Hackerii care folosesc troianul de acces de la distanta (RAT) numit Mirage au fost implicati intr-o campanie de spionaj cibernetic impotriva unei companii energetice din Canada, a unei companii petroliere din Filipine si a altor cateva entitati, inca din luna aprilie, a spus SecureWorks Counter Threat Unit, divizia de securitate din cadrul companiei Dell.
Aceasta campanie este a doua de acest gen care vizeaza companiile petroliere si care a fost descoperita de SecureWorks in acest an. In luna februarie, cercetatorii Dell au descoperit hackeri care foloseau instrumente de acces de la distanta similare cu Mirage, pentru a ataca mai multe companii petroliere din Vietnam. Conform SecureWorks, acea campanie a vizat de asemenea si agentiile guvernamentale din mai multe tari, o ambasada, o agentie de securitate nucleara si mai multe grupuri de afaceri.
Domeniile a 3 servere dedicate de comanda si control (C&C) utilizate pentru a controla Mirage si a altor catorva servere C&C utilizate in campania din februarie, par sa apartina aceleiasi persoane fizice sau aceluiasi grup de indivizi, a spus SecureWorks.