El grupo cibercriminal de habla china TA4922 amplía sus operaciones a Europa y África (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- TA4922 expande sus objetivos de Asia Oriental a Europa (UK, DE, IT) y África (ZA).
- Nuevo malware: Atlas RAT, RomulusLoader, SilentRunLoader.
- IA (LLM) utilizada para construir malware Python rápidamente.
- Señuelos de phishing localizados y cambio a aplicaciones de mensajería.
"El grupo recién nombrado TA4922, de motivación financiera y habla china, ha expandido sus operaciones desde Asia Oriental a Europa y África. Utiliza un arsenal de malware en rápida evolución, incluyendo el nuevo backdoor Atlas RAT, y emplea IA para construir malware Python rápidamente. Evidencia de Proofpoint muestra que el grupo intenta mover a las víctimas del correo electrónico a plataformas de mensajería mediante campañas de phishing localizadas."
aún no hay comentarios.