Спеціалісти з інформаційної безпеки зафіксували нову шпигунську кіберкампанію під назвою Dragon Weave. Головними цілями атаки стали державні посадовці, науковці та громадяни Чеської Республіки та Тайваню. За оцінками дослідників, за цією масштабною операцією стоять хакерські угруповання, які діють в інтересах уряду Китаю.
Як зазначають аналітики компанії Seqrite Labs, зловмисники атакують урядові установи, дослідницькі та академічні інститути, а також компанії у сферах технологій та фінансових послуг. Для первинного проникнення в мережі жертв використовуються цілеспрямовані фішингові листи (спіар-фішинг), які містять зашифровані архіви форматів ZIP або RAR зі шкідливим вмістом.
Основною метою атаки є встановлення на комп'ютери жертв спеціального шпигунського агента AdaptixC2. Цей інструмент дозволяє зловмисникам віддалено керувати інфікованою системою, виконувати довільні команди, завантажувати додаткове програмне забезпечення та непомітно викрадати конфіденційні документи державного та стратегічного значення. Завдяки просунутим методам маскування, агент може тривалий час залишатися непоміченим для традиційних антивірусних засобів.
Увага
Організаціям, які можуть перебувати в зоні ризику, рекомендується посилити моніторинг електронної пошти на наявність підозрілих вкладень від невідомих відправників та впровадити суворі правила фільтрації архівів. Також необхідно регулярно проводити навчання для персоналу з базових правил цифрової гігієни.
Подібна активність свідчить про зростання геополітичної напруги у кіберпросторі та використання складних технічних рішень для проведення шпигунських кампаній проти демократичних інституцій. Фахівці продовжують відстежувати інфраструктуру угруповання для розробки додаткових сигнатур захисту та своєчасного виявлення загрози.
