Фишинговая кампания TA558 в Латинской Америке

Фишинговая кампания TA558 в Латинской Америке

Киберпреступная группа TA558 начала фишинговую кампанию против компаний, базирующихся в Латинской Америке.

Угроза TA558 запустила новую фишинговую кампанию, нацеленную на секторы Латинской Америки с использованием Venom RAT, на фоне растущих киберугроз, эксплуатирующих DarkGate и мальвертизацию.

Кибербандиты из группы TA558 вновь нацелились на компании и государственные учреждения Латинской Америки в рамках массовой фишинговой кампании, направленной на установку Venom RAT, трояна для удаленного доступа.

Как отметил Идан Тараб, аналитик угроз в Perception Point, кампания охватывает широкий круг, нацеленный на отрасли в Испании, Мексике, США, Колумбии, Португалии, Бразилии, Доминиканской Республике и Аргентине. Хотя остается неизвестным, попал ли в жертвы нарушения криптокомпания, базирующаяся в Латинской Америке, провоцированного TA558, Тараб подчеркнул обширную аудиторию кампании, которая простирается за пределы гостиниц и туристических агентств, охватывая финтех, производство и промышленные предприятия.

По словам Тараба, последняя цепочка атак использует фишинговые электронные письма в качестве основного средства первичного доступа, с последующим сбросом Venom RAT. Этот конкретный штамм, производный от Quasar RAT, оборудован функционалом, позволяющим извлечение чувствительных данных (например, пароли, фотографии, финансовые записи и т. д.) и удаленное управление системой.

TA558, известная своей деятельностью как минимум с 2018 года, имеет историю фокусировки на субъектах в регионе Латинской Америки, используя ряд вредоносных программ, включая Loda RAT, Vjw0rm и Revenge RAT.

В этом году исследователи кибербезопасности обнаружили новый набор фишинговых инструментов под названием CryptoChameleon, нацеленный на сотрудников Федеральной комиссии связи и сотрудников криптовалютных фирм, включая Coinbase, Binance, Gemini, Kraken, ShakePay и Trezor.

По данным аналитиков из Lookout, злоумышленники используют изощренные тактики социальной инженерии, воспользовавшись убедительными страницами единого входа, имитирующими подлинные от Okta, поставщика облачных услуг для аутентификации. Этот многоступенчатый замысел охватывает электронные письма, SMS и голосовой фишинг для того, чтобы вынудить жертв раскрыть ключевые учетные данные и чувствительную информацию, в первую очередь в США.

Два задержано по делу о краже криптовалюты на $243 млн
Два задержано по делу о краже криптовалюты на $243 млн
Криптовалютная кража на $243 млн. В результате расследования задержаны два человека. Более $9 млн были заморожены. Киберпреступники использовали украденные средства на покупку роскошных товаров. ФБР произвела облаву в Майами. Нет комментариев от полиции. 🕵️‍♂️🔒🛡️🚓
Просмотреть
Протокол Ethena Labs приостановил деятельность после взлома учетной записи - важное уведомление
Протокол Ethena Labs приостановил деятельность после взлома учетной записи - важное уведомление
Ethena Labs приостановила деятельность из-за взлома сайта. Пользователям рекомендуют не взаимодействовать с поддельными сайтами. ⚠️⛔
Просмотреть
Мошенники на крипторынке: фальшивые проекты и убытки.
Мошенники на крипторынке: фальшивые проекты и убытки.
Обзор: Фальшивые проекты используют имя Трампа для мошенничества. Мошенники заработали миллионы на фальшивых токенах WLFI. Даже официальный запуск еще не состоялся, но уже тысячи потеряли деньги. 😡🚨
Просмотреть
Пять ключевых признаков криптовалютной схемы Понзи
Пять ключевых признаков криптовалютной схемы Понзи
Обзор: Схемы Понзи в криптовалюте - ждут убытки. Избегай фейковых сайтов и продавцов. Доходы не гарантированы, будь внимателен! 🚫💰
Просмотреть