Gaza Cyber Gang-ի կողմից գրված նոր Pierogi++ malware-ը

Gaza Cyber Gang-ի կողմից գրված նոր Pierogi++ malware-ը

ՀԱՄԱՍ-ի կոմից հովանավորվող հաքերների խումբը, որը հայտնի է Gaza Cyber Gang անունով, ակտիվորեն թիրախավորում է պաղեստինյան սուբյեկտները:

«Gaza Cyber Gang-ի վերջին գործողությունները ցույց են տալիս պաղեստինյան սուբյեկտների նկատմամբ հետևողական թիրախավորումը», – նշել է անվտանգության գծով փորձագետ՝ Ալեքսանդր Միլենկոսկին:

Gaza Cyber Gang-ն ունի թիրախային արշավների կազմակերպման հարուստ պատմություն Մերձավոր Արևելքում, մասնավորապես՝ Իսրայելում և Պաղեստինում: Հարձակումենրի ժամանակ հաճախ են օգտագործելով spear-phishing հարձակումները:

Հարձակումների ժամանակ հաճախ հանդիպող հայտնի malware ընտանիքներն են եղել՝ BarbWire-ը, DropBook-ը, LastConn-ը, Molerat Loader-ը, Micropsia-ն, NimbleMamba-ն, SharpStage-ն, Spark-ն, Pierogi-ն, PoisonIvy-ն ու XtremeRAT-ը:

Gaza Cyber Gang

Cybereason-ը Pierogi-ին նկարագրեց որպես implant, որը հաքերներին թույլ է տալիս լրտեսել թիրախավորված օգտատերերին և կատարել [command-and-control] հրամաններ:

Գազայի կիբեր ավազակախմբի գործողությունների վերաբերյալ SentinelOne-ի հետաքննությունը մարտավարական կապեր է գտել երկու տարբեր արշավների միջև, որոնք կոչվում են՝ Big Bang  և Operation Bearded Barbie:

Pierogi++-ի հայտնաբերումն ընդգծում է, որ հանցախումբը շարունակում է կատարելագործել իր մարտավարությունն ու վերազինել իր malware-ների պահոցը ՝ թիրախային ցանցերին մշտական հասանելիություն ապահովելու համար:

 

Աղբյուրը՝  https://thehackernews.com/