کمپین جاسوسی سایبری چین علیه آفریقا و کارائیب
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، مسئولیت این کمپین به گروه اژدهای شارپ (شارپ پاندا سابق) نسبت داده میشود که گمان میرود از محمولههای کبالت استرایک بیکان (Cobalt Strike Beacon) برای باز کردن یک «درپشتی» استفاده کرده است.
از سال 2021، تحلیلگران امنیت سایبری در شرکت تحقیقاتی چک پوینت (Check Point Research) از نزدیک بر فعالیتهای اژدهای شارپ یا همان شارپ دراگون (Sharp Dragon)، یک گروه چینی که قبلاً به نام شارپ پاندا (Sharp Panda) شناخته میشد، نظارت میکنند.
تاکتیکهای آنها قبلاً شامل ایمیلهای فیشینگ بسیار هدفمند میشد که منجر به استقرار بدافزارهایی مانند ویکتوری دی ال ال (VictoryDLL) یا چارچوب سول (Soul) شد.
با این حال، در ماه های اخیر، تغییر آشکاری مشاهده شده است و این گروه تمرکز خود را به سازمان های دولتی در آفریقا و کارائیب معطوف کرده است.
این اقدامات با روش عملیاتی این گروه هکری که شامل هک کردن حسابهای ایمیل معتبر برای توزیع اسناد فیشینگ با استفاده از یک الگوی راه دور مجهز به رویال رود (RoyalRoad) است، مطابقت دارد.