قسمت نهم : بررسی APT-C-23
۰۰:۰۰
--:--
گروه تهدید مورد بررسی ما در چارچوب MITRE ATT&CK با شناسه G1028 و نام اصلی APT-C-23 شناخته میشود. این گروه با نامهای مستعار متعددی نیز فعالیت میکند که عبارتند از: Mantis، Arid Viper، Desert Falcon، TAG-63، Grey Karkadann، Big Bang APT و Two-tailed Scorpion (عقرب دو دُم). در گزارشهای فارسیزبان نیز از آن با عنوان «عقرب دو دُم» یاد میشود.
بر اساس ارزیابیهای جامعه اطلاعاتی، APT-C-23 به سرزمینهای فلسطینی نسبت داده میشود و به عنوان بازوی سایبری جنبش حماس شناخته میشود. این گروه از سال ۲۰۱۲ (و به روایتی از ۲۰۱۴) فعالیت خود را آغاز کرده و عملیات خود را عمدتاً بر منطقه خاورمیانه متمرکز کرده است. سایت اطلاعات تهدید Mjolnir Security نیز این گروه را با وابستگی به «سرزمینهای فلسطینی» طبقهبندی کرده است.
نکته کلیدی: استراتژی اصلی APT-C-23 برای دور زدن آنتیویروسها، «بازنویسی مداوم بدافزار با زبانهای برنامهنویسی مختلف» است. هر بازنویسی، یک خط پایه تشخیصی جدید ایجاد میکند و امضاهای قبلی را بیاثر میسازد.
بر اساس ارزیابیهای جامعه اطلاعاتی، APT-C-23 به سرزمینهای فلسطینی نسبت داده میشود و به عنوان بازوی سایبری جنبش حماس شناخته میشود. این گروه از سال ۲۰۱۲ (و به روایتی از ۲۰۱۴) فعالیت خود را آغاز کرده و عملیات خود را عمدتاً بر منطقه خاورمیانه متمرکز کرده است. سایت اطلاعات تهدید Mjolnir Security نیز این گروه را با وابستگی به «سرزمینهای فلسطینی» طبقهبندی کرده است.
نکته کلیدی: استراتژی اصلی APT-C-23 برای دور زدن آنتیویروسها، «بازنویسی مداوم بدافزار با زبانهای برنامهنویسی مختلف» است. هر بازنویسی، یک خط پایه تشخیصی جدید ایجاد میکند و امضاهای قبلی را بیاثر میسازد.