Фишинговая кампания TA558 в Латинской Америке

Фишинговая кампания TA558 в Латинской Америке

10

Киберпреступная группа TA558 начала фишинговую кампанию против компаний, базирующихся в Латинской Америке.

Угроза TA558 запустила новую фишинговую кампанию, нацеленную на секторы Латинской Америки с использованием Venom RAT, на фоне растущих киберугроз, эксплуатирующих DarkGate и мальвертизацию.

Кибербандиты из группы TA558 вновь нацелились на компании и государственные учреждения Латинской Америки в рамках массовой фишинговой кампании, направленной на установку Venom RAT, трояна для удаленного доступа.

Как отметил Идан Тараб, аналитик угроз в Perception Point, кампания охватывает широкий круг, нацеленный на отрасли в Испании, Мексике, США, Колумбии, Португалии, Бразилии, Доминиканской Республике и Аргентине. Хотя остается неизвестным, попал ли в жертвы нарушения криптокомпания, базирующаяся в Латинской Америке, провоцированного TA558, Тараб подчеркнул обширную аудиторию кампании, которая простирается за пределы гостиниц и туристических агентств, охватывая финтех, производство и промышленные предприятия.

По словам Тараба, последняя цепочка атак использует фишинговые электронные письма в качестве основного средства первичного доступа, с последующим сбросом Venom RAT. Этот конкретный штамм, производный от Quasar RAT, оборудован функционалом, позволяющим извлечение чувствительных данных (например, пароли, фотографии, финансовые записи и т. д.) и удаленное управление системой.

TA558, известная своей деятельностью как минимум с 2018 года, имеет историю фокусировки на субъектах в регионе Латинской Америки, используя ряд вредоносных программ, включая Loda RAT, Vjw0rm и Revenge RAT.

В этом году исследователи кибербезопасности обнаружили новый набор фишинговых инструментов под названием CryptoChameleon, нацеленный на сотрудников Федеральной комиссии связи и сотрудников криптовалютных фирм, включая Coinbase, Binance, Gemini, Kraken, ShakePay и Trezor.

По данным аналитиков из Lookout, злоумышленники используют изощренные тактики социальной инженерии, воспользовавшись убедительными страницами единого входа, имитирующими подлинные от Okta, поставщика облачных услуг для аутентификации. Этот многоступенчатый замысел охватывает электронные письма, SMS и голосовой фишинг для того, чтобы вынудить жертв раскрыть ключевые учетные данные и чувствительную информацию, в первую очередь в США.

Обвинения пяти хакерам в США: кража 6,3 миллиона долларов в криптовалюте и утечка корпоративных данных.
Обвинения пяти хакерам в США: кража 6,3 миллиона долларов в криптовалюте и утечка корпоративных данных.
Министерство юстиции США обвиняет пятерых хакеров в краже 6,3 миллиона долларов в криптовалюте и утечке корпоративных данных. 🔒💰👨‍💻🚨📊
Просмотреть
Binance предупреждает о мошеннических токенах, выдающих себя за официальные
Binance предупреждает о мошеннических токенах, выдающих себя за официальные
Binance предупредила о мошеннических токенах, которые falsely claim affiliation с платформой. 🚨 Пользователям рекомендовано проверять информацию и проводить собственные исследования. 📈🔍⚠️
Просмотреть
Мошенник украл 6,5 миллионов долларов, выдавая себя за поддержку Coinbase
Мошенник украл 6,5 миллионов долларов, выдавая себя за поддержку Coinbase
Мошенник Рональд Спектор, выдавая себя за поддержку Coinbase, украл более 6,5 млн долларов. Центральные следы затерялись, а его сообщники остаются неизвестными. 🕵️‍♂️💰🔍
Просмотреть
Сообщество Shiba Inu предупреждено о новых мошенничествах: как защитить свои активы и не стать жертвой обмана
Сообщество Shiba Inu предупреждено о новых мошенничествах: как защитить свои активы и не стать жертвой обмана
Сообщество Shiba Inu снова получило предупреждение о мошенничествах. Мошенники создают поддельные аккаунты разработчиков для обмана пользователей. Будьте осторожны и не делитесь личной информацией! 🚨🐶💔✨
Просмотреть