Кібербанд ТА558 впустив фішинг на компанії Латинської Америки

Кібербанд ТА558 впустив фішинг на компанії Латинської Америки

39

Cybercrime group TA558 strikes phishing campaign against Latin America-based companies

Злочинні групи TA558 запускають фішингову кампанію проти компаній, що базуються в Латинській Америці

Загроза ТА558 запустила нову фішингову кампанію, спрямовану на сектори Латинської Америки з використанням вірусу Venom RAT, в умовах зростаючих кіберзагроз, які використовують DarkGate та малварінг.

Кібербанд ТА558 знову націлений на компанії і урядові установи Латинської Америки в тому, що здається масштабною фішинговою кампанією з метою встановлення Venom RAT, віддаленого доступу до троянця.

Спочатку про це повідомив Ідан Тараб, аналітик з загроз у Perception Point, кампанія кидається далеко, націлюючись на промисловості в Іспанії, Мексиці, США, Колумбії, Португалії, Бразилії, Домініканській Республіці та Аргентині. Хоча залишається невідомим, чи потрапив жертвою порушення, організованого ТА558, якась криптокомпанія, базована в Латинській Америці, Тараб підкреслив велику площу кампанії, яка охоплює не лише готелі та туристичні агентства, а також фінтех, виробничі та промислові підприємства.

За словами Тараб, останній ланцюжок атак використовує фішингові електронні листи як основний засіб початкового доступу, після чого наступно розміщується Venom RAT. Цей конкретний штам, похідний від Quasar RAT, обладнаний функціями, що дозволяють видобувати чутливі дані (наприклад, паролі, фотографії, фінансові записи тощо) та віддалене керування системою.

ТА558, відомий за своєю діяльністю щонайменше з 2018 року, має історію фокусування на суб`єктах в регіоні Латинської Америки, використовуючи цілий ряд шкідливих програм, включаючи Loda RAT, Vjw0rm та Revenge RAT.

Також може бути цікавим: На фішинг з криптовалюти в лютому втрачено понад 46 млн доларів, винні імітації соціальних мереж

Раніше цього року дослідники з кібербезпеки виявили новий інструментарій фішингу під назвою CryptoChameleon, який націлювався на співробітників Федеральної комісії зі зв`язку та персонал криптовалютних компаній, включаючи Coinbase, Binance, Gemini, Kraken, ShakePay та Trezor.

Як деталізовано аналітиками з Lookout, атакувальники використовують складні тактики соціальної інженерії, використовуючи переконливі сторінки одноразового входу, що імітують аутентичні сторінки від Okta, постачальника клієнтських послуг для аутентифікації. Ця багатоетапна атака охоплює електронні листи, SMS та голосовий фішинг для того, щоб змусити жертв розкрити важливі облікові дані та чутливу інформацію, переважно в США.

Читати далі: Трейдер втрачає понад 674 тис. доларів через фішингову аферу

Чоловіка засудили на 6 років за відмивання 1 мільйона доларів у біткоїнах для наркоторговців та шахраїв
Чоловіка засудили на 6 років за відмивання 1 мільйона доларів у біткоїнах для наркоторговців та шахраїв
Чоловіка засудили на 6 років за відмивання 1 млн доларів у біткоїні для наркоторговців і шахраїв. Його бізнес працював без реєстрації, приховуючи сліди. 💰🚫🔒
Переглянути
Правоохоронці конфіскували $200 млн у цифрових активах та готівці під час глобальної операції проти торгівлі фентанілом
Правоохоронці конфіскували $200 млн у цифрових активах та готівці під час глобальної операції проти торгівлі фентанілом
Глобальна операція RapTor знищила мережі наркотиків, конфіскувавши $200 млн у готівці та криптоактивах, арештувавши 270 осіб у 10 країнах. 💰🚔🌍🔍💊
Переглянути
Cetus пропонує $6 мільйонів хакеру за повернення викрадених $223 мільйонів після злому на базі Sui
Cetus пропонує $6 мільйонів хакеру за повернення викрадених $223 мільйонів після злому на базі Sui
Протокол Cetus на Sui запропонував $6 млн хакеру за повернення $223 млн після злому. Злом виявив вразливості у ціноутворенні, серйозно вдаривши по екосистемі. 🔒💰💔
Переглянути
Збій Coinbase: $400 млн втрачених через гhack і проблеми з конфіденційністю користувачів
Збій Coinbase: $400 млн втрачених через гhack і проблеми з конфіденційністю користувачів
Забезпечення конфіденційності під загрозою: атака на Coinbase призвела до витоку $400 млн, підкреслюючи вразливість криптовалютних платформ. 🔒💰📉 Виникають запитання щодо безпеки та відповідальності біржі.
Переглянути