Градус email-фишинга повышается: TA866 использует новый метод атаки

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Как вредоносы WasabiSeed и Screenshotter становятся ключевыми инструментами для сбора разведданных.
phish.jpg


Киберпреступная группа TA866, известная своими активностями в сфере

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, возобновила вредоносную деятельность после девятимесячного перерыва,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ИБ-компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Недавно хакеры запустили масштабную кампанию, нацеленную на пользователей в Северной Америке. В рамках этой кампании распространяются тысячи фишинговых писем на тему счетов и финансов. Вложенные

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-файлы содержат ссылки на OneDrive, которые инициируют многоступенчатую цепочку заражения, в результате чего на устройство пользователя устанавливается вредоносное ПО.

Деятельность группы TA866 впервые была задокументирована в феврале 2023 года, когда хакеры распространяли вирусы WasabiSeed и Screenshotter, способные делать снимки экрана устройства жертвы и отправлять их на контролируемый злоумышленниками домен. Эти инструменты активно использовались для сбора разведданных и определения высокоценных мишеней для последующих атак.

Позже компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

связь между кампаниями TA866 и другой группировкой, известной как Asylum Ambuscade, которая занимается кибершпионажем с 2020 года. Сама цепочка атаки практически не изменилась, за исключением замены вложений

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Publisher с поддержкой макросов на PDF-файлы с вредоносными ссылками OneDrive. При этом кампания полагается на спам-сервис, предоставляемый TA571 для распространения зловредных PDF-файлов.

Исследователи Proofpoint указывают на то, что TA571 — это дистрибьютор спама, который рассылает большое количество фишинговых писем с различными вирусами для своих клиентов-киберпреступников. Этим методом распространяются, например, такие известные угрозы, как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, NetSupport RAT,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и другие.

Аналитики из

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

также

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, выявив использование вредоносных PDF-файлов в качестве носителей для установки DarkGate — программы-вымогателя, которая была впервые обнаружена в 2017 году и сейчас продаётся на подпольных форумах по модели

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

также сообщила о фишинговых атаках, связанных с доставкой и производственным сектором, а Trellix выявила новую тактику обхода защиты, используемую злоумышленниками, которые внедряют вредоносный код в фишинговые сообщения после того, как они проходят проверку безопасности.

Таким образом, TA866 и связанные с ней группы представляют серьёзную угрозу в области кибербезопасности, используя сложные методы и уловки для достижения своих деструктивных целей.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Pixyl MIX Good email Combo frech Раздача email 0
Pixyl MIX Good email Combo Mix Target Раздача email 0
Pixyl MIX Good email Combo frech Раздача email 0
Graffxxxl MIX Base Good email DE + mix 2024 Раздача email 2
Graffxxxl MIX GOOD EMAIL COMBO_MIXED 2024 Раздача email 0
H Куплю Requires the purchase of any hybrid email password database Куплю/Продам 0
H Куплю Requires the purchase of any hybrid email password database Куплю/Продам 0
dadyoumom Ожидает оплаты Массовая Email | SMS рассылка / Bulk Email | SMS sender. Продажа софта 1
H Куплю Requires purchase of hybrid email password database Куплю/Продам 0
M Valid ║$║║$║║$║HIGH QUALITY COMBOLIST EMAIL ❤️ PASS║$║║$║║$║ Раздача email 0
Support81 92% атак по email: электронная почта остается главной лазейкой для фишеров Новости в сети 0
H Куплю Requires purchase of hybrid email password database Куплю/Продам 2
H Продам Buy Hybrid Email Passwords Куплю/Продам 0
H Куплю Buy Hybrid Email Passwords Куплю/Продам 0
RonyKing247 Valid [Leads Giveaway] Shopping customers opt in ||email address sorted leads || Worldwide Раздача email 0
RonyKing247 500k+ Argentinean Shoppers Sales Data with Name, email, phone , DNI number et al Раздача email 2
RonyKing247 MIX [SELLING] Several Companies Management staffs & Employees Email Databases || USA, UK et al || For Spamming, BEC etc Раздача email 1
RonyKing247 [QUICK Clearance Sale] Forex and crypto Trading files || United Kingdom|| Email, Phone, depositors et al. Раздача email 0
V Нуждаюсь в рассылке на email Спам, рассылки, трафик, SEO 0
RonyKing247 MIX [Selling] A $9.4 billion firm & other employees' email data. || Multiple countries Раздача email 2
E Интересно Вопрос по базам email Вопросы и интересы 1
zladey1986 Закрыто Спам рассылка на Email с помощью Youtube Корзина 1
N MIX 51M EMAIL:PASS MIX <AGRESSORDB CLOUD> Раздача email 0
3 Website Hacking Services, VIBER, WHATSAPP, Social Network Access, Website Hacking, DB Email Access [email protected] hack site! Корзина 0
GetLeads [Email, Phone, Data...] Парсинг, сбор данных с любых сайтов Ищу работу. Предлагаю свои услуги. 5
S Куплю Куплю базы UK, можно отработку, под спам. (email+phone/phone) Куплю/Продам 1
eValidator Сервис проверки email на валидность от eValidator Ищу работу. Предлагаю свои услуги. 3
V Базы от VenomService (Форумы/Email/Tg Чаты) Трафик, загрузки, инсталлы, iframe 1
V Рассылки от VenomService (Telegram/Email) Все что не подошло по разделу 1
eValidator FLOODS - flood Email/Call/Sms services Ищу работу. Предлагаю свои услуги. 89
ananda Отправка почты с подменой отправителя (Email Spoofing) Предоставляю работу. Ищу специалиста. 1
G [Email, Phone, Data...] Парсинг, сбор данных с любых сайтов Ищу работу. Предлагаю свои услуги. 0
A NEW Email Software - чекер почтовых сервисов (cracked) Бруты/Парсеры/Чекеры 3
Denik MIX Combo email Раздача email 3
S Email рассылка по юрлицам, физлицам, датинг, форекс, казино базам. Половина стран мира! Все что не подошло по разделу 0
R MIX mix email COMBoLIST Раздача email 0
SpamGroup Продавец Телефонный флуд. Phone flood. Звонки, Смс, Email Спам / Флуд / Ддос 35
A Куплю Куплю dating отклик и базы email adult или dating направленности Куплю/Продам 1
S Базы 2гис и Яндекс карты за март 2021 г. Email рассылки, разработка ПО Все что не подошло по разделу 1
M Закрыто GREENSHOP.SU - Купить аккаунты Вконтакте, Одноклассники, Faceebok, Instagram, Twitter, Email Корзина 0
J Zabugor EUROPE CHINA 50858 строк email:pass. Раздача email 0
H Оплаченные аккаунты для Telegram, WhatsApp, и курс для рассылки по Email Продажа софта 0
F автоматический сервис флуд-телефонов/sms, email spam от hubexpert Все что не подошло по разделу 0
АнАлЬнАя ЧуПаКаБрА Zabugor USA 1.5kk shop dump email:pass Раздача email 0
АнАлЬнАя ЧуПаКаБрА Zabugor USA 4.6kk email:pass old valid Раздача email 0
RonyKing247 x10,000 Mega.nz Accounts || email:pass || Раздача (аккаунтов/ключей) 2
S Продам Мощный сервис email рассылок по РФ, Европе, США, Азии. Тематические базы Все что не подошло по разделу 3
A Email Рассылки/Рекламные топики на форумах Корзина 0
H Софт для массовой рассылки по whatsapp, telegram, email Продажа софта 1
АнАлЬнАя ЧуПаКаБрА Sharethis.com ( 829.945 строк ) email pass Раздача email 0

Название темы