Исследователи Bitdefender недавно обнаружили, что группа APT StrongPity атакует жертв в Турции и Сирии. Используя тактику "водопоя" для избирательного инфицирования жертв и развертывая трехуровневую инфраструктуру C&C для усложнения расследований, группа APT использовала троянских версии популярных инструментов, таких как архиваторы, приложения для восстановления файлов, удаленные соединения, утилиты и даже программное обеспечение безопасности, чтобы охватить широкий спектр опций, которые могли бы быть привлекательными для целевых жертв.
Присоединяйтесь к нам в этом субботнем исследовании, чтобы узнать больше о результатах исследования от Liviu Arsene из Bitdefender.
Вы можете найти исследование здесь:
StrongPity APT – Разоблачение троянских инструментов, рабочие часы и инфраструктура
thecyberwire.com
Waiting for their victims. [Research Saturday]
