قسمت نهم : بررسی APT-C-23

۰۰:۰۰ --:--
گروه تهدید مورد بررسی ما در چارچوب MITRE ATT&CK با شناسه G1028 و نام اصلی APT-C-23 شناخته می‌شود. این گروه با نام‌های مستعار متعددی نیز فعالیت می‌کند که عبارتند از: Mantis، Arid Viper، Desert Falcon، TAG-63، Grey Karkadann، Big Bang APT و Two-tailed Scorpion (عقرب دو دُم). در گزارش‌های فارسی‌زبان نیز از آن با عنوان «عقرب دو دُم» یاد می‌شود.
بر اساس ارزیابی‌های جامعه اطلاعاتی، APT-C-23 به سرزمین‌های فلسطینی نسبت داده می‌شود و به عنوان بازوی سایبری جنبش حماس شناخته می‌شود. این گروه از سال ۲۰۱۲ (و به روایتی از ۲۰۱۴) فعالیت خود را آغاز کرده و عملیات خود را عمدتاً بر منطقه خاورمیانه متمرکز کرده است. سایت اطلاعات تهدید Mjolnir Security نیز این گروه را با وابستگی به «سرزمین‌های فلسطینی» طبقه‌بندی کرده است.
نکته کلیدی: استراتژی اصلی APT-C-23 برای دور زدن آنتی‌ویروس‌ها، «بازنویسی مداوم بدافزار با زبان‌های برنامه‌نویسی مختلف» است. هر بازنویسی، یک خط پایه تشخیصی جدید ایجاد می‌کند و امضاهای قبلی را بی‌اثر می‌سازد.

نظرات (۰)

نظر شما