Το MirrorFace στοχεύει σε στόχους υψηλής αξίας στην Ιαπωνία – Εβδομάδα με ασφάλεια με τον Tony Anscombe

Το MirrorFace στοχεύει σε στόχους υψηλής αξίας στην Ιαπωνία – Εβδομάδα με ασφάλεια με τον Tony Anscombe

Κόμβος πηγής: 1773897

Το ιδιόκτητο backdoor LODEINFO της ομάδας παρέχει πρόσθετο κακόβουλο λογισμικό, διεισδύει διαπιστευτήρια και κλέβει έγγραφα και μηνύματα ηλεκτρονικού ταχυδρομείου

Αυτή την εβδομάδα, η ερευνητική ομάδα της ESET δημοσίευσε τα ευρήματά της σχετικά με μια εκστρατεία ψαρέματος που ξεκίνησε στην Ιαπωνία ο κινεζόφωνος ηθοποιός απειλών MirrorFace και η οποία επικεντρώθηκε κυρίως σε μέλη ενός συγκεκριμένου ιαπωνικού πολιτικού κόμματος. Η εκστρατεία – την οποία η ESET Research ονόμασε Operation LiberalFace και η οποία έλαβε χώρα ενόψει των εκλογών για τη Βουλή των Συμβούλων τον Ιούλιο του 2022 – περιελάμβανε το εμβληματικό backdoor της ομάδας LODEINFO. Το backdoor, το οποίο είναι το ιδιόκτητο κακόβουλο λογισμικό του ομίλου που αναπτύσσεται αποκλειστικά εναντίον στόχων στην Ιαπωνία, χρησιμοποιήθηκε για την παράδοση πρόσθετου κακόβουλου λογισμικού, τη διείσδυση των διαπιστευτηρίων των θυμάτων και την κλοπή των εγγράφων και των email των θυμάτων.

Για να μάθετε περισσότερα σχετικά με τις επιθέσεις και τους στόχους και τις τακτικές της ομάδας, διαβάστε το πλήρες ιστολόγιο: Unmasking MirrorFace: Επιχείρηση LiberalFace που στοχεύει ιαπωνικές πολιτικές οντότητες.

Σφραγίδα ώρας:

Περισσότερα από Ζούμε Ασφάλεια