Tanınmış bir Çin devleti destekli tehdit aktörü, dünya çapındaki şirketlere karşı casusluk kampanyalarında yepyeni bir uzaktan erişim truva atı (RAT) kullanırken görüldü. Palo Alto Networks’ün siber güvenlik kolu olan Unit 42’den siber güvenlik araştırmacıları, yakın zamanda bir rapor yayınladı ve tehdit aktörü olarak bilinen Gallium’un kötü amaçlı yazılım kullandığını söyledi. (yeni sekmede açılır) PingPull denir.

PingPull, komuta ve kontrol (C2) sunucusuyla çok yaygın olmayan İnternet Kontrol Mesaj Protokolü (ICMP) aracılığıyla iletişim kuran “algılanması zor” bir arka kapıdır. C++ üzerine kuruludur ve tehdit aktörlerinin güvenliği ihlal edilmiş uç noktada keyfi komutlar çalıştırmasına izin verir. (yeni sekmede açılır).



işletim-sistemi-1