Градус email-фишинга повышается: TA866 использует новый метод атаки

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
898
Реакции
202
Посетить сайт
Как вредоносы WasabiSeed и Screenshotter становятся ключевыми инструментами для сбора разведданных.
phish.jpg


Киберпреступная группа TA866, известная своими активностями в сфере

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, возобновила вредоносную деятельность после девятимесячного перерыва,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ИБ-компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Недавно хакеры запустили масштабную кампанию, нацеленную на пользователей в Северной Америке. В рамках этой кампании распространяются тысячи фишинговых писем на тему счетов и финансов. Вложенные

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-файлы содержат ссылки на OneDrive, которые инициируют многоступенчатую цепочку заражения, в результате чего на устройство пользователя устанавливается вредоносное ПО.

Деятельность группы TA866 впервые была задокументирована в феврале 2023 года, когда хакеры распространяли вирусы WasabiSeed и Screenshotter, способные делать снимки экрана устройства жертвы и отправлять их на контролируемый злоумышленниками домен. Эти инструменты активно использовались для сбора разведданных и определения высокоценных мишеней для последующих атак.

Позже компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

связь между кампаниями TA866 и другой группировкой, известной как Asylum Ambuscade, которая занимается кибершпионажем с 2020 года. Сама цепочка атаки практически не изменилась, за исключением замены вложений

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Publisher с поддержкой макросов на PDF-файлы с вредоносными ссылками OneDrive. При этом кампания полагается на спам-сервис, предоставляемый TA571 для распространения зловредных PDF-файлов.

Исследователи Proofpoint указывают на то, что TA571 — это дистрибьютор спама, который рассылает большое количество фишинговых писем с различными вирусами для своих клиентов-киберпреступников. Этим методом распространяются, например, такие известные угрозы, как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, NetSupport RAT,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и другие.

Аналитики из

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

также

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, выявив использование вредоносных PDF-файлов в качестве носителей для установки DarkGate — программы-вымогателя, которая была впервые обнаружена в 2017 году и сейчас продаётся на подпольных форумах по модели

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

также сообщила о фишинговых атаках, связанных с доставкой и производственным сектором, а Trellix выявила новую тактику обхода защиты, используемую злоумышленниками, которые внедряют вредоносный код в фишинговые сообщения после того, как они проходят проверку безопасности.

Таким образом, TA866 и связанные с ней группы представляют серьёзную угрозу в области кибербезопасности, используя сложные методы и уловки для достижения своих деструктивных целей.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Graffxxxl MIX 77k lines Good email combo mix valid Раздача email 0
Graffxxxl MIX Good email mix Раздача email 0
Graffxxxl MIX 2800 lines Good email combo Раздача email 0
Graffxxxl MIX 18k lines Good email combo Valid Раздача email 0
Graffxxxl MIX MIX GOOD EMAIL COMBO Раздача email 0
Graffxxxl Zabugor 17 k lines Good email combo mix Раздача email 0
Graffxxxl MIX 220k lines Fresh Good email combo Раздача email 0
Graffxxxl MIX 1.60 ml lines Good email combo EUROPE & USA Раздача email 0
Graffxxxl MIX 24k Good email combo eu & USA Раздача email 0
Graffxxxl MIX Good email Valid combo mix Раздача email 0
Graffxxxl MIX Valid Mail Good email Europe Раздача email 0
Graffxxxl MIX Good email combo access mix Раздача email 0
Graffxxxl MIX 12k good email combo mix Раздача email 0
Graffxxxl MIX 32k Good email combo valid Раздача email 0
D Куплю Looking for USA Bases, email:pass Куплю/Продам 0
Pixyl Zabugor Good email EU Раздача email 0
Graffxxxl MIX Good email combo valid Раздача email 0
Graffxxxl MIX Good email Combo Eu Usa Mix Valid + Access Раздача email 0
Pixyl Valid Good email combo valid Раздача email 0
Graffxxxl MIX Good email Mail access combo Раздача email 0
Graffxxxl MIX Good email combo valid + access base Раздача email 0
Graffxxxl MIX Good email valid =access EU $ USA Раздача email 0
Graffxxxl MIX 17k Good email combo eu Раздача email 0
Graffxxxl MIX Good email Combo EU Раздача email 0
Graffxxxl Zabugor Hotmail good email combo Раздача email 0
Graffxxxl MIX Good email Combo EU USA Раздача email 0
Graffxxxl MIX 17k Good email combo mix Раздача email 0
Graffxxxl MIX Good email Valid Combo EU mix Раздача email 0
Graffxxxl MIX Good email +access Combo eu Раздача email 0
Graffxxxl MIX Good email combo Раздача email 0
Graffxxxl MIX Good email Valid Combo EU & USA Раздача email 0
Graffxxxl MIX Good email Access Combo EU mix Раздача email 0
Graffxxxl MIX GOOD EMAIL MIXED VALID UHQ Раздача email 0
Graffxxxl MIX Good email Combo mix Раздача email 0
Graffxxxl MIX Good email combo EU Access Раздача email 0
Graffxxxl MIX Good email Access Combo EU Раздача email 0
Graffxxxl MIX Good email EU COMBO Раздача email 0
Graffxxxl MIX 12k Good email Combo EU mix Раздача email 0
Graffxxxl MIX 16 Good email access EU combo Раздача email 0
Graffxxxl MIX 10 k lines Good email Combo EU Раздача email 0
Graffxxxl MIX Good email Combo mix EU valid Раздача email 0
Graffxxxl MIX Good email Combo Mix EU Раздача email 0
Graffxxxl MIX 29k Good email Combo mix EU Раздача email 0
RonyKing247 Zabugor [Giveaway] [10,000] reachiq.net Worldwide B2B Users Database [email address sorted] Раздача email 0
Graffxxxl MIX Good email EU Combo mix Раздача email 0
Graffxxxl MIX Good email Hotmail + Combo mix Раздача email 0
Pixyl MIX Good email Раздача email 0
Graffxxxl MIX Good email Valid Mail_Combo EU Раздача email 0
Graffxxxl MIX Good email EU combo mix Раздача email 0
Graffxxxl MIX 75 k Good email Valid Combo EU Раздача email 0

Название темы