شرکت Zscaler ThreatLabz به تازگی نسخه جدیدی از تحلیلهای خود را در مورد فعالیتهای جدید عامل تهدید APT36 منتشر کرده است. این عملیات که با نام Operation RapidRust شناخته میشود، شامل ابزارها و بدافزارهای جدیدی است که برای هدف قرار دادن سازمانهای دولتی و دفاعی در هند و افغانستان طراحی شدهاند.
تغییرات جدید در Zscaler ThreatLabz
- معرفی RUSTYSHADE، یک backdoor جدید بر پایه Rust که از مخازن خصوصی GitHub برای ارتباطات C2 استفاده میکند و از AES-256-GCM برای رمزنگاری ارتباطات بهره میبرد.
- ابزار جدید RUSTYMOVE که برای کپی فایلهای مخرب به رسانههای خارجی قابل جابجایی و گسترش بدافزار به شبکههای ایزوله طراحی شده است.
- استفاده از دامنههای مشابه برای جعل سایتهای خبری محبوب هند و اجرای اسکریپتهای مخرب PowerShell.
- ابزار PSNATCH که برای سرقت فایلها از دایرکتوریهای مشخص شده و انتقال آنها به مخازن خصوصی GitHub طراحی شده است.
- اسکریپت BASHNATCH که مشابه PSNATCH برای محیطهای لینوکس طراحی شده است.
مشکلاتی که برطرف شدهاند
در این نسخه، مشکلاتی که در ارتباط با ابزارهای قبلی وجود داشت، مورد بررسی و تحلیل قرار گرفته و بهبودهایی در عملکرد آنها اعمال شده است.
چه کسانی باید بهروزرسانی کنند؟
به تمامی سازمانهایی که در حوزههای دولتی و دفاعی فعالیت دارند و به ویژه آنهایی که در مناطق هند و افغانستان مستقر هستند، توصیه میشود که بهروزرسانیهای جدید را اعمال کنند. این نسخه با سیستمعاملهای ویندوز و لینوکس سازگار است.
با انتشار این نسخه، Zscaler ThreatLabz تلاش کرده است تا امنیت بیشتری را برای کاربران خود فراهم کند و از تهدیدات جدید جلوگیری نماید.






