Forskare har kopplat en nyupptäckt skadlig programvara, kallad Atlas RAT, till cyberespionageattacker som riktar sig mot organisationer runt om i Europa.
Kampanjen verkar involvera kinesiska hotaktörer som använder fjärråtkomsttrojanen för att etablera fotfästen i offrets nätverk och behålla långvarig åtkomst till komprometterade system. Utredare bedömer att aktiviteten främst är kopplad till underrättelseinhämtning snarare än ekonomiskt motiverad cyberbrottslighet.
Upptäckten visar hur statligt sponsrade grupper fortsätter att utveckla och använda ny skadlig kod för att stödja sina spionageoperationer.
Forskare upptäcker nytt verktyg för cyberespionage
Säkerhetsforskare identifierade Atlas RAT under en utredning av flera attacker mot europeiska organisationer.
Skadlig programvara ger angripare fjärråtkomst till infekterade system och gör det möjligt att köra kommandon, samla in information och ladda ned ytterligare skadliga komponenter. Forskarna menar att verktyget verkar vara särskilt utformat för dolda operationer där angriparna vill behålla sin närvaro i ett nätverk under längre tidsperioder.
Till skillnad från bredspridd standardmalware verkar Atlas RAT användas i riktade kampanjer mot specifikt utvalda organisationer.
Den typen av målinriktning pekar ofta på spionageändamål snarare än storskalig cyberbrottslighet.
Kampanjen riktar sig mot europeiska organisationer
Forskarna observerade Atlas RAT i attacker som drabbade organisationer i flera europeiska länder.
Även om utredarna inte har offentliggjort alla offer uppges kampanjen ha fokuserat på sektorer som ofta lockar statligt stödda hotaktörer. Myndigheter, teknikföretag, forskningsorganisationer och operatörer inom kritisk infrastruktur förekommer regelbundet i spionageutredningar eftersom de hanterar värdefull politisk, ekonomisk och strategisk information.
Angriparna verkar prioritera underrättelseinhämtning och långsiktig åtkomst framför omedelbar störning av verksamheten.
Atlas RAT möjliggör långvarig åtkomst
Atlas RAT innehåller de funktioner som angripare behöver för att stanna kvar i komprometterade miljöer under lång tid.
Forskarna uppger att programvaran kan köra kommandon, samla in systeminformation, kommunicera med kontrollservrar och ta emot ytterligare instruktioner från operatörerna. Dessa funktioner gör det möjligt för hotaktörer att utöka sin åtkomst och fortsätta samla in information efter det första intrånget.
Genom att upprätthålla sin närvaro kan angriparna övervaka offrets nätverk i det tysta och successivt extrahera värdefull information.
Denna metod är fortfarande vanlig bland avancerade spionagegrupper som söker långsiktiga underrättelsefördelar.
Kinesisk cyberespionage utvecklas vidare
Kampanjen visar hur kinesiska cyberespionageoperationer fortsätter att utvecklas genom nya familjer av skadlig kod och nya angreppstekniker.
Säkerhetsforskare följer kontinuerligt utvecklingen av verktyg som utformats för att undvika upptäckt och ge angripare större flexibilitet. Atlas RAT passar in i detta mönster genom att erbjuda ännu ett verktyg för riktade intrång mot organisationer av särskilt intresse.
Nya typer av skadlig kod skapar samtidigt ytterligare utmaningar för försvarare eftersom säkerhetsprodukter inte alltid känner igen tidigare okända hot direkt.
Slutsats
Atlas RAT-kampanjen visar att cyberespionagegrupper fortsätter att investera i ny skadlig kod för långsiktig underrättelseinhämtning. Forskare har kopplat fjärråtkomsttrojanen till attacker mot organisationer runt om i Europa och bedömer att kinesiska hotaktörer ligger bakom aktiviteten. Upptäckten lägger ännu ett verktyg till arsenalen av skadlig kod som används i statligt sponsrade cyberoperationer och understryker behovet av stark övervakning och avancerad hotdetektering.


0 svar till ”Atlas RAT används i kinesiska cyberattacker mot mål i Europa”