'অপারেশন জাকানা' ডিনোডাসআরএটি কাস্টম ব্যাকডোর প্রকাশ করে

'অপারেশন জাকানা' ডিনোডাসআরএটি কাস্টম ব্যাকডোর প্রকাশ করে

'অপারেশন জাকানা' DinodasRAT কাস্টম ব্যাকডোর প্ল্যাটোব্লকচেন ডেটা ইন্টেলিজেন্স প্রকাশ করে। উল্লম্ব অনুসন্ধান. আ.

গায়ানার একটি সরকারী সত্তার বিরুদ্ধে একটি টার্গেটেড সাইবার-গুপ্তচরবৃত্তি প্রচারে ব্যবহার করার পরে "DinodasRAT" নামে একটি নতুন ম্যালওয়্যার হুমকি উন্মোচিত হয়েছে৷

প্রচারণা, যাকে ESET "অপারেশন জাকানা" বলে ডাকে জলের পাখি যেগুলি দক্ষিণ আমেরিকার দেশটির স্থানীয়, এর সাথে যুক্ত হতে পারে (নাম প্রকাশ করা হয়নি) চীনা রাষ্ট্র-স্পন্সর সাইবার আক্রমণকারীরা, গবেষকরা উল্লেখ করেছেন।

প্রচারাভিযানটি টার্গেটেড স্পিয়ার-ফিশিং ইমেল দিয়ে শুরু হয়েছিল যা সাম্প্রতিক গায়ানি জনসাধারণ এবং রাজনৈতিক বিষয়গুলিকে উল্লেখ করে। একবার প্রবেশ করে, আক্রমণকারীরা অভ্যন্তরীণ নেটওয়ার্ক জুড়ে পার্শ্ববর্তীভাবে চলে যায়; ডিনোডাসআরএটি তখন ফাইলগুলি এক্সফিল্ট্রেট করতে, উইন্ডোজ রেজিস্ট্রি কীগুলিকে ম্যানিপুলেট করতে এবং কমান্ডগুলি চালানোর জন্য ব্যবহার করা হয়েছিল, ESET এর বৃহস্পতিবার জ্যাকানা অপারেশনের বিশ্লেষণ.

ম্যালওয়্যারটি আক্রমণকারীদের কাছে পাঠানো প্রতিটি ভিকটিম শনাক্তকারীর শুরুতে "দিন" ব্যবহারের উপর ভিত্তি করে এর নাম পেয়েছে এবং সেই স্ট্রিংটির নামের সাথে সামান্য হবিট ডিনোডাস ব্র্যান্ডিবাকের মিল রয়েছে। রিং এর প্রভু. সম্ভবত সম্পর্কিত: ডাইনোডাসআরএটি ক্ষুদ্র এনক্রিপশন অ্যালগরিদম ব্যবহার করে তার যোগাযোগ এবং বহিষ্কার কার্যক্রমগুলিকে চোখ থেকে দূরে রাখতে।

একটি চীনা APT এর কাজ?

ESET প্রচারাভিযান এবং কাস্টম RAT-কে মাঝারি আত্মবিশ্বাসের সাথে একটি চাইনিজ অ্যাডভান্সড পারসিসটেন্ট থ্রেট (APT)-কে দায়ী করে, বিশেষ করে আক্রমণের ব্যবহারের উপর ভিত্তি করে Korplug RAT (ওরফে প্লাগএক্স) - এর একটি প্রিয় হাতিয়ার মুস্তাং পান্ডার মতো চীন-সংযুক্ত সাইবারথ্রেট গ্রুপ.

গায়ানা-চীন কূটনৈতিক সম্পর্কের সাম্প্রতিক হেঁচকির প্রতিশোধ হিসেবে এই হামলা হতে পারে, ইএসইটি অনুসারে, যেমন চীনা কোম্পানির সাথে জড়িত মানি লন্ডারিং তদন্তে গায়ানার তিনজনকে গ্রেপ্তার করা। স্থানীয় চীনা দূতাবাস এই অভিযোগগুলিকে বিতর্কিত করেছে।

মজার বিষয় হল, একজন প্রলোভনে একজন "ভিয়েতনামে গুয়ানি পলাতক" উল্লেখ করেছে এবং gov.vn এর সাথে শেষ হওয়া বৈধ ডোমেন থেকে ম্যালওয়্যার পরিবেশন করেছে।

“এই ডোমেনটি একটি ভিয়েতনামী সরকারী ওয়েবসাইট নির্দেশ করে; এইভাবে, আমরা বিশ্বাস করি যে অপারেটররা একটি ভিয়েতনামী সরকারী সত্তার সাথে আপস করতে সক্ষম হয়েছিল এবং ম্যালওয়্যার নমুনাগুলি হোস্ট করার জন্য এর পরিকাঠামো ব্যবহার করতে পেরেছিল,” রিপোর্টে ESET গবেষক ফার্নান্দো তাভেলা বলেছেন — আবারও পরামর্শ দিচ্ছে যে এই কার্যকলাপটি আরও পরিশীলিত খেলোয়াড়ের কাজ৷

সাম্প্রতিক সাইবার নিরাপত্তা হুমকি, নতুন-আবিষ্কৃত দুর্বলতা, ডেটা লঙ্ঘনের তথ্য এবং উদীয়মান প্রবণতাগুলির সাথে আপ রাখুন। আপনার ইমেল ইনবক্সে দৈনিক বা সাপ্তাহিক অধিকার বিতরণ করা হয়।

সময় স্ট্যাম্প:

থেকে আরো অন্ধকার পড়া