Kaspersky Global Research and Analysis Team (GReAT) نے 2026 کی سائبر جاسوسی مہم میں میانمار، منگولیا، پاکستان، بھارت اور روس میں سرکاری اداروں اور حکومتی اداروں کو نشانہ بنانے والے CoolClient بیک ڈور کے ایک تازہ ترین ورژن کی نشاندہی کی ہے۔

میلویئر کو ہنی مائٹ سے جوڑا گیا ہے، جسے مستنگ پانڈا بھی کہا جاتا ہے، اور حملہ آوروں کو سمجھوتہ شدہ ونڈوز سسٹمز تک ریموٹ رسائی فراہم کرتا ہے۔

Kaspersky کے مطابق، تازہ ترین CoolClient ویریئنٹ میلویئر کے ایک اہم ارتقاء کی نمائندگی کرتا ہے، کیونکہ یہ ونڈوز سسٹم کے اندر گہرائی سے کام کرنے کے لیے ایک دستخط شدہ کرنل ڈرائیور کا استعمال کرتا ہے اور پتہ لگانے اور ہٹانے کو مزید مشکل بناتا ہے۔

مشاہدہ شدہ مہم میں، حملہ آوروں نے PlugX کا استعمال کیا، ایک اور بیک ڈور جو عام طور پر ابتدائی سمجھوتے کے بعد تعینات کیا جاتا ہے، تاکہ CoolClient اجزاء کو ہدف شدہ نظاموں تک پہنچایا جا سکے۔

حملہ آوروں نے ایک مخصوص فولڈر اور فائل کو اسکیننگ سے خارج کرنے کے لیے مائیکروسافٹ ڈیفنڈر کو بھی ترتیب دیا۔ ایک جعلی Windows Defender ڈائرکٹری بنائی گئی، اور CoolClient فائلیں اس کے اندر رکھ دی گئیں، جبکہ ایک جائز Sangfor پروگرام کا نام بدل کر "defender.exe" رکھ دیا گیا تاکہ نقصان دہ کوڈ کو لوڈ کرنے میں مدد مل سکے۔

حملہ آوروں نے بعد ازاں ایک طے شدہ ٹاسک بنایا تاکہ سسٹم اسٹارٹ اپ پر ونڈوز کے اعلیٰ ترین مراعات کے ساتھ خود بخود نام بدل کر ایگزیکیوٹیبل لانچ کیا جا سکے۔

کاسپرسکی سیکیورٹی ریسرچر فرید رڈزی نے کہا کہ نیا CoolClient ویرینٹ عمل، فائلوں اور رجسٹری اشیاء کو چھپا سکتا ہے اور اس کی حفاظت کرسکتا ہے جبکہ نیٹ ورک کی منتخب کردہ معلومات کو بھی فلٹر کرسکتا ہے۔

انہوں نے کہا کہ کرنل موڈ ڈرائیور میلویئر کی صلاحیتوں کو پرانے ورژنز سے آگے بڑھاتا ہے، جس سے اسے سمجھوتہ کرنے والے سسٹمز پر فعال رہنے کی اجازت ملتی ہے جبکہ اہم نشانات کو چھپاتے ہوئے اور محافظوں کی اسے معائنہ کرنے یا ہٹانے کی صلاحیت کو محدود کرتے ہیں۔

Kaspersky GREAT نے تنظیموں کو مشورہ دیا ہے کہ وہ HoneyMyte کے کمپرومائز کے اشارے اور مہم میں شناخت کردہ متعلقہ ٹولز کے خلاف چوکس رہیں۔

کمپنی نے ریئل ٹائم پروٹیکشن، خطرے کی مرئیت، تحقیقات اور جوابی صلاحیتوں کو مضبوط بنانے کی سفارش کی، جبکہ ابتدائی مرحلے میں خطرات کی نشاندہی کرنے کے لیے خطرے کی ذہانت کا استعمال بھی کیا۔

اندرون ملک سائبر سیکیورٹی کی مہارت سے محروم تنظیموں کو مشورہ دیا گیا کہ وہ خطرے کی شناخت، پتہ لگانے، ردعمل اور تدارک کے لیے منظم سیکیورٹی سروسز پر غور کریں۔

جہاں آپ چاہیں تازہ ترین ٹیک خبریں، ٹیلی کام کی بصیرتیں، اور پروڈکٹ لانچ حاصل کریں۔

ProPakistani کو ترجیحی ذرائع میں شامل کریں اور گوگل سرچ اور ٹاپ اسٹوریز میں ہماری مزید کہانیاں دیکھیں۔

شیئرز