За один день группа TA558 разослала более 76 000 фишинговых писем - «Новости» » Интернет технологии
sitename
В китайском App Store нашли приложения для кражи криптовалюты - «Новости»
В китайском App Store нашли приложения для кражи криптовалюты - «Новости»
У KelpDAO похитили 290 млн долларов в криптовалюте. Инцидент связывают с группировкой Lazarus - «Новости»
У KelpDAO похитили 290 млн долларов в криптовалюте. Инцидент связывают с группировкой Lazarus - «Новости»
Малварь ZionSiphon создана для атак на водоочистные системы - «Новости»
Малварь ZionSiphon создана для атак на водоочистные системы - «Новости»
Разработчики «Телеги» пожаловались на компанию Apple в ФАС - «Новости»
Разработчики «Телеги» пожаловались на компанию Apple в ФАС - «Новости»
Операторы просят Минцифры отсрочить введение платы за зарубежный трафик - «Новости»
Операторы просят Минцифры отсрочить введение платы за зарубежный трафик - «Новости»
В Китае с размахом вернули к жизни технологии стабилизации энергосетей вековой давности - «Новости сети»
В Китае с размахом вернули к жизни технологии стабилизации энергосетей вековой давности - «Новости сети»
CATL представила LFP-аккумулятор 3-го поколения: почти полная зарядка за шесть минут - «Новости сети»
CATL представила LFP-аккумулятор 3-го поколения: почти полная зарядка за шесть минут - «Новости сети»
Вышли обзоры Ryzen 9 9950X3D2: на 4 % быстрее предшественника, но в играх разницы нет - «Новости сети»
Вышли обзоры Ryzen 9 9950X3D2: на 4 % быстрее предшественника, но в играх разницы нет - «Новости сети»
Россияне купили рекордное число роутеров — особенно популярны модели с расширенными настройками - «Новости сети»
Россияне купили рекордное число роутеров — особенно популярны модели с расширенными настройками - «Новости сети»
Как проходит лазерная эпиляция в Краснодаре: от записи до результата
Как проходит лазерная эпиляция в Краснодаре: от записи до результата
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » За один день группа TA558 разослала более 76 000 фишинговых писем - «Новости»

Аналитики компании FACCT обнаружили новую масштабную фишинговую атаку хак-группы ТА558. Всего за один день злоумышленники разослали фишинговые письма более чем 76 000 целей в 112 странах мира.


По данным исследователей, в основном атака была направлена на российские и белорусские компании из сферы финансов, логистики, строительства, туризма и промышленности.


Фишинговые послания хакеров содержали вложение, загружающее и запускающее RTF-документ, который эксплуатирует старую уязвимость в Microsoft Office (CVE-2017-11882), обнаруженную и исправленную еще в 2017 году, для загрузки и запуска HTA-файла со скрытым обфусцированным VBS-сценарием.


При выполнении этого скрипта на устройстве жертвы запускалась вредоносная программа Remcos RAT, которая позволяет атакующим получить контроль над устройством жертвы.


TA558 представляет собой небольшую финансово-ориентированную группировку, которая активна с 2018 года. Тогда хакеры в основном атаковали гостиничные и туристические организации в Латинской Америке, но также были замечены за атаками на североамериканский регион и Западную Европу.


В прошлом году специалисты FACCT и Positive Technologies предупреждали, что теперь атаки TA558 затрагивают предприятия, государственные учреждения, а также банки в России и Беларуси.


Хакеры активно используют в своих кампаниях многоэтапные фишинговые атаки и социальную инженерию для внедрения малвари на компьютеры жертв, размещения полезных нагрузок на легитимных серверах, а также применяют стеганографию и малварь для кражи данных и удаленного контроля над системами жертв.


Аналитики компании FACCT обнаружили новую масштабную фишинговую атаку хак-группы ТА558. Всего за один день злоумышленники разослали фишинговые письма более чем 76 000 целей в 112 странах мира. По данным исследователей, в основном атака была направлена на российские и белорусские компании из сферы финансов, логистики, строительства, туризма и промышленности. Фишинговые послания хакеров содержали вложение, загружающее и запускающее RTF-документ, который эксплуатирует старую уязвимость в Microsoft Office (CVE-2017-11882), обнаруженную и исправленную еще в 2017 году, для загрузки и запуска HTA-файла со скрытым обфусцированным VBS-сценарием. При выполнении этого скрипта на устройстве жертвы запускалась вредоносная программа Remcos RAT, которая позволяет атакующим получить контроль над устройством жертвы. TA558 представляет собой небольшую финансово-ориентированную группировку, которая активна с 2018 года. Тогда хакеры в основном атаковали гостиничные и туристические организации в Латинской Америке, но также были замечены за атаками на североамериканский регион и Западную Европу. В прошлом году специалисты FACCT и Positive Technologies предупреждали, что теперь атаки TA558 затрагивают предприятия, государственные учреждения, а также банки в России и Беларуси. Хакеры активно используют в своих кампаниях многоэтапные фишинговые атаки и социальную инженерию для внедрения малвари на компьютеры жертв, размещения полезных нагрузок на легитимных серверах, а также применяют стеганографию и малварь для кражи данных и удаленного контроля над системами жертв.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: