Admin
Администратор
Китайская хакерская группировка Silver Dragon использует Google Drive для управления вредоносными программами.
Атаки направлены на государственные структуры и крупные организации в Европе и Юго-Восточной Азии.
Специалисты компании Check Point обнаружили, что группировка Silver Dragon активно использует Google Drive для передачи команд и данных. Злоумышленники применяют фишинговые письма и уязвимости в публичных серверах для проникновения в системы. После заражения они устанавливают вредоносные инструменты, такие как Beacon из Cobalt Strike, и используют DNS-туннелирование для скрытия активности. Один из бэкдоров, GearDoor, создаёт отдельные папки в Google Drive для каждой заражённой машины, через которые передаются команды и данные. Анализ инфраструктуры и методов атак указывает на связь с китайской группировкой APT41.