- Главная
- /
- Безопасность
- /
- Фишинговая кампания TA558 в Латинской Америке

Фишинговая кампания TA558 в Латинской Америке
52
Киберпреступная группа TA558 начала фишинговую кампанию против компаний, базирующихся в Латинской Америке.
Угроза TA558 запустила новую фишинговую кампанию, нацеленную на секторы Латинской Америки с использованием Venom RAT, на фоне растущих киберугроз, эксплуатирующих DarkGate и мальвертизацию.
Кибербандиты из группы TA558 вновь нацелились на компании и государственные учреждения Латинской Америки в рамках массовой фишинговой кампании, направленной на установку Venom RAT, трояна для удаленного доступа.
Как отметил Идан Тараб, аналитик угроз в Perception Point, кампания охватывает широкий круг, нацеленный на отрасли в Испании, Мексике, США, Колумбии, Португалии, Бразилии, Доминиканской Республике и Аргентине. Хотя остается неизвестным, попал ли в жертвы нарушения криптокомпания, базирующаяся в Латинской Америке, провоцированного TA558, Тараб подчеркнул обширную аудиторию кампании, которая простирается за пределы гостиниц и туристических агентств, охватывая финтех, производство и промышленные предприятия.
По словам Тараба, последняя цепочка атак использует фишинговые электронные письма в качестве основного средства первичного доступа, с последующим сбросом Venom RAT. Этот конкретный штамм, производный от Quasar RAT, оборудован функционалом, позволяющим извлечение чувствительных данных (например, пароли, фотографии, финансовые записи и т. д.) и удаленное управление системой.
TA558, известная своей деятельностью как минимум с 2018 года, имеет историю фокусировки на субъектах в регионе Латинской Америки, используя ряд вредоносных программ, включая Loda RAT, Vjw0rm и Revenge RAT.
В этом году исследователи кибербезопасности обнаружили новый набор фишинговых инструментов под названием CryptoChameleon, нацеленный на сотрудников Федеральной комиссии связи и сотрудников криптовалютных фирм, включая Coinbase, Binance, Gemini, Kraken, ShakePay и Trezor.
По данным аналитиков из Lookout, злоумышленники используют изощренные тактики социальной инженерии, воспользовавшись убедительными страницами единого входа, имитирующими подлинные от Okta, поставщика облачных услуг для аутентификации. Этот многоступенчатый замысел охватывает электронные письма, SMS и голосовой фишинг для того, чтобы вынудить жертв раскрыть ключевые учетные данные и чувствительную информацию, в первую очередь в США.

Криптомошенничество: жертва потеряла 908 551 долларов после долгого ожидания злоумышленника
Мошенник украл $908,551 через фишинг-атаку, датированную апрелем 2024 года. Жертва подписала вредоносную транзакцию, дав доступ к кошельку. Напоминают о важности проверки одобрений! 🚨💰🔒

Искусственный интеллект создает дренажер криптокошельков, обходит защиты и крадет средства разработчиков
Искусственный интеллект создал вредоносный пакет, крадущий средства из криптокошельков, обходит защиту и использует скрытые скрипты. 🌐💰 Будьте осторожны! 🛡️📦 #Кибербезопасность

Крупнейшая кража биткойнов: 3,5 миллиарда долларов исчезли из LuBian Mining Pool незамеченной почти 5 лет
Arkham раскрыла, что LuBian потерял 127,426 BTC на $3,5 млрд в результате кражи в 2020 году. Это может стать крупнейшей хакерской атакой на криптоактивы. 🪙💰🔒

Крупнейший крипто-хак в истории: кража 127,426 BTC из китайского майнинг-пула LuBian на 14,5 миллиардов долларов
Крупнейший крипто-хак в истории: хакеры украли 127,426 BTC из китайского майнинг-пула LuBian. Ущерб составляет 14,5 млрд долларов. Безопасность крипто-инфраструктуры снова под вопросом. 🔒💰🚨