بدافزار BugSleep که یک backdoor می باشد با exploit کردن آسیب پذیری که در ابزار RMM یا legitimate Remote Management Tools وجود دارد ، اقدام‌ به آلوده کردن و دسترسی گرفتن‌ به سیستم‌ها نموده است. این بدافزار به صورت رمزنگاری با C2 سرور خود ارتباط گرفته و از تکنیک های Bypass برای دور زدن آنتی ویروس ها و حتی EDR ها نیز استفاده می کند . برای حفظ دسترسی نیز از تکنیک‌های process injection و scheduled tasks استفاده می نماید.
 

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *