С 2022 года Google Threat Intelligence Group (GTIG) активно занимается мониторингом кибершпионских атак, проводимых хакерами, связанными с Китаем. В центре внимания экспертов находится вредоносное ПО POISONPLUG.SHADOW, также известное как Shadowpad. Злоумышленники применяют обфускационный компилятор под названием ScatterBrain, который является усовершенствованной версией ранее изученного компилятора ScatterBee. Этот инструмент используется для атаки на организации в Европе и Азиатско-Тихоокеанском регионе, особенно против хакерских групп, связанных с APT41. POISONPLUG.SHADOW представляет собой продвинутый модульный бэкдор с высокими уровнями обфускации, который разрабатывался с целью избежать обнаружения и анализа. Основные аспекты защиты включают в себя: Каждый из этих механизмов затрудняет аналитикам понимание функциональности бэкдора, создавая значительные препятствия для специалистов по кибербезопасности. GTIG в сотрудничестве с командой FLARE занимается разработкой и анализом POIS
Кибершпионаж: угроза POISONPLUG.SHADOW и технологии ScatterBrain
29 января 202529 янв 2025
3
2 мин