מקור: CyberInsight by Cyzea

חוקרי אבטחה מדווחים כי קבוצת התקיפה המקוונת הידועה Mustang Panda שדרגה את יכולותיה הטכנולוגיות וביצעה שינויים משמעותיים בארסנל הכלים שברשותה. על פי הדיווח, הקבוצה שילבה רכיב מסוג Rootkit עבור מערכות ההפעלה של Windows, אשר חתום דיגיטלית באופן תקני, בתוך התוכנה הזדונית מסוג דלת אחורית הידועה בשם CoolClient. שימוש בטכניקה זו נועד לאפשר לקבוצה להסוות את פעילותה בתוך רשתות הקורבן ולהקשות על מנגנוני אבטחה מבוססי נקודות קצה לזהות ולחסום את הפעילות הזדונית. מדובר בשיפור משמעותי ביכולות ההתחמקות של הקבוצה, אשר מנצלת חתימות דיגיטליות כדי להעניק לגיטימציה לרכיבים זדוניים במערכת.
