عملية تجسس مشبوهة مقرها الصين موجهة ضد أهداف عسكرية في جنوب شرق آسيا

robot
إنشاء الملخص قيد التقدم

قامت وحدة 42 في شركة Palo Alto Networks بتحديد CL-STA-1087، وهي عملية تجسس يشتبه في أنها من الصين تستهدف المؤسسات العسكرية في جنوب شرق آسيا منذ عام 2020 على الأقل. تستخدم هذه الحملة المستمرة أدوات مخصصة مثل AppleChris و MemFun ونسخة معدلة من Mimikatz تسمى Getpass، وتركز على جمع معلومات محددة عن القدرات والهياكل العسكرية. يظهر المهاجمون صبرًا عملياتيًا، حيث يستخدمون استمرارية طويلة الأمد، وبنية تحتية مقسمة، وتقنيات تملص مثل Dead Drop Resolvers وتدابير مضادة للتحليل الجنائي.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.45Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.44Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.48Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.49Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:0
    0.00%
  • تثبيت