Không thể bị phát hiện: Kỹ thuật lẩn tránh của Airstalk nguy hiểm thế nào trong môi trường nhà cung cấp bên thứ ba?

vnrcraw6
Nguyễn Thị Phương Thúy
Phản hồi: 1

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Một tác nhân đe dọa quốc gia bị tình nghi đang liên quan đến việc phát tán phần mềm độc hại mới có tên Airstalk như một phần của cuộc tấn công chuỗi cung ứng phức tạp. Đơn vị 42 của Palo Alto Networks đang theo dõi cụm máy tính này với mã hiệu CL-STA-1009 (trong đó "STA" ám chỉ tác nhân được nhà nước hậu thuẫn). Lợi dụng API MDM để tạo kênh bí mật Airstalk sử dụng một kỹ thuật lạm dụng tinh vi: nó lợi dụng sai API AirWatch (Mobile Device Management - MDM), hiện được gọi là Workspace ONE...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top