعلی استفاده میکنند.
متن خبر
شرح خبر
گروه تهدید پایدار پیشرفته Mirage Kitten، که با نامهای UNC1549، Smoke Sandstorm و Nimbus Manticore نیز شناخته میشود، با تمرکز بر عملیات جاسوسی سایبری علیه بخشهای هوافضا، هوانوردی، دفاع و مخابرات در خاورمیانه و آفریقا فعالیت میکند.
در تحقیقات اخیر، مجموعهای از بدافزارهای مستندنشده توسط این گروه شناسایی شد که شامل درپش جدید NightLedger برای ویندوز میشود.
NightLedger قادر به شناسایی سیستم، اجرای دستور، عملیات فایل، کشف فرآیندها و ثبت تصویر صفحه است.
علاوه بر این، دو ابزار تونلزنی مبتنی بر WebSocket به نامهای ArcBridge و BridgeHead برای دسترسی مخفی به شبکه و کنترل توسط عامل تهدید مورد استفاده قرار میگیرند.
این بدافزارها در محیطهای قربانیان در مصر و یک سازمان هوافضا و هوانوردی در پاکستان مستقر شدهاند، که پس از فعالیتهای فیشینگ هدفمند انجام شده است.
گروه APT Mirage Kitten با نامهای دیگر مانند UNC1549 شناخته میشود و بر بخشهای حساس خاورمیانه و آفریقا تمرکز دارد.
این گروه از بدافزارهای جدیدی همچون درپش NightLedger و ابزارهای تونلزنی ArcBridge و BridgeHead استفاده میکند.
NightLedger قادر به اجرای دستورات، عملیات فایل و ثبت تصویر صفحه است و از طریق HTTPS با سرورهای C2 ارتباط برقرار میکند.
ابزارهای تونلزنی نیز برای دسترسی مخفی به شبکه طراحی شدهاند.
این بدافزارها در مصر و پاکستان شناسایی شدهاند و از تاکتیکهای مهندسی اجتماعی مانند پورتالهای استخدام جعلی استفاده میکنند.
این کشف نشاندهنده تکامل تاکتیکهای گروه Mirage Kitten است که از بدافزارهای سفارشی برای جاسوسی سایبری استفاده میکند.
استفاده از ابزارهای تونلزنی مبتنی بر WebSocket نشان میدهد که این گروه در حال بهبود روشهای خود برای فرار از تشخیص و حفظ دسترسی پایدار است.
علاوه بر این، تمرکز بر بخشهای حساس مانند هوافضا و دفاع میتواند پیامدهای امنیتی گستردهای برای منطقه خاورمیانه و آفریقا داشته باشد.
بخشهای هوافضا، هوانوردی، دفاع و مخابرات در معرض خطر سرقت دادههای حساس و اختلال در عملیات قرار دارند.
شرکتها ممکن است با خسارات مالی، از دست دادن اعتبار و جریمههای قانونی مواجه شوند.
اگرچه ایران به صورت مستقیم در این گزارش ذکر نشده است، اما به دلیل نزدیکی جغرافیایی و همکاریهای منطقهای، بخشهای حساس ایرانی نیز میتوانند هدف مشابهی برای این گروه باشند.
این بدافزارها میتوانند باعث نقض قوانین حفاظت از دادهها و حریم خصوصی شوند.
شرکتها ممکن است ملزم به گزارش حوادث امنیتی به مقامات مربوطه باشند و در صورت عدم رعایت، با جریمههای سنگینی مواجه شوند.
این عملیات جاسوسی سایبری میتواند با منافع ژئوپلیتیکی کشورها یا گروههای پشت این حملات مرتبط باشد، به ویژه در مناطق حساس مانند خاورمیانه و آفریقا.
Kaspersky Securelist به عنوان یک منبع معتبر در زمینه امنیت سایبری، این گزارش را منتشر کرده است که نشاندهنده اعتبار بالای اطلاعات است.
گروه APT Mirage Kitten با استفاده از بدافزارهای سفارشی مانند NightLedger و ابزارهای تونلزنی ArcBridge و BridgeHead، عملیات جاسوسی سایبری را در خاورمیانه و آفریقا انجام میدهد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کشف نشاندهنده تکامل تاکتیکهای گروه Mirage Kitten است که از بدافزارهای سفارشی برای جاسوسی سایبری استفاده میکند.
استفاده از ابزارهای تونلزنی مبتنی بر WebSocket نشان میدهد که این گروه در حال بهبود روشهای خود برای فرار از تشخیص و حفظ دسترسی پایدار است.
علاوه بر این، تمرکز بر بخشهای حساس مانند هوافضا و دفاع میتواند پیامدهای امنیتی گستردهای برای منطقه خاورمیانه و آفریقا داشته باشد.
اثر کسبوکاری
بخشهای هوافضا، هوانوردی، دفاع و مخابرات در معرض خطر سرقت دادههای حساس و اختلال در عملیات قرار دارند.
شرکتها ممکن است با خسارات مالی، از دست دادن اعتبار و جریمههای قانونی مواجه شوند.
اثر احتمالی برای ایران
اگرچه ایران به صورت مستقیم در این گزارش ذکر نشده است، اما به دلیل نزدیکی جغرافیایی و همکاریهای منطقهای، بخشهای حساس ایرانی نیز میتوانند هدف مشابهی برای این گروه باشند.
ارتباط با LegalTech
این بدافزارها میتوانند باعث نقض قوانین حفاظت از دادهها و حریم خصوصی شوند.
شرکتها ممکن است ملزم به گزارش حوادث امنیتی به مقامات مربوطه باشند و در صورت عدم رعایت، با جریمههای سنگینی مواجه شوند.
زاویه رسانه/کشور منبع
Kaspersky Securelist به عنوان یک منبع معتبر در زمینه امنیت سایبری، این گزارش را منتشر کرده است که نشاندهنده اعتبار بالای اطلاعات است.