• Produkte en dienste
        • Wolk

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BJET
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op die perseel

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Small Business

          • SOHO Total Edition
        • Dienste

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Kubersekuriteit & Data Privacy Bewustheid
  • Oplossings
    • BFSI
    • Onderwys
    • Regering
    • Healthcare
    • ITeS
    • vervaardiging
  • maatskappy
    • Oor Seqrite
    • Leierskap
    • Toekennings en sertifiserings
    • Nuus
  • Vennote
    • Vennootprogram
    • Vind Vennoot
    • Word 'n Vennoot
  • Ondersteuning
  • hulpbronne
    • blogs
    • White Papers
    • Datavelle
    • Gevallestudies
    • Bedreigingsverslae
    • Handleidings
    • PoV
    • begrip Data Privacy
    • Kontroleer jou risikotelling
    • DPDP Dialoë
    • Privaatheidsuur
Seqrite Labs Nuus
Kontak Verkope Onder Aanval?
  • Produkte en dienste
        • Wolk

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BJET
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op die perseel

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Small Business

          • SOHO Total Edition
        • Dienste

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Kubersekuriteit & Data Privacy Bewustheid
  • Oplossings
    • BFSI
    • Onderwys
    • Regering
    • Healthcare
    • ITeS
    • vervaardiging
  • maatskappy
    • Oor Seqrite
    • Leierskap
    • Toekennings en sertifiserings
    • Nuus
  • Vennote
    • Vennootprogram
    • Vind Vennoot
    • Word 'n Vennoot
  • Ondersteuning
  • hulpbronne
    • blogs
    • White Papers
    • Datavelle
    • Gevallestudies
    • Bedreigingsverslae
    • Handleidings
    • PoV
    • begrip Data Privacy
    • Kontroleer jou risikotelling
    • DPDP Dialoë
    • Privaatheidsuur
Webbladsy  /  Kuber sekuriteit  /  Seqrite ontbloot tweede golf van Operasie SideCopy wat Indiese kritieke infrastruktuur-kragverskaffers teiken
Seqrite ontbloot tweede golf van Operasie SideCopy wat Indiese kritieke infrastruktuur-kragverskaffers teiken
09 Julie 2021

Seqrite ontbloot tweede golf van Operasie SideCopy wat Indiese kritieke infrastruktuur-kragverskaffers teiken

Geskryf deur Chaitanya Haritash
Chaitanya Haritash
Kuber sekuriteit

Die SideCopy APT-groep het sy aktiwiteite vanjaar uitgebrei en teiken nou kritieke Indiese sektore.

Navorsers van Quick Heal Security Labs volg die berugte kuberaanvalgroep – 'Transparent Tribe' – sedert die eerste SideCopy-veldtog in September 2020, wat deur Quick Heal ontdek is. Die span het onlangs 'n toename in SideCopy se aktiwiteite ontdek wat sekere regeringsagentskappe in Indië teiken. Die groep het nuwe wanware-instrumente by sy arsenaal gevoeg.

Nog 'n aanvalsveldtog wat ons in Maart 2021 ontdek het (verwysing na blog), blyk deel te wees van die meer uitgebreide SideCopy-veldtog. Die spies-phishing-aanvalsveldtog het die Army Welfare Education Society se beursvorm as 'n lokmiddel gebruik.

Die tweede golf van SideCopy gebruik COVID-19 as 'n lokmiddel, wat nie uniek is nie, aangesien die COVID-19-tema in die afgelope anderhalf jaar in talle kuberaanvalle gebruik is. Dit is egter die eerste keer dat die COVID-19-tema in die SideCopy-veldtog gebruik word.

In die meeste gevalle sal suksesvolle uitvoering van die aanval lei tot die ontplooiing van 'n afstandadministrasie-instrument. As 'n RAT geïnstalleer word, sal die aanvallers onbeperkte toegang tot die masjien kry en sensitiewe data van hierdie agentskappe steel.

 

Sleutel Bevindinge

  • Operasie SideCopy, wat sedert vroeg in 2019 aktief is, brei sy arsenaal uit.
  • Die jongste aanvalle in hierdie veldtog gebruik COVID-19 as 'n lokmiddel
  • Hierdie veldtog is gemik op kritieke regeringsentiteite in Indië.
  • Byna alle CnC behoort aan Contabo GmbH en bedienername is soortgelyk aan masjienname wat in die vorige verslag in September 2020 gevind is.
  • Die aanval lei tot die ontplooiing van 'n afstandadministrasie-instrument (RAT).
  • Die aanvalsinstrumente en -metodes is ook verbeter om opsporing te bemoeilik.

 

Uitvoeringsketting

Pasgemaakte C#-inplanting: ReverseRAT

Die APT-groep kies hul teikens noukeurig, gradeer gereedskap in hul arsenaal op gebaseer op die teikens en gebruik hoofsaaklik beperkte maar effektiewe funksionaliteit om ontwykend te wees.

Die meeste van die agterdeure wat in die veldtog gebruik word, is NJRat; in een spesifieke geval het ons egter op 'n nuwe vrag afgekom wat in C# geskryf is, wat 'n inplantaat installeer wat aanvallers in staat stel om die teiken te ondersoek en ander agterdeure te installeer. Hierdie inplantaat blyk 'n gevorderde weergawe te wees van die inplantaat wat ons in ons vorige artikel ontleed het.

 

Hoe Seqrite sy gebruikers beskerm?

Ons het die volgende opsporings vir die kwaadwillige monsters:

  • WOONSTEL 42504
  • WOONSTEL 42506
  • Mshta.Aflaaier.41981
  • Trojaan.A1672450
  • Trojan.Agent.41884
  • YakbeexMSIL.ZZ4
  • MsilFC.S17874654
  • Ghanarava.1612026585faf3ed
  • Agent

Ook word die domeine en IP's wat gebruik word as kwaadwillig/gekompromitteer deur Quick Heal geklassifiseer.

 

Opsomming

Die deursigtige stam-aanvalsgroep is ook in die verlede met Pakistan verbind. Die bewyse wat in hierdie artikel aangebied word, versterk daardie bewering nog verder.

In die huidige veldtog teiken SideCopy/Transparent Tribe weereens kritieke regeringsentiteite in Indië. Die aanvalsinstrumente en -metodes is ook verbeter om opsporing te bemoeilik. Dit toon dat hierdie aanvalsgroep goed befonds is en aktief aanvalsmeganismes verbeter om die teikenentiteite te infiltreer.

Ons raai ons kliënte aan om bewus te wees van sulke aanvalle, die nodige kuberveiligheidsbeheermaatreëls in te stel, goeie kuberveiligheidspraktyke te volg, hul werknemers op te lei oor kuberrisiko's en hul omgewing te monitor vir enigiets verdags. Vir 'n meer gedetailleerde analise van Operasie SideCopy, laai asseblief ons Teiken van Kritieke Indiese Infrastruktuur Operasie SideCopy hier af:

 

Onderwerpkundiges:

Chaitanya Haritash, Sekuriteitsnavorser II

Nihar Deshpande, Senior Sekuriteitsnavorser

Shayak Tarafdar, veiligheidsnavorsingsleier

 vorige PosAdvies oor Kaseya VSA-voorsieningsketting-losware-aanval
volgende Pos  REvil keer terug: Duik dieper in die Kaseya VSA-losware-aanval...
Chaitanya Haritash

Oor Chaitanya Haritash

Chaitanya Haritash werk as Sekuriteitsnavorser in Sekuriteitslaboratoriums by QuickHeal. Sy hoof fokus is op die jag van unieke bedreigings en die opsporing van skryfwerk. Chaitanya is...

Artikels deur Chaitanya Haritash »

Verwante poste

  • Hoekom Threat IntelLisensie is die ontbrekende skakel in jou kuberveiligheidsstrategie

    Julie 25, 2025
  • Gelok en in die gedrang gebring: Ontmaskering van die digitale gevaar van heuningvalle

    Junie 17, 2025
  • Operasie Sindoor – Anatomie van 'n Digitale Beleg

    Mag 23, 2025
Aanbevole outeurs
  • Seqrite
    Seqrite

    Seqrite is 'n toonaangewende verskaffer van kuberveiligheidsoplossings vir ondernemings. Met 'n fokus...

    Lees meer artikels deur Seqrite
  • Bineesh P
    Bineesh P

    Ek is 'n passievolle kuberveiligheidsentoesias en 'n toegewyde skrywer. Met 'n aanleg...

    Lees meer artikels deur Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Ek is 'n ywerige skrywer wat daarvan hou om inhoud oor opkomende tegnologieë te skep en...

    Lees meer artikels deur Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar is die mede-besturende direkteur van Quick Heal Technologies...

    Lees meer artikels deur Sanjay Katkar
onderwerpe
bekwaam (25) Kuberaanval (36) kuber-aanvalle (58) cyberattack (16) cyberattacks (15) Kuber sekuriteit (342) kuber-sekuriteit (34) Cyber ​​bedreiging (33) kuber bedreigings (51) databreuk (56) data oortredings (29) verlies van data (28) voorkoming van dataverlies (34) data privacy (17) die beskerming van data (35) beveiliging van data (19) DLP (50) DPDP (14) DPDPA (17) Enkripsie (16) eindpunt sekuriteit (113) Onderneming sekuriteit (20) ontgin (13) BBP (14) malware (76) malware analise (14) malware aanval (23) MDM (27) Microsoft (15) MITER ATT&CK (14) sekuriteit netwerk (26) phishing (30) ransomware (69) ransomware aanval (31) ransomware aanvalle (31) ransomware beskerming (17) Seqrite (41) Seqrite Enkripsie (27) Seqrite EPS (33) Seqrite Dienste (16) bedreiging opsporing (14) Threat Intelligensie (22) UTM (34) Kwesbaarheid (16) nul vertroue (13)
Seqrite Labs

Toonaangewende verskaffer van IT-sekuriteitsoplossings vir ondernemings wat eindpunt-, data- en netwerksekuriteit vereenvoudig met die beste oplossings vir bedreigingsvoorkoming, -opsporing en -reaksie wêreldwyd.

Lees meer oor Seqrite

Volg ons:

Teken in op ons nuusbrief

Bly op hoogte van die nuutste kuberveiligheidstendense en insigte.

Laai
Produkte en dienste
  • Wolk
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BJET
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Op die perseel
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • platform
  • Malware Analysis Platform
  • Mikrobesigheid
  • SOHO Total Edition
  • Dienste
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Kubersekuriteit & Data Privacy Bewustheid
hulpbronne
  • blogs
  • White Papers
  • Datavelle
  • Bedreigingsverslae
  • Handleidings
  • PoV
  • begrip Data Privacy
  • DPDP Dialoë
  • Beleid en Nakoming
  • EULA
  • GoDeep.KI
  • SIA
  • Privaatheidsuur
Kontak Ons
  • Geregistreerde kantore
  • Kom ons praat oor kuberveiligheid
Ondersteuning
  • Tegniese ondersteuning
  • Laai sagteware af
  • Vanlyn Opdaterer
  • Firmware-opgraderings
  • Opgraderings
  • Produk Dokumentasie
Oor Ons
  • Oor Seqrite
  • Leierskap
  • Toekennings en erkenning
  • Nuus
vennoot
  • Vennootprogram
  • Vind Vennoot
  • Word 'n Vennoot
  • Seqrite sertifisering

© 2026 Quick Heal Technologies Bpk.

Webkaart Privaatheidsbeleid regskennisgewings Koekiebeleide Terme van die gebruik