ادعای محققان امنیتی در مورد یک گروه هکری
به گزارش کارگروه امنیت سایبربان؛ تیم تحقیقاتی Insikt Group شرکت امنیت سایبری رکوردد فیوچر «Recorded Future» که در زمینه امنیت سایبری و شناسایی تهدیدات سایبری فعالیت میکند مدعی شد یک گروه هکری به نام رد فاکسترات (RedFoxtrot) با ارتش چین در ارتباط است.
محققان رکوردد فیوچر مدعی شدند ارتباط میان ردفاکسترات با واحد Unit 69010 را درنتیجه خطاهای یکی از اعضای گروه در امنیت عملیاتی (OpSec) و لو رفتن آدرس فیزیکی دفتر اطلاعات فنی کشف کردهاند.
به گفته آنها، حملات این گروه بر بخشهای دولتی، مخابراتی و دفاعی آسیای مرکزی، هند و پاکستان متمرکز شده و طی شش ماه گذشته، ردفاکسترات سه پیمانکار هوافضا و دفاع هند و همچنین شرکتهای مخابراتی و آژانسهای دولتی افغانستان، هند، قزاقستان و پاکستان را هدف قرار داده است.
بر طبق گزارش تیم مذکور، در زرادخانه رد فاکسترات ابزارهای هک متنباز و سفارشی ازجمله در پشتیهای خانواده PlugX، بدافزارهای Royal Road RTF، QUICKHEAL ،PCShare ،IceFog و تروجان دسترسی از راه دور Poison Ivy قرار دارند. گروه مذکور از برخی قابلیتهای در پشتی ماژولار ویندوز به نام «ShadowPad» نیز استفاده میکند.