0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Le groupe cybercriminel sinophone TA4922 étend ses opérations en Europe et en Afrique (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • TA4922 étend ses cibles de l'Asie de l'Est vers l'Europe (UK, DE, IT) et l'Afrique (ZA).
  • Nouveaux malwares : Atlas RAT, RomulusLoader, SilentRunLoader.
  • IA (LLM) utilisée pour construire rapidement des malwares Python.
  • Leurres de phishing localisés et passage aux applications de messagerie.

"Le groupe nouvellement nommé TA4922, motivé financièrement et sinophone, a étendu ses activités de l'Asie de l'Est vers l'Europe et l'Afrique. Il utilise un arsenal de malware en évolution rapide, incluant le nouveau backdoor Atlas RAT, et exploite l'IA pour construire rapidement des malwares Python. Les preuves de Proofpoint montrent que le groupe tente de déplacer les victimes des emails vers les plateformes de messagerie via des campagnes de phishing localisées."

Matrice de discussion

1 segment

aucun commentaire pour l'instant.