![عکس گزارش]()
پژوهشگران امنیت سایبری از شناسایی یک کارزار مخرب جدید علیه نهادهای دولتی در خاورمیانه خبر دادند که با یک عامل تهدید مرتبط با شرق آسیا ارتباط دارد. بر اساس گزارش شرکت Zscaler ThreatLabz، مهاجمان از بدافزارهای جدیدی با نامهای TELESHIM، MIXEDKEY و BINDCLOAK برای نفوذ، حفظ دسترسی و سرقت اطلاعات استفاده کردهاند. این حملات با بهرهگیری از API پیامرسان تلگرام برای ارتباط فرماندهی و کنترل، تکنیکهای پیشرفته پنهانسازی کد و دور زدن ابزارهای امنیتی انجام شده است. کارشناسان با توجه به نشانیهای IP، تنظیمات سیستم و ساعات فعالیت مهاجمان، با اطمینان متوسط تا بالا منشأ این عملیات را شرق آسیا ارزیابی کردهاند، اما تاکنون این کارزار به گروه تهدید شناختهشدهای نسبت داده نشده است. مشاهده ادامه