לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

New Sandworm Tradecraft Uses SSH-over-Tor Tunnel for Long-Term Hidden Persistence

28/04/2026-14:09 28/04/2026-14:10 מחשבים וטכנולוגיה Cyber Security News דיווח

New Sandworm Tradecraft Uses SSH-over-Tor Tunnel for Long-Term Hidden Persistence
A state-sponsored threat group, Sandworm (also tracked as APT-C-13 and FROZENBARENTS), has launched a targeted cyberattack campaign using a combined SSH and Tor tunneling technique to maintain long-term hidden access inside victim networks. This camp
סיכום מאמר
קבוצת האקרים ממומנת מדינה, Sandworm, השיקה מתקפת סייבר ממוקדת המשתמשת בשילוב של מנהור SSH ו-Tor כדי לשמור על גישה מוסתרת לטווח ארוך ברשתות הקורבנות. הקבוצה, הידועה גם כ-APT-C-13 ו-FROZENBARENTS, משתמשת בטכניקת SSH-over-Tor כדי ליצור מנהור מוצפן המאפשר להם לגשת לרשתות הקורבנות מבלי להתגלות. המתקפה כוללת שימוש בפרוטוקול SSH כדי ליצור חיבור מוצפן בין המארח המרוחק לשרת Tor, ובכך מאפשר לקבוצה לשמור על גישה מוסתרת וממושכת. טכניקה זו מאפשרת לקבוצת Sandworm לפעול בצורה חשאית ולשמור על נוכחותם ברשתות הקורבנות לאורך זמן. המתקפה מדגימה את היכולות המתקדמות של קבוצת Sandworm ואת יכולתם להתאים את עצמם לטכנולוגיות חדשות. על מנת להתגונן מפני מתקפות כאלה, יש לארגונים לשפר את יכולות הגנת הסייבר שלהם.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא