به‌روزرسانی گسترده در Toolset گروه جاسوسی Daggerfly

security news

گروه جاسوسی Daggerfly (با نام مستعار Evasive Panda, Bronze Highland) به طور گسترده مجموعه ابزار خود را به روز کرده و چندین نسخه جدید از بدافزار خود را معرفی کرده است.

 symantec در گزارش جدیدی اظهار کرد: ابزار جدید در شماری از حملات اخیر علیه سازمان‌هایی در تایوان و یک سازمان غیردولتی ایالات متحده مستقر در چین به کار گرفته شد که نشان می‌دهد این گروه مشغول جاسوسی داخلی هم هست. در این حملات، نفوذگران از یک آسیب‌پذیری در سرور Apache HTTP جهت ارائه بدافزار MgBot خود سوء استفاده کردند.

گفتنی است که در میان ابزار جدید Daggerfly، یک خانواده بدافزار جدید مبتنی بر چارچوب بدافزار ماژولار گروه MgBot و نسخه جدیدی از درب پشتی Macma macOS و بدافزار Nightdoor Windows ارائه شده است. Daggerfly که دست کم به مدت یک دهه فعال بوده است، عمدتاً به دلیل توسعه و استفاده از چارچوب MgBot شناخته شده است.