APT36 涉嫌利用 Google Sheets C2 参与 PATCHCORD 间谍活动
Acronis 发现了名为 PATCHCORD 的隐蔽后门,该后门通过伪造的 VPN 工具和 Google Sheets 命令与控制(C2)基础设施,针对阿富汗电信及南亚基础设施发起攻击。Acronis 的研究人员刚刚记录了一起间谍行动,其伪装手法之巧妙,仿佛出自一位极具品位的伪装大师之手。其威胁研究部门(Threat Research Unit)的报告追踪了此前未被记录的 PATCHCORD 后门,[……]