برچسبها:
⚠️️ گزارش آزمایشگاه Symantec در مورد حملات سایبری در جنوب شرق آسیا
◻️ مطابق این گزارش گروهی چینی با نام Thrip
که در سال ۲۰۱۸ شناسایی شده بود، بار دیگر فعالیت خود را شروع کرده است. اهداف این گروه، سازمانهای نظامی، ارتباطات ماهوارهای و ارگانهای دولتی کشورهای جنوب شرق آسیا(هنگکنگ، ماکائو، فیلیپین،اندونزی و مالزی) را شامل میشود.
در حملات اخیر از بکدورهای Hannotog و Sagerunex با کدهای ( Backdoor.Hannotog ) و ( Backdoor.Sagerunex ) استفاده شده است