بدافزار BugSleep که یک backdoor می باشد با exploit کردن آسیب پذیری که در ابزار RMM یا legitimate Remote Management Tools وجود دارد ، اقدام به آلوده کردن و دسترسی گرفتن به سیستمها نموده است. این بدافزار به صورت رمزنگاری با C2 سرور خود ارتباط گرفته و از تکنیک های Bypass برای دور زدن آنتی ویروس ها و حتی EDR ها نیز استفاده می کند . برای حفظ دسترسی نیز از تکنیکهای process injection و scheduled tasks استفاده می نماید.


بدون دیدگاه