Kiinankielinen kyberrikollisryhmä TA4922 laajentaa toimintaansa Eurooppaan ja Afrikkaan (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- TA4922 laajentaa kohteita Itä-Aasiasta Eurooppaan (UK, DE, IT) ja Afrikkaan (ZA).
- Uudet haittaohjelmat: Atlas RAT, RomulusLoader, SilentRunLoader.
- Tekoäly (LLM) Python-haittaohjelmien nopeaan rakentamiseen.
- Paikallistetut tietojenkalasteluhoukuttimet ja siirtyminen viestisovelluksiin.
"Äskettäin nimetty kiinankielinen, taloudellisesti motivoitunut ryhmä TA4922 on laajentanut toimintaansa Itä-Aasiasta Eurooppaan ja Afrikkaan. Se käyttää nopeasti muuttuvaa haittaohjelmaarsenaalia, mukaan lukien uusi takaovi Atlas RAT, ja hyödyntää tekoälyä Python-haittaohjelmien nopeaan rakentamiseen. Proofpointin todisteet osoittavat, että ryhmä yrittää siirtää uhreja sähköpostista viestintäalustoille paikallistettujen tietojenkalastelukampanjoiden avulla."
ei vielä kommentteja.