Hiinakeelne küberkuritegevuse rühmitus TA4922 laiendab tegevust Euroopasse ja Aafrikasse (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- TA4922 laiendab sihtmärke Ida-Aasiast Euroopasse (UK, DE, IT) ja Aafrikasse (ZA).
- Uus pahavara: Atlas RAT, RomulusLoader, SilentRunLoader.
- AI (LLM) kasutamine Pythoni pahavara kiireks loomiseks.
- Lokaliseeritud andmepüügisöödad ja üleminek sõnumsiderakendustele.
"Äsja nimetatud hiinakeelne, rahaliselt motiveeritud rühmitus TA4922 on laiendanud oma tegevust Ida-Aasiast Euroopasse ja Aafrikasse. See kasutab kiiresti muutuvat pahavaraarsenali, sealhulgas uut tagauks Atlas RAT, ja kasutab AI-d Pythoni pahavara kiireks loomiseks. Proofpointi tõendid näitavad, et rühmitus püüab ohvreid meililt sõnumiplatvormidele viia lokaliseeritud andmepüügikampaaniate kaudu."
kommentaare veel pole.