Градус email-фишинга повышается: TA866 использует новый метод атаки

Che Browser Antidetect
Сервисы от NOVA

Support81

Original poster
Administrator
Сообщения
612
Реакции
179
Посетить сайт
Как вредоносы WasabiSeed и Screenshotter становятся ключевыми инструментами для сбора разведданных.
phish.jpg


Киберпреступная группа TA866, известная своими активностями в сфере

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, возобновила вредоносную деятельность после девятимесячного перерыва,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ИБ-компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Недавно хакеры запустили масштабную кампанию, нацеленную на пользователей в Северной Америке. В рамках этой кампании распространяются тысячи фишинговых писем на тему счетов и финансов. Вложенные

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-файлы содержат ссылки на OneDrive, которые инициируют многоступенчатую цепочку заражения, в результате чего на устройство пользователя устанавливается вредоносное ПО.

Деятельность группы TA866 впервые была задокументирована в феврале 2023 года, когда хакеры распространяли вирусы WasabiSeed и Screenshotter, способные делать снимки экрана устройства жертвы и отправлять их на контролируемый злоумышленниками домен. Эти инструменты активно использовались для сбора разведданных и определения высокоценных мишеней для последующих атак.

Позже компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

связь между кампаниями TA866 и другой группировкой, известной как Asylum Ambuscade, которая занимается кибершпионажем с 2020 года. Сама цепочка атаки практически не изменилась, за исключением замены вложений

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Publisher с поддержкой макросов на PDF-файлы с вредоносными ссылками OneDrive. При этом кампания полагается на спам-сервис, предоставляемый TA571 для распространения зловредных PDF-файлов.

Исследователи Proofpoint указывают на то, что TA571 — это дистрибьютор спама, который рассылает большое количество фишинговых писем с различными вирусами для своих клиентов-киберпреступников. Этим методом распространяются, например, такие известные угрозы, как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, NetSupport RAT,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и другие.

Аналитики из

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

также

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, выявив использование вредоносных PDF-файлов в качестве носителей для установки DarkGate — программы-вымогателя, которая была впервые обнаружена в 2017 году и сейчас продаётся на подпольных форумах по модели

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

также сообщила о фишинговых атаках, связанных с доставкой и производственным сектором, а Trellix выявила новую тактику обхода защиты, используемую злоумышленниками, которые внедряют вредоносный код в фишинговые сообщения после того, как они проходят проверку безопасности.

Таким образом, TA866 и связанные с ней группы представляют серьёзную угрозу в области кибербезопасности, используя сложные методы и уловки для достижения своих деструктивных целей.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Pixyl MIX Good email Big Раздача email 0
GoldenLeaks MIX (1.118.228 lines) yandex.ru Porn site Target HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Раздача email 0
Graffxxxl MIX 25k lines Good email Combo base Раздача email 1
Graffxxxl MIX 16k Good email Combo mixed Раздача email 1
Graffxxxl MIX 150k lines Good email Base combo mix Раздача email 0
GoldenLeaks MIX 1.60M @GMail Golden ⭐GAMING TARGETED COMBOLIST HIGH QUALITY ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 1.13M Gaming HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Golden Leak Раздача email 0
GoldenLeaks MIX 1.07M Golden Good for Shopping HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 4.51M Golden GAMING TARGETED COMBOLIST HIGH QUALITY ⭐️ EMAIL:PASS ⭐️ Раздача email 0
Pixyl MIX Good email combo Раздача email 0
GoldenLeaks MIX 2.05M Golden Good for Shopping HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 2.64M @GMail Porn site Target HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 4.62M Porn site Target HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 2.84M @GMail Porn site Target HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 4.47M @GMail Golden Good for Shopping HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 3.62M Porn site Target HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 1.80M Porn site Target HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 3.20M @GMail Golden ⭐GAMING TARGETED COMBOLIST HIGH QUALITY ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 2.68M Gaming HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Golden Leak Раздача email 0
GoldenLeaks MIX 4.26M Golden Good for Shopping HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 5.56M @GMail Golden GAMING TARGETED COMBOLIST HIGH QUALITY ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 5.36M Golden Good for Shopping HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Раздача email 0
GoldenLeaks MIX 6.55M Social HIGH QUALITY COMBOLIST ⭐️ EMAIL:PASS ⭐️ Golden Leak Раздача email 0
Graffxxxl MIX Good email valid combo mix Раздача email 0
Graffxxxl MIX 10k lines Good email Combo mix Раздача email 0
Pixyl MIX Good email combo Раздача email 0
Pixyl MIX Base Good email combo mix 2024 Раздача email 0
Pixyl MIX Base good email Раздача email 0
Graffxxxl MIX Fresh base Good email Combo 2024 Раздача email 1
Graffxxxl MIX Base Good email combo mixed 2024 Раздача email 0
Graffxxxl MIX 30k lines Good email Combo mix 2024 Раздача email 0
Graffxxxl MIX Fresh Base Good email combo mix Раздача email 1
Pixyl MIX Fresh base Combo good email 2024 Раздача email 0
Graffxxxl MIX 100k Good email Base Combo Раздача email 0
Pixyl MIX Good email Combo frech Раздача email 0
Pixyl MIX Good email Combo Mix Target Раздача email 0
Pixyl MIX Good email Combo frech Раздача email 0
Graffxxxl MIX Base Good email DE + mix 2024 Раздача email 2
Graffxxxl MIX GOOD EMAIL COMBO_MIXED 2024 Раздача email 0
H Куплю Requires the purchase of any hybrid email password database Куплю/Продам 0
H Куплю Requires the purchase of any hybrid email password database Куплю/Продам 0
dadyoumom Ожидает оплаты Массовая Email | SMS рассылка / Bulk Email | SMS sender. Продажа софта 1
H Куплю Requires purchase of hybrid email password database Куплю/Продам 0
M Valid ║$║║$║║$║HIGH QUALITY COMBOLIST EMAIL ❤️ PASS║$║║$║║$║ Раздача email 0
Support81 92% атак по email: электронная почта остается главной лазейкой для фишеров Новости в сети 0
H Куплю Requires purchase of hybrid email password database Куплю/Продам 2
H Продам Buy Hybrid Email Passwords Куплю/Продам 0
H Куплю Buy Hybrid Email Passwords Куплю/Продам 0
RonyKing247 Valid [Leads Giveaway] Shopping customers opt in ||email address sorted leads || Worldwide Раздача email 0
RonyKing247 500k+ Argentinean Shoppers Sales Data with Name, email, phone , DNI number et al Раздача email 2

Название темы