Security Lab

SideCopy

SideCopy — хакерская группа пакистанского происхождения, которая пересекается с другим субъектом угроз под названием Transparent Tribe. Она названа так потому, что имитирует цепочки заражения SideWinder для доставки собственного вредоносного ПО. SideCopy впервые была замечена в 2021 году во время развертывания трояна ReverseRAT в атаках на правительства и энергетические компании в Индии и Афганистане.

SideCopy маскируется под презентацию о ракете К-4 - Индийская оборона под угрозой

Как Пакистан использует исследования министерства обороны Индии, экспертам ещё предстоит узнать.

Обновлённый пакистанский троян ReverseRAT нацелен на госучреждения Индии

Пакистанские хакеры увеличили своё влияние в Южной Азии.

Пакистанские хакеры создали магазин Android-приложений для атак на афганских политиков

Хакерская операция проводилась с апреля по август 2021 года группировкой SideCopy.

Индия подвергается атаке со стороны APT-группировки SideCopy

Хакеры используют RAT для осуществления атак на госслужащих.

Раскрыта кампания по кибершпионажу против индийской армии

Злоумышленники имеют пакистанское происхождение и предположительно являются участниками Transparent Tribe APT.