Potrivit The Hacker News, grupul Transparent Tribe (cunoscut și sub numele APT36) a fost responsabil pentru o nouă serie de atacuri cibernetice vizând entități guvernamentale și de apărare din India și Afganistan. Specialiștii de la Zscaler ThreatLabz au identificat patru noi familii de malware numite RUSTYSHADE, RUSTYMOVE, PSNATCH și BASHNATCH, într-o campaniei denumită Operation RapidRust.
Cel mai relevant aspect al atacurilor este folosirea de repository-uri private pe GitHub pentru comunicații de comandă și control criptat. RUSTYSHADE este un backdoor dezvoltat în limbajul Rust care exploatează API-ul GitHub pentru transmiterea bidirecțională a comenzilor. Malware-ul permite atacatorilor să captureze capturi de ecran, imagini de pe webcam și să execute comenzi în fundal.
RUSTYMOVE, o altă componentă descoperită, este un instrument de propagare prin USB pentru Windows care copiază automat fișiere malițioase pe orice dispozitiv extern detectat. Cercetătorii au observat că activitățile principale au avut loc între 20 august și 1 septembrie 2026, cu comenzi emise doar în intervalele 4-11 dimineață UTC și numai în zilele de muncă.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



