0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Hiinakeelne küberkuritegevuse rühmitus TA4922 laiendab tegevust Euroopasse ja Aafrikasse (infosecurity-magazine.com)

· 53 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • TA4922 laiendab sihtmärke Ida-Aasiast Euroopasse (UK, DE, IT) ja Aafrikasse (ZA).
  • Uus pahavara: Atlas RAT, RomulusLoader, SilentRunLoader.
  • AI (LLM) kasutamine Pythoni pahavara kiireks loomiseks.
  • Lokaliseeritud andmepüügisöödad ja üleminek sõnumsiderakendustele.

"Äsja nimetatud hiinakeelne, rahaliselt motiveeritud rühmitus TA4922 on laiendanud oma tegevust Ida-Aasiast Euroopasse ja Aafrikasse. See kasutab kiiresti muutuvat pahavaraarsenali, sealhulgas uut tagauks Atlas RAT, ja kasutab AI-d Pythoni pahavara kiireks loomiseks. Proofpointi tõendid näitavad, et rühmitus püüab ohvreid meililt sõnumiplatvormidele viia lokaliseeritud andmepüügikampaaniate kaudu."

Arutelumaatriks

0 segmenti

kommentaare veel pole.