Фишинговая кампания TA558 в Латинской Америке

Фишинговая кампания TA558 в Латинской Америке

75

Киберпреступная группа TA558 начала фишинговую кампанию против компаний, базирующихся в Латинской Америке.

Угроза TA558 запустила новую фишинговую кампанию, нацеленную на секторы Латинской Америки с использованием Venom RAT, на фоне растущих киберугроз, эксплуатирующих DarkGate и мальвертизацию.

Кибербандиты из группы TA558 вновь нацелились на компании и государственные учреждения Латинской Америки в рамках массовой фишинговой кампании, направленной на установку Venom RAT, трояна для удаленного доступа.

Как отметил Идан Тараб, аналитик угроз в Perception Point, кампания охватывает широкий круг, нацеленный на отрасли в Испании, Мексике, США, Колумбии, Португалии, Бразилии, Доминиканской Республике и Аргентине. Хотя остается неизвестным, попал ли в жертвы нарушения криптокомпания, базирующаяся в Латинской Америке, провоцированного TA558, Тараб подчеркнул обширную аудиторию кампании, которая простирается за пределы гостиниц и туристических агентств, охватывая финтех, производство и промышленные предприятия.

По словам Тараба, последняя цепочка атак использует фишинговые электронные письма в качестве основного средства первичного доступа, с последующим сбросом Venom RAT. Этот конкретный штамм, производный от Quasar RAT, оборудован функционалом, позволяющим извлечение чувствительных данных (например, пароли, фотографии, финансовые записи и т. д.) и удаленное управление системой.

TA558, известная своей деятельностью как минимум с 2018 года, имеет историю фокусировки на субъектах в регионе Латинской Америки, используя ряд вредоносных программ, включая Loda RAT, Vjw0rm и Revenge RAT.

В этом году исследователи кибербезопасности обнаружили новый набор фишинговых инструментов под названием CryptoChameleon, нацеленный на сотрудников Федеральной комиссии связи и сотрудников криптовалютных фирм, включая Coinbase, Binance, Gemini, Kraken, ShakePay и Trezor.

По данным аналитиков из Lookout, злоумышленники используют изощренные тактики социальной инженерии, воспользовавшись убедительными страницами единого входа, имитирующими подлинные от Okta, поставщика облачных услуг для аутентификации. Этот многоступенчатый замысел охватывает электронные письма, SMS и голосовой фишинг для того, чтобы вынудить жертв раскрыть ключевые учетные данные и чувствительную информацию, в первую очередь в США.

«Хакеры теряют 13 млн долларов на панической продаже криптовалюты во время рыночного хаоса»
Хакеры потеряли более 13,4 миллиона долларов, панически продавая ETH в условиях рыночного хаоса. Их действия показывают, что даже опытные злоумышленники могут терпеть убытки. 💸🔍
Просмотреть
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения, став жертвой крипто мошенничества. ФБР расследует случаи схем «свинопас», пока мошенничество нарастает. 🚨💸
Просмотреть
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Полиция предупреждает о вирусной шутке в TikTok с ИИ-изображениями бездомных, вызывающей панику и ложные вызовы 911. Это перегружает экстренные службы и может быть опасно. 🚨😱📞
Просмотреть
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 биткойнов, угадав приватные ключи из-за уязвимости в генерации ключей. Ошибка затронула более 220,000 адресов. 🔑💰🔍 #Криптовалюты
Просмотреть