Chinesischsprachige Cyberkriminalitätsgruppe TA4922 erweitert Operationen nach Europa und Afrika (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- TA4922 erweitert Ziele von Ostasien auf Europa (UK, DE, IT) und Afrika (ZA).
- Neue Malware: Atlas RAT, RomulusLoader, SilentRunLoader.
- KI (LLMs) zur schnellen Erstellung von Python-Malware eingesetzt.
- Lokalisierte Phishing-Köder und Wechsel zu Messaging-Apps.
"Die neu benannte chinesischsprachige Gruppe TA4922, die auf Finanzmotivation ausgerichtet ist, hat ihre Aktivitäten von Ostasien nach Europa und Afrika ausgeweitet. Sie nutzt eine breite Palette von Malware, darunter das neue Backdoor Atlas RAT, und setzt KI zur schnellen Entwicklung von Python-Malware ein. Beweise von Proofpoint zeigen, dass die Gruppe versucht, Opfer über lokalisierte Phishing-Kampagnen auf Messaging-Plattformen zu locken."
Noch keine Kommentare.