Tropic Trooper adli bir grup bilgisayar korsanı, yeni keşfedilen bir kampanyanın parçası olarak hedeflerini vurmak için Nim dilinde kodlanmış ve daha önce belgelenmemiş bir kötü amaçlı yazılım kullandığı keşfedildi. Çinli hacker’ların, içinde gizli kötü amaçlı yazılım bulunan SMS Bomber aracı dağıttığı ortaya çıktı.
Adından da anlaşılacağı üzere SMS Bomber, kurbanın cihazını mesajlarla doldurmak ve hizmet reddi saldırısında potansiyel olarak kullanılmaz hale getirmek için kullanıcının telefon numarasına erişim sağlamasına izin veriyor.
Araştırmacılar, ‘’Nim yükleyiciyi kim yaptıysa, ona düşürdüğü ve çalıştırdığı SMS Bomber ile aynı anda yürütülebilen bir truva atı ile birlikte proglamlanmış bir dosya ile kurbanlarını hedef alıyor.’’ dedi.
İkili dosyanın SMS Bomber ve arka kapı olarak ikiye ayrıldığının altı çizildi. Böylece siber saldırıların sadece aracı kullananları hedef almadığı da vurgulandı.
İsrailli siber güvenlik şirketi Check Point yayınladığı bir raporda, Nimbda olarak adlandırılan yeni yükleyicinin ‘’Çince konuşan web’de büyük olasılıkla yasa dışı olarak dağıtılan bir Çince greyware ‘SMS Bomber’ aracıyla kurbanlarını ağına düşürüyordur.’’ ifadelerini kullandı.