Podejrzewa się, że chińskojęzyczny aktor zagrożeń stoi za nową falą cyberataków wymierzonych w organizacje rządowe głównie w Azji Środkowej od stycznia 2025 roku, wykorzystując nowe zaczadzone backdoor’y OctLurk i SilkLurk oraz narzędzie LurkProxy do maskowania ruchu sieciowego. Ataki te, których początkowy wektor dostępu jest nieznany, charakteryzują się zaawansowanymi technikami omijania detekcji, takimi jak działanie głównie w pamięci i wykorzystanie specyficznych dla systemu danych do dekodowania ładunków, co utrudnia inżynierię wsteczną i automatyczne wykrywanie.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)