Çinli bilgisayar korsanları, kritik ABD altyapısını ihlal etmek için Brickworm kötü amaçlı yazılımını kullandı




  • Çin devleti destekli aktörler, dünya çapındaki hükümet ve BT ağlarına sızmak için Brickworm kötü amaçlı yazılımını kullanıyor
  • Kötü amaçlı yazılım, VMware vSphere ve Windows’u hedef alarak kalıcılığı, dosya manipülasyonunu ve Active Directory’nin tehlikeye atılmasını sağlar
  • CISA, uzun vadeli casusluk ve sabotaj riskleri konusunda uyarıyor; Çin suçlamaları reddederek ABD’yi “siber zorba” olarak nitelendirdi

Çin devleti destekli tehdit aktörleri Brickworm’u kullanıyor kötü amaçlı yazılım Dünyanın dört bir yanındaki hükümet kuruluşlarına karşı; erişimi sürdürmek, dosyaları sızdırmak ve gizlice dinlemek.

Bu, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA) ve Kanada Siber Güvenlik Merkezi tarafından yayınlanan ortak bir rapora göre. Rapor, kurban ağlarından elde edilen sekiz örneğin analizine dayanarak kötü amaçlı yazılımın nasıl çalıştığını özetlemektedir.





Kaynak bağlantısı