პოლიციამ Evil Corp-თან დაკავშირებული SocGholish ბოტნეტი გაანადგურა

Share post:

ოპერაციის ანატომია

საერთაშორისო სამართალდამცავმა ოპერაციამ სამიზნედ აიღო SocGholish ბოტნეტი — მოწინავე მავნე პროგრამული ინფრასტრუქტურა, რომელიც რუსეთში დაფუძნებულ კიბერდანაშაულის დაჯგუფებ Evil Corp-თანაა დაკავშირებული. ოპერაცია მიზნად ისახავდა ბოტნეტის საკომუნიკაციო და სარდლობა-კონტროლის (C2) კვანძების ნეიტრალიზაციას, რომლებიც გლობალურ მასშტაბში კომპრომეტირებული სისტემების კოორდინაციისთვის გამოიყენებოდა.

მანიპულაციის მექანიზმი და ტაქტიკა

Evil Corp — რუსეთის ფედერაციასთან სავარაუდო კავშირების მქონე APT აქტორი — იყენებდა SocGholish-ს, როგორც საწყის შეღწევის ვექტორს: მსხვერპლს სთავაზობდა ბრაუზერის ყალბ განახლებებს, რათა მოეხდინა სისტემების ინფიცირება და შემდგომი სტადიის payload-ების განთავსება, მათ შორის გამოსასყიდ პროგრამებისა. ინფრასტრუქტურა ეფუძნებოდა კომპრომეტირებული ლეგიტიმური ვებსაიტების ქსელს, რომლებიც C2 კომუნიკაციისა და მავნე კოდის გავრცელების პლატფორმად გამოიყენებოდა.

რეალური ფაქტები და მტკიცებულებები

სამართალდამცავი ჩარევა მოიცავდა ბოტნეტის სერვერული ინფრასტრუქტურის ჩახშობასა და ოპერაციული კვანძების დემონტაჟს. Evil Corp წინა პერიოდებში აშშ-ის სახაზინო დეპარტამენტის სანქციების ქვეშ მოექცა ფინანსური ინსტიტუტებზე კიბერშეტევებისა და სათავე ადმინისტრაციასთან სავარაუდო კავშირების გამო, რაც ამ ჯგუფს სახელმწიფო-მხარდაჭერილი კიბერ საფრთხის კატეგორიაში აქცევს.

წყაროს ვერიფიკაცია: The Record

ფოტო: Amirhossein Hasani / Unsplash

დაკავშირებული სტატიები

რაკეტის რეპორტი: Blue Origin-ის სამშვიდობო მოედანი განახლდება; Relativity-ი მარსს მიზნად ისახავს

Blue Origin-ი თავის სამშვიდობო მოედანს აღადგენს, ხოლო Relativity Space კომპანია მარსზე მისიის განხორციელებას გეგმავს. კოსმოსური ინდუსტრიის ეს ორი მნიშვნელოვანი სიახლე კერძო კოსმოსური სექტორის სწრაფ განვითარებაზე მიუთითებს.

ინდოეთში Telegram-ის აკრძალვამ VPN-ებსა და კონკურენტ აპლიკაციებზე მოთხოვნა გაზარდა

ინდოეთში Telegram-ის აკრძალვის პერსპექტივამ მომხმარებლები VPN-ებსა და კონკურენტ აპლიკაციებზე გადაიყვანა. Telegram კი მოითხოვს, რომ მთელი პლატფორმის ნაცვლად მხოლოდ კონკრეტული კონტენტი დაიბლოკოს.

Apple-მა ბრაზილიაში App Store-ი კონკურენტებისთვის გახსნა

Apple-მა ბრაზილიაში App Store-ი კონკურენციისთვის გახსნა, რაც კომპანიას ადგილობრივი კანონმდებლობის შესაბამისად განახორციელა. ეს ცვლილება მომხმარებლებს სხვა პლატფორმებიდანაც აპლიკაციების ჩამოტვირთვის საშუალებას აძლევს.

რატომ იწვევს Weibo-ს პატარა VibeThinker-3B-ი კამათს ხელოვნური ინტელექტის სამყაროში

Sina Weibo-ს გუნდმა წარადგინა VibeThinker-3B მოდელი, რომელიც 3 მილიარდი პარამეტრით AIME 2026-ზე 94.3 ქულას აღწევს. ეს სიახლე ხელოვნური ინტელექტის სამყაროში ბენჩმარქების სანდოობაზე ახალ კამათს იწვევს.