Apple Planet
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis
    • Paludarium
niedziela, 18 stycznia, 2026
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis
    • Paludarium
No Result
View All Result
Apple Planet
No Result
View All Result
Home Security

Iran’s Charming Kitten wprowadza BellaCPP: nowy wariant złośliwego oprogramowania BellaCiao napisany w C++

od Pan z ApplePlanet
9 stycznia, 2025
w Security
0
466
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Grupa hakerska powiązana z irańskim państwem, znana jako Charming Kitten, została ostatnio powiązana z wdrożeniem nowej wersji swojego znanego już złośliwego oprogramowania BellaCiao. Tym razem przyjęła ona formę zapisaną w języku C++, zwaną BellaCPP. Odkrycie tego wariantu miało miejsce w trakcie badania zainfekowanego systemu w Azji, w którym naukowcy z Kaspersky wykryli również klasyczną wersję BellaCiao.

BellaCiao została po raz pierwszy opisana w kwietniu 2023 roku przez rumuńską firmę Bitdefender jako specjalnie zaprojektowany „dropper”. Droppery to rodzaj szkodliwego oprogramowania używanego do dostarczania kolejnych, znacznie groźniejszych ładunków na infekowane urządzenia. BellaCiao była wykorzystywana przez Charming Kitten do prowadzenia cyberataków wymierzonych w cele w Stanach Zjednoczonych, na Bliskim Wschodzie i w Indiach. Ich działania obejmowały zarówno zaawansowane techniki inżynierii społecznej, jak i wykorzystanie luk w oprogramowaniu.

Charming Kitten, znana również pod różnymi aliasami, takimi jak APT35, ITG18 czy Mint Sandstorm, jest jedną z najbardziej rozpoznawalnych grup APT (ang. Advanced Persistent Threat) powiązanych z Korpusem Strażników Rewolucji Islamskiej (IRGC) w Iranie. Grupa ta ma na koncie wieloletnią historię stosowania inteligentnych kampanii hakerskich, które opierały się na budowaniu zaufania ofiar poprzez podszywanie się pod różne tożsamości. Następnie przemycała złośliwe oprogramowanie, korzystając z podatności powszechnie używanych aplikacji, takich jak Microsoft Exchange Server czy Zoho ManageEngine.

 

Według badaczy z Kaspersky, wariant BellaCPP zachowuje większość funkcji swojej poprzedniczki, ale został pozbawiony pewnych charakterystycznych elementów. Przykładem jest usunięcie tzw. „web shella” – narzędzia, które w pierwotnej wersji BellaCiao służyło do przesyłania plików i wykonywania poleceń w tle. W nowym wariancie, BellaCPP występuje w formie pliku DLL o nazwie „adhapl.dll”. Ten plik może ładować kolejne biblioteki, takie jak „D3D12_1core.dll”, które prawdopodobnie służą do tworzenia ukrytych tuneli SSH, umożliwiając zdalne zarządzanie zainfekowanym systemem.

BellaCPP różni się także brakiem bezpośrednich funkcji do przesyłania plików i uruchamiania dodatkowych poleceń za pomocą przeglądarki. Jednakże, co podkreśla badacz Mert Degirmenci, nadal wykorzystuje domeny, które wcześniej były powiązane z działalnością tej grupy hakerskiej. W praktyce oznacza to, że BellaCPP jest bardziej zamaskowaną i mniej inwazyjną wersją BellaCiao, co zwiększa jej trudność wykrycia przez klasyczne systemy zabezpieczeń.

Ten incydent jest kolejnym dowodem na zaawansowane umiejętności Charming Kitten. Grupa ta z powodzeniem rozwija swoje narzędzia w odpowiedzi na ulepszane mechanizmy obronne, co stawia kolejne wyzwania przed ekspertami ds. cyberbezpieczeństwa. Odkrycia, takie jak BellaCPP, podkreślają potrzebę ciągłego monitorowania aktywności tej grupy oraz adaptowania systemów ochrony, aby skutecznie przeciwdziałać zagrożeniom.

Share186Tweet117
Poprzedni artykuł

Groźna luka SQL Injection w Apache Traffic Control z oceną 9.9 w skali CVSS

Następny artykuł

GPT-5 od OpenAI nie spełnia oczekiwań

Następny artykuł
GPT-5 od OpenAI nie spełnia oczekiwań

GPT-5 od OpenAI nie spełnia oczekiwań

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • One UI 8.5 może poprawić responsywność telefonów Galaxy 16 stycznia, 2026
  • Samsung kieruje Gaming Hub ku odkrywaniu i funkcjom społecznym 16 stycznia, 2026
  • Google w końcu dodaje funkcję Apple Watch do Pixel Watch 16 stycznia, 2026
  • Fallout wraca do MTG w nowej odsłonie 16 stycznia, 2026
  • Badanie wskazuje, że nadmierne granie szkodzi zdrowiu. 16 stycznia, 2026
tropické rostliny do paludária a terária
tropiske planter til paludarium og terrarium
tropiske planter til paludarium og terrarium
tropische Pflanzen für Paludarium und Terrarium

Informacje

  • Polityka prywatności
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis
    • Paludarium