Zscaler ThreatLabz Operation RapidRust: APT36 Deploys RUSTYSHADE, RUSTYMOVE, PSNATCH, and BASHNATCH

نسخه جدید Zscaler ThreatLabz: تحلیل عملیات RapidRust

شرکت Zscaler ThreatLabz به تازگی نسخه جدیدی از تحلیل‌های خود را در مورد فعالیت‌های جدید عامل تهدید APT36 منتشر کرده است. این عملیات که با نام Operation RapidRust شناخته می‌شود، شامل ابزارها و بدافزارهای جدیدی است که برای هدف قرار دادن سازمان‌های دولتی و دفاعی در هند و افغانستان طراحی شده‌اند.

تغییرات جدید در Zscaler ThreatLabz

  • معرفی RUSTYSHADE، یک backdoor جدید بر پایه Rust که از مخازن خصوصی GitHub برای ارتباطات C2 استفاده می‌کند و از ⁦AES-256-GCM⁩ برای رمزنگاری ارتباطات بهره می‌برد.
  • ابزار جدید RUSTYMOVE که برای کپی فایل‌های مخرب به رسانه‌های خارجی قابل جابجایی و گسترش بدافزار به شبکه‌های ایزوله طراحی شده است.
  • استفاده از دامنه‌های مشابه برای جعل سایت‌های خبری محبوب هند و اجرای اسکریپت‌های مخرب PowerShell.
  • ابزار PSNATCH که برای سرقت فایل‌ها از دایرکتوری‌های مشخص شده و انتقال آنها به مخازن خصوصی GitHub طراحی شده است.
  • اسکریپت BASHNATCH که مشابه PSNATCH برای محیط‌های لینوکس طراحی شده است.

مشکلاتی که برطرف شده‌اند

در این نسخه، مشکلاتی که در ارتباط با ابزارهای قبلی وجود داشت، مورد بررسی و تحلیل قرار گرفته و بهبودهایی در عملکرد آنها اعمال شده است.

چه کسانی باید به‌روزرسانی کنند؟

به تمامی سازمان‌هایی که در حوزه‌های دولتی و دفاعی فعالیت دارند و به ویژه آنهایی که در مناطق هند و افغانستان مستقر هستند، توصیه می‌شود که به‌روزرسانی‌های جدید را اعمال کنند. این نسخه با سیستم‌عامل‌های ویندوز و لینوکس سازگار است.

با انتشار این نسخه، Zscaler ThreatLabz تلاش کرده است تا امنیت بیشتری را برای کاربران خود فراهم کند و از تهدیدات جدید جلوگیری نماید.

منبع رسمی

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.