Группа Transparent Tribe развернула новый бэкдор на Rust с использованием частных репозиториев GitHub для управления
Группа угроз, связанная с Пакистаном и известная как Transparent Tribe (также APT36 и Earth Karkaddan), была замечена в проведении новой серии кибератак, нацеленных на государственные и оборонные структуры Индии и Афганистана. По данным Zscaler ThreatLabz, в этих атаках используются ранее не задокументированные инструменты, такие как RUSTYSHADE, RUSTYMOVE, PSNATCH и BASHNATCH. Данная деятельность получила кодовое название Операция.
Кибератаки, инициированные Transparent Tribe, представляют собой серьезную угрозу для национальной безопасности, учитывая, что они направлены на ключевые сектора, ответственные за защиту и оборону. Использование новых инструментов на базе Rust свидетельствует о высоком уровне технической подготовки злоумышленников и их способности адаптироваться к изменениям в кибербезопасности.
По информации экспертов, RUSTYSHADE и другие инструменты позволяют злоумышленникам эффективно управлять инфильтрацией и сбором данных, используя частные репозитории GitHub как серверы управления. Это делает их действия менее заметными для традиционных систем мониторинга и безопасности.
Специалисты по кибербезопасности подчеркивают важность повышения уровня защиты для организаций, работающих в сфере государственной безопасности, и рекомендуют внедрение современных методов обнаружения и реагирования на угрозы. Эффективная защита от таких атак требует комплексного подхода и постоянного мониторинга киберугроз.
В свете этих событий необходимо также обратить внимание на необходимость международного сотрудничества в области кибербезопасности, чтобы противодействовать таким угрозам, как Transparent Tribe, которые могут угрожать безопасности нескольких стран одновременно.