Apple Planet
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
piątek, 9 maja, 2025
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
No Result
View All Result
Apple Planet
No Result
View All Result
Home Security

Iran’s Charming Kitten wprowadza BellaCPP: nowy wariant złośliwego oprogramowania BellaCiao napisany w C++

od Pan z ApplePlanet
9 stycznia, 2025
w Security
0
466
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Grupa hakerska powiązana z irańskim państwem, znana jako Charming Kitten, została ostatnio powiązana z wdrożeniem nowej wersji swojego znanego już złośliwego oprogramowania BellaCiao. Tym razem przyjęła ona formę zapisaną w języku C++, zwaną BellaCPP. Odkrycie tego wariantu miało miejsce w trakcie badania zainfekowanego systemu w Azji, w którym naukowcy z Kaspersky wykryli również klasyczną wersję BellaCiao.

BellaCiao została po raz pierwszy opisana w kwietniu 2023 roku przez rumuńską firmę Bitdefender jako specjalnie zaprojektowany „dropper”. Droppery to rodzaj szkodliwego oprogramowania używanego do dostarczania kolejnych, znacznie groźniejszych ładunków na infekowane urządzenia. BellaCiao była wykorzystywana przez Charming Kitten do prowadzenia cyberataków wymierzonych w cele w Stanach Zjednoczonych, na Bliskim Wschodzie i w Indiach. Ich działania obejmowały zarówno zaawansowane techniki inżynierii społecznej, jak i wykorzystanie luk w oprogramowaniu.

Charming Kitten, znana również pod różnymi aliasami, takimi jak APT35, ITG18 czy Mint Sandstorm, jest jedną z najbardziej rozpoznawalnych grup APT (ang. Advanced Persistent Threat) powiązanych z Korpusem Strażników Rewolucji Islamskiej (IRGC) w Iranie. Grupa ta ma na koncie wieloletnią historię stosowania inteligentnych kampanii hakerskich, które opierały się na budowaniu zaufania ofiar poprzez podszywanie się pod różne tożsamości. Następnie przemycała złośliwe oprogramowanie, korzystając z podatności powszechnie używanych aplikacji, takich jak Microsoft Exchange Server czy Zoho ManageEngine.

 

Według badaczy z Kaspersky, wariant BellaCPP zachowuje większość funkcji swojej poprzedniczki, ale został pozbawiony pewnych charakterystycznych elementów. Przykładem jest usunięcie tzw. „web shella” – narzędzia, które w pierwotnej wersji BellaCiao służyło do przesyłania plików i wykonywania poleceń w tle. W nowym wariancie, BellaCPP występuje w formie pliku DLL o nazwie „adhapl.dll”. Ten plik może ładować kolejne biblioteki, takie jak „D3D12_1core.dll”, które prawdopodobnie służą do tworzenia ukrytych tuneli SSH, umożliwiając zdalne zarządzanie zainfekowanym systemem.

BellaCPP różni się także brakiem bezpośrednich funkcji do przesyłania plików i uruchamiania dodatkowych poleceń za pomocą przeglądarki. Jednakże, co podkreśla badacz Mert Degirmenci, nadal wykorzystuje domeny, które wcześniej były powiązane z działalnością tej grupy hakerskiej. W praktyce oznacza to, że BellaCPP jest bardziej zamaskowaną i mniej inwazyjną wersją BellaCiao, co zwiększa jej trudność wykrycia przez klasyczne systemy zabezpieczeń.

Ten incydent jest kolejnym dowodem na zaawansowane umiejętności Charming Kitten. Grupa ta z powodzeniem rozwija swoje narzędzia w odpowiedzi na ulepszane mechanizmy obronne, co stawia kolejne wyzwania przed ekspertami ds. cyberbezpieczeństwa. Odkrycia, takie jak BellaCPP, podkreślają potrzebę ciągłego monitorowania aktywności tej grupy oraz adaptowania systemów ochrony, aby skutecznie przeciwdziałać zagrożeniom.

Share186Tweet117
Poprzedni artykuł

Groźna luka SQL Injection w Apache Traffic Control z oceną 9.9 w skali CVSS

Następny artykuł

GPT-5 od OpenAI nie spełnia oczekiwań

Następny artykuł
GPT-5 od OpenAI nie spełnia oczekiwań

GPT-5 od OpenAI nie spełnia oczekiwań

Zapraszamy

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • Realme GT 7 – pierwsze wrażenia i testy 9 maja, 2025
  • Składany ekran iPhone’a od Samsunga z funkcją, której brakuje w Galaxy Z Fold6 9 maja, 2025
  • Samsung Galaxy S25 Edge – ekran wzmocniony szkłem Gorilla Glass Ceramic 2 9 maja, 2025
  • Nowa funkcja Now Bar wkrótce trafi na smartwatche Galaxy 9 maja, 2025
  • Jak Apple Vision Pro pomaga tworzyć i zachowywać rodzinne wspomnienia na Dzień Matki 8 maja, 2025

Informacje

  • Polityka prywatności
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi