نفوذ شبکه

گروه هکری Infy پس از سال‌ها سکوت، با فعالیت‌های جدید بدافزاری دوباره ظاهر شد

/post-17

این مقاله به بررسی فعالیت‌های اخیر عامل تهدید ایرانی Infy (Prince of Persia) می‌پردازد؛ گروهی از نوع APT که با استفاده از بدافزارهای Foudre و Tonnerre، زیرساخت‌های فرماندهی و کنترل مقاوم و مکانیزم‌های رمزنگاری RSA، اهداف چند کشور را هدف قرار داده است. یافته‌ها نشان‌دهنده پایداری عملیاتی، پیچیدگی بالا و ارتباطات ساختاری این گروه با سایر کارزارهای منتسب به APTهای ایرانی است.