Nowa Kampania APT28: Jak Steganografia Zmienia Oblicze Cyberzagrożeń
Nowa Kampania APT28: Jak Steganografia Zmienia Oblicze Cyberzagrożeń
W świecie cyberbezpieczeństwa, kampania APT28 znana jako “Phantom Net Voxel” przyciąga uwagę ekspertów. Wykorzystuje steganografię oraz chmurę do unikania wykrycia, co czyni ją wyjątkowo niebezpieczną.
Pierwsza komenda uruchamia instancję PowerShell, która czeka na dalsze instrukcje. Odpowiedzią jest komunikat: “Terminal created with id = X”, gdzie X to identyfikator powłoki. Takie podejście pozwala na instalację dodatkowych modułów malware, takich jak stealer czy keylogger, które przesyłają dane w formie zaszyfrowanej.
Analiza tej kampanii ujawnia, że skupiono się na sprawdzonych metodach ataku, co sprawia, że łańcuch infekcji jest trudny do wykrycia. Celem są wysoce polityczne cele, co budzi niepokój wśród specjalistów.
Na podstawie: Źródła








