Связанная с китайской армией группа хакеров возобновила свои атаки
В блоге FireEye сказано, что APT 12 вернулись после нескольких месяцев затишья и сейчас начинают использовать новые методы и стратегии атак, которые отличаются от январских атак на The New York Times. «Мы наблюдали возобновление активности этой группы в начале мая 2013 года. Мы практически уверены, что некоторые из новых атак — это действия той же группы», — говорит Нед Моран, старший аналитик по вредоносному ПО FireEye.
Новые атаки используют новые варианты вредоносов Backdoor.APT.Aumlib и Backdoor.APT.lxeshe. Раньше прежние версии данных троянцев также использовались APT 12. Новая версия Aumlib используется для атак организаций, которые сосредоточены на финансовой сфере и экономической политике, тогда как второй вредонос используется для атак, ориентированных на Тайвань. Конкретных жертв атак в FireEye не называют.
В антивирусной компании говорят, что APT 12 изменила конфигурацию коммуникационных систем и наборов атак, чтобы установить связь с прежними атаками было труднее, сообщает CyberSecurity.
Добавить комментарий