ΑρχικήSecurityΚακόβουλη συμμορία TIDRONE στοχεύει κατασκευαστές drone στην Ταϊβάν

Κακόβουλη συμμορία TIDRONE στοχεύει κατασκευαστές drone στην Ταϊβάν

Η κακόβουλη συμμορία TIDRONE, που συνδέεται με την Κίνα, στοχεύει κατασκευαστές drone στην Ταϊβάν στο πλαίσιο μιας εκστρατείας κυβερνοεπιθέσεων που ξεκίνησε το 2024.

Η Trend Micro παρακολουθεί έναν ανταγωνιστή ονόματι TIDRONE, επισημαίνοντας ότι η δραστηριότητά του σχετίζεται με κατασκοπεία, καθώς επικεντρώνεται σε βιομηχανικές αλυσίδες που συνδέονται με τον στρατό.

Δείτε επίσης: Στρατιωτικός της ADF κατηγορείται για κατασκοπεία υπέρ της Ρωσίας

Η μέθοδος αρχικής πρόσβασης που χρησιμοποιείται για την παραβίαση στόχων παραμένει αυτή τη στιγμή άγνωστο. Η ανάλυση της Trend Micro αποκαλύπτει την ανάπτυξη προσαρμοσμένου κακόβουλου λογισμικού, όπως το CXCLNT και το CLNTEND, το οποίο αξιοποιεί εργαλεία απομακρυσμένης επιφάνειας εργασίας, όπως το UltraVNC.

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο. Η Γη μπορεί να είχε έναν τεράστιο δακτύλιο διαστημικών πετρωμάτων που την περιέβαλλε, παρόμοιο με εκείνους γύρω από τον Κρόνο, που θα μπορούσε να οδηγήσει σε χαοτικά χτυπήματα μετεωριτών στην επιφάνεια του πλανήτη μας, προτείνει νέα έρευνα. Ο υποτιθέμενος δακτύλιος μπορεί να σχηματίστηκε περίπου 466 εκατομμύρια χρόνια πριν και ήταν τα απομεινάρια ενός γιγάντιου αστεροειδούς που τραβήχτηκε από τις παλιρροϊκές δυνάμεις της Γης αφού πέρασε το όριο Roche του πλανήτη μας.

00:00 Εισαγωγή
00:17 Σχηματισμός υποτιθέμενου δακτυλίου
00:41 Ορδοβικιανή περίοδος
01:31 Πιθανή εξήγηση
01:47 Απαιτούνται περισσότερες αποδείξεις

Μάθετε περισσότερα: https://www.secnews.gr/619821/gi-kapote-eixe-daktilio-san-krono/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο. Η Γη μπορεί να είχε έναν τεράστιο δακτύλιο διαστημικών πετρωμάτων που την περιέβαλλε, παρόμοιο με εκείνους γύρω από τον Κρόνο, που θα μπορούσε να οδηγήσει σε χαοτικά χτυπήματα μετεωριτών στην επιφάνεια του πλανήτη μας, προτείνει νέα έρευνα. Ο υποτιθέμενος δακτύλιος μπορεί να σχηματίστηκε περίπου 466 εκατομμύρια χρόνια πριν και ήταν τα απομεινάρια ενός γιγάντιου αστεροειδούς που τραβήχτηκε από τις παλιρροϊκές δυνάμεις της Γης αφού πέρασε το όριο Roche του πλανήτη μας.

00:00 Εισαγωγή
00:17 Σχηματισμός υποτιθέμενου δακτυλίου
00:41 Ορδοβικιανή περίοδος
01:31 Πιθανή εξήγηση
01:47 Απαιτούνται περισσότερες αποδείξεις

Μάθετε περισσότερα: https://www.secnews.gr/619821/gi-kapote-eixe-daktilio-san-krono/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Lm51N1Q4ek1SRDkw

Η Γη κάποτε είχε έναν δακτύλιο σαν τον Κρόνο

SecNewsTV 16 hours ago

Ένα ενδιαφέρον κοινό χαρακτηριστικό που παρατηρείται σε διάφορα θύματα είναι η χρήση του ίδιου λογισμικού προγραμματισμού πόρων επιχείρησης (ERP), γεγονός που αυξάνει την πιθανότητα επίθεσης στην αλυσίδα εφοδιασμού.

Οι αλυσίδες επιθέσεων περνούν μέσα από τρία στάδια σχεδιασμένα να διευκολύνουν την κλιμάκωση των προνομίων. Αυτά περιλαμβάνουν την παράκαμψη του ελέγχου πρόσβασης χρήστη (UAC), την απόρριψη διαπιστευτηρίων και τη διαφυγή από τις άμυνες, απενεργοποιώντας τα εγκατεστημένα προϊόντα προστασίας από ιούς στους κεντρικούς υπολογιστές.

Και τα δύο backdoors ενεργοποιούνται μέσω της πλευρικής φόρτωσης ενός DLL μέσω της εφαρμογής Microsoft Word, δίνοντας στους παράγοντες της απειλής τη δυνατότητα να συλλέξουν ένα ευρύ φάσμα ευαίσθητων πληροφοριών.

Διαβάστε ακόμη: Microchip Technology: Παραβίαση δεδομένων μετά από κυβερνοεπίθεση

Το CXCLNT διαθέτει βασικές δυνατότητες μεταφόρτωσης και λήψης αρχείων, καθώς και λειτουργίες για την εκκαθάριση ιχνών και τη συλλογή πληροφοριών θυμάτων, όπως καταχωρίσεις αρχείων και ονόματα υπολογιστών. Επιπλέον, επιτρέπει τη λήψη φορητών εκτελέσιμων αρχείων (PE) και DLL για εκτέλεση σε επόμενο στάδιο.

Το CLNTEND, το οποίο ανακαλύφθηκε για πρώτη φορά τον Απρίλιο του 2024, είναι ένα εργαλείο απομακρυσμένης πρόσβασης (RAT) που υποστηρίζει ένα ευρύ φάσμα διαδικτυακών πρωτοκόλλων για επικοινωνία, συμπεριλαμβανομένων των TCP, HTTP, HTTPS, TLS και SMB (θύρα 445).

TIDRONE

Δείτε περισσότερα: Η κινέζικη κυβερνοκατασκοπεία στοχεύει φορείς τηλεπικοινωνιών στην Ασία από το 2021

«Η συνέπεια στους χρόνους κατάρτισης αρχείων και η διάρκεια λειτουργίας του απειλητικού παράγοντα σε συνδυασμό με άλλες κινεζικές δραστηριότητες που σχετίζονται με την κατασκοπεία ενισχύει την εκτίμηση ότι αυτή η εκστρατεία πιθανόν διεξάγεται από μια άγνωστη, έως τώρα, κινεζόφωνη ομάδα απειλών», αναφέρουν οι ερευνητές ασφαλείας Pierre Lee και Vickie Su.

Πηγή: thehackernews

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS