Điều này gia đình của phần mềm độc hại, được gọi là Win32 /
Potao, có cấu trúc mô-đun cho phép những kẻ tấn công để lựa chọn khác nhau
các công cụ theo các hành động mà họ quyết định thực hiện, dựa trên mục tiêu của họ.
Potao lần đầu tiên được nhìn thấy trong năm 2011, nhưng nó có
nhiều hơn một tác động trong năm 2014 và con
cứ tiếp để khởi động chiến dịch trong suốt
năm 2015. Sự gia tăng của phát hiện Potao là
liên quan đến việc bổ sung các ổ USB như
một vector mối đe dọa, chức năng đó đã được
quan sát thấy lần đầu tiên vào tháng
năm 2013.
Về chủ đề của các mối đe dọa nhắm mục tiêu hoặc các chiến dịch, chúng ta cũng nên đề cập đến những
nhóm gọi là Trại Súc Vật, mà đã được
biết đến để tạo ra các gia đình phần mềm độc hại như
Dino, Casper, Bunny và Babar. Mỗi
các gia đình của các phần mềm độc hại đã được báo cáo
trong quá trình năm 2015 và xác định trong các chiến dịch nhắm mục tiêu ngày đó trở lại đến tháng tư
năm 2014, theo báo cáo của nhà nghiên cứu ESET Joan
Calvet. Trong một số trường hợp đặc biệt, chẳng hạn như
Babar, báo cáo ngày trở lại năm 2009, trong đó
cho thấy rõ ràng cách dai dẳng kiểu này
tấn công và / hoặc chiến dịch nhắm mục tiêu được.
Các mối quan hệ giữa bốn gia đình của phần mềm độc hại được thành lập dựa trên
những phát hiện báo cáo trong tháng 4 năm 2015 về
tương đồng trong Babar và Bunny mã hóa mà sau đó đã được thấy ở Casper và
Dino, phân tích bởi truyền thông an Thành lập Canada cho thấy
một hoạt động có mục tiêu có thể
được hệ thống ở Iran và Syria.
đang được dịch, vui lòng đợi..
