
17/05/2023
قراصنة موستانج باندا في الصين يستغلون موجهات TP-Link لهجمات مستمرة
16 مايو 2023 أمن الشبكات / التهديدات إنتل
تم ربط ممثل الدولة القومية الصيني المعروف باسم Mustang Panda بمجموعة جديدة من الهجمات المعقدة والمستهدفة التي تستهدف كيانات الشؤون الخارجية الأوروبية منذ يناير 2023. وكشف تحليل لهذه التدخلات ، وفقًا للباحثين في Check Point إتاي كوهين ورادوسلاف ماديج ، غرسة مخصصة للبرامج الثابتة مصممة بشكل صريح لأجهزة توجيه TP-Link. وقالت الشركة: "تتميز الغرسة بالعديد من المكونات الخبيثة ، بما في ذلك باب خلفي مخصص يسمى" Horse Shell "يمكّن المهاجمين من الحفاظ على الوصول المستمر ، وبناء بنية تحتية مجهولة ، وتمكين الحركة الجانبية في الشبكات المخترقة". "نظرًا لتصميمها غير الملائم للبرامج الثابتة ، يمكن دمج مكونات الغرسة في برامج ثابتة مختلفة بواسطة بائعين مختلفين." تتعقب شركة الأمن السيبراني الإسرائيلية مجموعة التهديد تحت اسم Camaro Dragon ، والتي تُعرف أيضًا باسم BASIN ، و Bronze President ، و Earth Preta ، و HoneyMyte ، و RedDelta ، و Red Lich. الطريقة الدقيقة المستخدمة