Backdoor mới nhắm vào hạ tầng viễn thông và trọng yếu Nam Á

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng

Một chiến dịch tấn công mạng mới đang nhắm vào các nhà cung cấp viễn thông Afghanistan và nhiều tổ chức hạ tầng trọng yếu tại Nam Á, sử dụng backdoor chưa từng được ghi nhận mang tên PATCHCORD. Theo Acronis Threat Research Unit, mã độc được phát tán thông qua các tệp cài đặt giả mạo, trong đó có công cụ quản lý viễn thông và VPN giả danh Afghan Telecom. PATCHCORD có khả năng thu thập thông tin máy tính, duy trì quyền truy cập, nhận lệnh từ máy chủ C2 và thực thi mã độc trực tiếp trong bộ nhớ. Đáng chú ý, mã độc SHEETCORD cũng được phát hiện trong cùng hạ tầng. Malware này sử dụng Google Sheets làm kênh C2, đồng thời có khả năng thực thi PowerShell và duy trì persistence thông qua thư mục Startup. Acronis đánh giá chiến dịch có mức độ liên quan vừa phải với APT36 (Transparent Tribe) – nhóm được cho là có liên hệ với Pakistan. Hoạt động được ghi nhận ít nhất từ tháng 3/2026, trong đó có mục tiêu thuộc ngành năng lượng Ấn Độ. Việc tận dụng các dịch vụ hợp pháp như Google Sheets và GitHub Gists...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top