Группировка APT, известная как Patchwork или White Elephant, представляет собой серьезную угрозу кибербезопасности, активно действующую с 2009 года. Предполагается, что она имеет связи с правительством Южной Азии и нацелена на такие важные секторы, как вооруженные силы, дипломатия и научные исследования в странах, включая Китай, Пакистан и Бангладеш. Основной задачей данной группы является утечка конфиденциальной информации. Patchwork использует разнообразные методы для осуществления своих атак. Наиболее распространенными являются: В арсенале Patchwork имеются различные семьи вредоносного ПО, среди которых: Недавние анализы данных о угрозах продемонстрировали, что вредоносное ПО, использующееся группой, было скомпилировано 20 января 2025 года, что свидетельствует о постоянном совершенствовании их арсенала. Процесс эксплуатации включает в себя: Постоянные угрозы со стороны APT-групп, таких как Patchwork, создают серьезные проблемы для глобальных предприятий. Это подчеркивает необходимос
Группировка Patchwork: Эволюция APT-угроз и новые методы атак
24 февраля 202524 фев 2025
2 мин