Nhóm tấn công APT BackdoorDiplomacy nhằm mục tiêu vào chính phủ Iran

0
0

- Gần đây, một làn sóng tấn công mới đã được phát hiện nhằm vào các cơ quan chính phủ Iran được cho là do nhóm BackdoorDiplomacy thực hiện.

BackdoorDiplomacy (hay còn gọi là Playful Taurus, APT15) bắt đầu một chiến dịch với phần mềm độc hại được nâng cấp thêm và thêm các công cụ mới trong chiến dịch. Trong làn sóng gần đây, nhóm có khả năng đã xâm nhập vào các mạng của chính phủ Iran thuộc 4 tổ chức khác nhau, trong đó có Bộ Ngoại giao.

Ảnh minh họa
Ảnh minh họa

Nhóm đã chuyển dịch vụ lưu trữ của các mạng này qua cơ sở hạ tầng C&C độc hại và sử dụng chúng để thiết lập kết nối với phần mềm độc hại. Nhóm đã lạm dụng các chứng chỉ liên quan đến hoạt động hết hạn thuộc về cơ quan bị nhằm mục tiêu để tránh bị phát hiện.

BackdoorDiplomacy sử dụng các biến thể mới của backdoor có tên là Turian, được sử dụng vào tháng 6 năm 2021. Các nhà nghiên cứu đã tìm thấy một mẫu của biến thể mới hơn được tích hợp VMProtect có chứa chức năng mã hóa API và chức năng giải mã XOR.

BackdoorDiplomacy liên tục phát triển các TTP của nó trong chiến dịch gián điệp. Hơn nữa, nhóm còn thường xuyên triển khai TTP tương tự với các công cụ được sửa đổi để nhằm mục tiêu vào các tổ chức chỉnh phủ và ngoại giao khác trên khắp Bắc và Nam Mỹ, Châu Phi, Trung Đông.

PV


Ý kiến bạn đọc


Giải thưởng Thành phố thông minh Việt Nam 2023 vinh danh 32 đề cử tiêu biểu nhất

(VnMedia) - Lễ Vinh danh và Trao Giải thưởng Thành phố thông minh Việt Nam 2023 lần thứ IV vừa diễn ra sáng nay, 30/11. Chương trình nằm trong chuỗi hoạt động thúc đẩy xây dựng và phát triển thành phố thông minh do VINASA tổ chức.

Khách hàng nói gì về mạng di động nhanh nhất Việt Nam?

(VnMedia) - Theo báo cáo đánh giá đo kiểm tốc độ di động tại thị trường Việt Nam 2023 của Speedtest, VinaPhone là mạng di động nhanh nhất Việt Nam. Đây là kết quả được đánh giá thực thông qua người dùng từ các mạng di động trong nước, chính bởi vậy, yếu tố khách quan được chú trọng đầu tiên.

Tăng mạnh số tiền đặt cọc đấu giá tài sản để hạn chế “cò” tham gia trục lợi

(VnMedia) - Nhiều ĐBQH cho rằng, để hoạt động đấu giá tài sản đạt hiệu quả tốt nhất, việc tăng số tiền đặt cọc lên con số lớn sẽ tránh tình trạng đối tượng “cò” tham gia đấu giá để trục lợi, nhất là đấu giá đất.

Chính phủ yêu cầu xử lý dứt điểm các vấn đề tồn đọng liên quan đến Covid-19

(VnMedia) - Ban Chỉ đạo Quốc gia phòng, chống dịch COVID-19 yêu cầu các bộ ngành, địa phương theo thẩm quyền xử lý dứt điểm các vấn đề tồn đọng liên quan công tác phòng, chống dịch thời gian qua...

Toàn văn phát biểu bế mạc Kỳ họp Quốc hội của Chủ tịch Quốc hội Vương Đình Huệ

(VnMedia) - Sau 22,5 ngày làm việc, sáng 29/11, Kỳ họp thứ Sáu, Quốc hội Khóa XV đã bế mạc, hoàn thành toàn bộ nội dung chương trình đề ra. Xin trân trọng giới thiệu toàn văn phát biểu bế mạc của Chủ tịch Quốc hội Vương Đình Huệ.