قسمت اول : بررسی admin@338

۷ مهر ۱۴۰۵ / ۲۹ سپتامبر ۲۰۲۶ ۲۶:۵۵ ۳ شنیدن فصل دوم : بررسی حملات سازمان یافته جهان
۰۰:۰۰ --:--
حمله سازمان یافته admin@338 :
نام APT: این گروه با نام admin@338 شناخته می‌شود.
کشور یا سازمان حامی: این یک گروه تهدید سایبری مستقر در چین است.
میزان موفقیت: این گروه در هدف قرار دادن سازمان‌های دخیل در سیاست‌های مالی، اقتصادی و تجاری بسیار موثر عمل کرده است. یکی از عملیات‌های برجسته آن‌ها هدف قرار دادن رسانه‌های هنگ‌کنگی با استفاده از زیرساخت‌های ابری عمومی (مانند Dropbox) بوده است.
وضعیت فعالیت: بر اساس آخرین به‌روزرسانی‌ها (آوریل ۲۰۲۵)، این گروه همچنان در لیست گروه‌های تحت نظر قرار دارد و تاریخچه فعالیت‌های آن نشان‌دهنده استمرار در حملات است.

زنجیره حمله (Attack Chain):
دسترسی اولیه: استفاده از ایمیل‌های فیشینگ (Spearphishing) با پیوست‌های مخرب.
اجرا: فریب کاربر برای باز کردن فایل‌های Word آلوده که از آسیب‌پذیری‌هایی نظیر CVE-2012-0158 بهره‌برداری می‌کنند.
تثبیت حضور: نصب درپشتی‌هایی (Backdoors) مانند LOWBALL.
فرماندهی و کنترل (C2): استفاده از سرویس‌های قانونی مانند Dropbox برای ارتباط با سرور مهاجم جهت دور زدن سیستم‌های امنیتی.


آغاز فصل دوم :
در این فصل به بررسی تمام حملات سازمان یافته جهان خواهیم پرداخت ، لیست حملات بر اساس لیست وبسایت MITRE ATT&CK میباشد.

نظرات (۰)

نظر شما