🕵️ Новий бекдор Antino використовує Outlook та OneDrive для шпигунства в Азії
Фахівці Cisco Talos виявили кібершпигунську кампанію угруповання UAT-11587, пов’язаного з Китаєм, яка охопила урядові та аналітичні організації у восьми країнах Азії. Для атаки використовується новий бекдор Antino, написаний мовою Rust. Шкідливе забезпечення поширюється через фішингові листи з підробленим інтерфейсом перегляду файлів Gmail, що перенаправляє жертв на завантаження шкідливих файлів HTA та WSF.
Ключовою особливістю Antino є використання сервісів Microsoft 365 як командного сервера. Шкідливий код застосовує Microsoft Graph API для зв’язку через Outlook та OneDrive: він кожні 10 секунд перевіряє поштову скриньку на наявність нових команд та передає викрадені файли через хмарне сховище. Такий підхід дозволяє приховувати шкідливий трафік серед легітимних корпоративних записів.
