Admin
Администратор
Кибершпионская кампания, связанная с китайскими хакерами Silver Dragon, использует легитимные сервисы Windows и Google Drive для скрытой передачи данных.
Целями операции стали министерства и государственные организации, а её цель — долгосрочный сбор разведданных.
Исследователи Check Point обнаружили, что хакеры используют сервисы Windows Update, Bluetooth и .NET для загрузки вредоносного кода. Также они применяют бэкдор GearDoor, который использует Google Drive для передачи команд и данных. Это позволяет злоумышленникам маскировать свои действия под обычный трафик предприятия. Эксперты отмечают, что такие методы делают обнаружение атак более сложным.