Νέα επέκταση του δικτύου ORB
Η UAT-7810, απειλητικός φορέας που έχει συνδεθεί με την Κίνα, επεκτείνει το δίκτυο ORB που χρησιμοποιεί, προσθέτοντας ένα νέο κακόβουλο λογισμικό με την ονομασία LONGLEASH. Η εξέλιξη αυτή αποτυπώνει συνέχιση της επιχειρησιακής δραστηριότητας της ομάδας και ενίσχυση της υποδομής που υποστηρίζει τις επιθέσεις της.
Το ORB, δηλαδή Operational Relay Box, αποτελεί μοντέλο υποδομής που αξιοποιεί ενδιάμεσους κόμβους για τη δρομολόγηση κακόβουλης κίνησης και την απόκρυψη της προέλευσής της. Η προσθήκη νέων εργαλείων σε τέτοια δίκτυα αυξάνει την ευελιξία και τη δυνατότητα διατήρησης πρόσβασης σε επιχειρησιακό επίπεδο.
Ο ρόλος του LONGLEASH
Το LONGLEASH αναφέρεται ως νέο malware που εντάσσεται στο οπλοστάσιο της UAT-7810 για την υποστήριξη του ORB οικοσυστήματος. Η χρήση του δείχνει ότι η ομάδα δεν περιορίζεται σε υφιστάμενη υποδομή, αλλά επενδύει σε πρόσθετα τεχνικά μέσα για να διευρύνει την ανθεκτικότητα και τη λειτουργικότητα των επιχειρήσεών της.
Η ανάπτυξη νέου κακόβουλου λογισμικού γύρω από ORB αρχιτεκτονικές θεωρείται κρίσιμη, επειδή επιτρέπει καλύτερο έλεγχο των relay nodes και πιο σύνθετη διαχείριση της επικοινωνίας μεταξύ των εμπλεκόμενων συστημάτων.
Τι δείχνει η νέα δραστηριότητα
Η καταγραφή της LONGLEASH υποδηλώνει ότι η UAT-7810 συνεχίζει να εξελίσσει τις μεθόδους της και να επεκτείνει το δίκτυο που χρησιμοποιεί για επιχειρήσεις στον κυβερνοχώρο. Η σύνδεση της ομάδας με υποδομές ORB ενισχύει τις ανησυχίες για πιο ανθεκτικές και δυσκολότερα ανιχνεύσιμες καμπάνιες, καθώς οι επιθέσεις βασίζονται σε πολυεπίπεδη δικτύωση και εξειδικευμένα εργαλεία.















