0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

El grupo cibercriminal de habla china TA4922 amplía sus operaciones a Europa y África (infosecurity-magazine.com)

· hace 53d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • TA4922 expande sus objetivos de Asia Oriental a Europa (UK, DE, IT) y África (ZA).
  • Nuevo malware: Atlas RAT, RomulusLoader, SilentRunLoader.
  • IA (LLM) utilizada para construir malware Python rápidamente.
  • Señuelos de phishing localizados y cambio a aplicaciones de mensajería.

"El grupo recién nombrado TA4922, de motivación financiera y habla china, ha expandido sus operaciones desde Asia Oriental a Europa y África. Utiliza un arsenal de malware en rápida evolución, incluyendo el nuevo backdoor Atlas RAT, y emplea IA para construir malware Python rápidamente. Evidencia de Proofpoint muestra que el grupo intenta mover a las víctimas del correo electrónico a plataformas de mensajería mediante campañas de phishing localizadas."

#TA4922 #Atlas RAT #malware con LLM

Matriz de discusión

0 segmentos

aún no hay comentarios.