Нови дистанционни инструменти за достъп
Открита е досега неизвестна кибер шпионска операция, наречена SilkParasite, която атакува държавни институции в Централна Азия. Кампанията използва арсенал от седем семейства дистанционни инструменти за достъп (RAT – Remote Access Tool), пет от които са документирани за първи път.
Новите RAT инструменти, открити при операцията, са: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT и NodeEdgeRAT. Операцията е открита в края на 2025 г. и представлява сериозна киберугроза за региона.
Обхват и характеристики на атаката
SilkParasite е насочена специално към правителствени структури в страните на Централна Азия. Използването на множество RAT семейства позволява на нападателите да поддържат различни методи за контрол и достъп до компрометираните системи. Това разнообразие от инструменти затруднява и защитата срещу атаката, тъй като различните RAT могат да имат различни характеристики и методи на работа.
Фактът, че пет от используемите RAT инструменти са напълно нови и до сега неизвестни, показва значител обхват на подготовката и разработката зад тази операция. Нападателите ясно са инвестирали време и ресурси в создаването на собствени инструменти, специално разработени за целите на шпионажа.
Значение и препоръки
Открийването на SilkParasite подчертава растящата заплаха от насочени киберни атаки срещу държавни структури в региона на Централна Азия. Органите по киберсигурност в засегнатите страни трябва да усилят защитата си и да разпространят информация на своите институции за новите RAT семейства.
Препоръчва се незабавно актуализиране на защитите, мониторинг на мрежите и повишена бдителност при подозрителни дейности. Сътрудничеството между органите на киберсигурност в региона е от критично значение за противодействието на подобни кампании.
Източник: The Hacker News.



