За один день группа TA558 разослала более 76 000 фишинговых писем - «Новости» » Интернет технологии
sitename
Комментарии в профилях Steam используются для управления малварью - «Новости»
Комментарии в профилях Steam используются для управления малварью - «Новости»
В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub - «Новости»
В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub - «Новости»
F6: группировка SiribClone атакует российских военных через Telegram и шпионское ПО - «Новости»
F6: группировка SiribClone атакует российских военных через Telegram и шпионское ПО - «Новости»
В Microsoft заявили, что не будут преследовать исследователей за публикацию 0-day-эксплоитов - «Новости»
В Microsoft заявили, что не будут преследовать исследователей за публикацию 0-day-эксплоитов - «Новости»
Второй ежеквартальный номер «Хакера» уже едет к читателям - «Новости»
Второй ежеквартальный номер «Хакера» уже едет к читателям - «Новости»
«Достойный наследник Dark Messiah of Might and Magic»: ролевой экшен Fatekeeper порадовал пользователей Steam, но не всех - «Новости сети»
«Достойный наследник Dark Messiah of Might and Magic»: ролевой экшен Fatekeeper порадовал пользователей Steam, но не всех - «Новости сети»
Второе сюжетное дополнение к Vampire: The Masquerade — Bloodlines 2 завершит поддержку игры — трейлер и дата выхода The Flower & The Flame - «Новости сети»
Второе сюжетное дополнение к Vampire: The Masquerade — Bloodlines 2 завершит поддержку игры — трейлер и дата выхода The Flower & The Flame - «Новости сети»
Wildberries разрабатывает отечественный мессенджер — его уже используют сотрудники - «Новости сети»
Wildberries разрабатывает отечественный мессенджер — его уже используют сотрудники - «Новости сети»
Google выпустила мультимодальную ИИ-модель Gemma 4 12B, которая запустится прямо на ноутбуке - «Новости сети»
Google выпустила мультимодальную ИИ-модель Gemma 4 12B, которая запустится прямо на ноутбуке - «Новости сети»
Мессенджер MAX удалили из Apple App Store — VK подтвердила, что попробует вернуть его на iPhone - «Новости сети»
Мессенджер MAX удалили из Apple App Store — VK подтвердила, что попробует вернуть его на iPhone - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » За один день группа TA558 разослала более 76 000 фишинговых писем - «Новости»

Аналитики компании FACCT обнаружили новую масштабную фишинговую атаку хак-группы ТА558. Всего за один день злоумышленники разослали фишинговые письма более чем 76 000 целей в 112 странах мира.


По данным исследователей, в основном атака была направлена на российские и белорусские компании из сферы финансов, логистики, строительства, туризма и промышленности.


Фишинговые послания хакеров содержали вложение, загружающее и запускающее RTF-документ, который эксплуатирует старую уязвимость в Microsoft Office (CVE-2017-11882), обнаруженную и исправленную еще в 2017 году, для загрузки и запуска HTA-файла со скрытым обфусцированным VBS-сценарием.


При выполнении этого скрипта на устройстве жертвы запускалась вредоносная программа Remcos RAT, которая позволяет атакующим получить контроль над устройством жертвы.


TA558 представляет собой небольшую финансово-ориентированную группировку, которая активна с 2018 года. Тогда хакеры в основном атаковали гостиничные и туристические организации в Латинской Америке, но также были замечены за атаками на североамериканский регион и Западную Европу.


В прошлом году специалисты FACCT и Positive Technologies предупреждали, что теперь атаки TA558 затрагивают предприятия, государственные учреждения, а также банки в России и Беларуси.


Хакеры активно используют в своих кампаниях многоэтапные фишинговые атаки и социальную инженерию для внедрения малвари на компьютеры жертв, размещения полезных нагрузок на легитимных серверах, а также применяют стеганографию и малварь для кражи данных и удаленного контроля над системами жертв.


Аналитики компании FACCT обнаружили новую масштабную фишинговую атаку хак-группы ТА558. Всего за один день злоумышленники разослали фишинговые письма более чем 76 000 целей в 112 странах мира. По данным исследователей, в основном атака была направлена на российские и белорусские компании из сферы финансов, логистики, строительства, туризма и промышленности. Фишинговые послания хакеров содержали вложение, загружающее и запускающее RTF-документ, который эксплуатирует старую уязвимость в Microsoft Office (CVE-2017-11882), обнаруженную и исправленную еще в 2017 году, для загрузки и запуска HTA-файла со скрытым обфусцированным VBS-сценарием. При выполнении этого скрипта на устройстве жертвы запускалась вредоносная программа Remcos RAT, которая позволяет атакующим получить контроль над устройством жертвы. TA558 представляет собой небольшую финансово-ориентированную группировку, которая активна с 2018 года. Тогда хакеры в основном атаковали гостиничные и туристические организации в Латинской Америке, но также были замечены за атаками на североамериканский регион и Западную Европу. В прошлом году специалисты FACCT и Positive Technologies предупреждали, что теперь атаки TA558 затрагивают предприятия, государственные учреждения, а также банки в России и Беларуси. Хакеры активно используют в своих кампаниях многоэтапные фишинговые атаки и социальную инженерию для внедрения малвари на компьютеры жертв, размещения полезных нагрузок на легитимных серверах, а также применяют стеганографию и малварь для кражи данных и удаленного контроля над системами жертв.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: