HiatusRAT атакує системи Міністерства оборони США
Фахівці Black Lotus Labs компанії Lumen повідомляють, що
Раніше HiatusRAT експлуатував маршрутизатори
Дослідники відзначають, що зловмисники перекомпілювали шкідливі бінарники для нових архітектур, включаючи Arm, Intel
Один із цих VPS використовувався майже виключно для атак
Інший VPS обмінювався даними із сервером, який Міністерство оборони США використовує для пропозицій щодо укладання контрактів та розміщення відповідних заявок.
Аналіз взаємодії із сервером малварі показав, що понад 91% вхідних підключень виходили з Тайваню,
«З огляду на те, що сайт був пов'язаний із закупівлями, ми підозрюємо, що зловмисники могли збирати загальнодоступну інформацію про потреби військових або шукали організації, пов'язані з оборонно-промисловою базою США для наступних атак, — пишуть експерти. — Також ми вважаємо, що зловмисники шукали загальнодоступних ресурсів, пов'язаних із поточними та майбутніми військовими контрактами».
Зазначається, попри попередні звіти експертів та розкриття інструментів та можливостей атакуючих, хакери майже