0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Il gruppo cybercriminale di lingua cinese TA4922 espande le operazioni in Europa e Africa (infosecurity-magazine.com)

· 53 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • TA4922 espande i bersagli dall'Asia orientale all'Europa (UK, DE, IT) e all'Africa (ZA).
  • Nuovo malware: Atlas RAT, RomulusLoader, SilentRunLoader.
  • IA (LLM) utilizzata per creare rapidamente malware Python.
  • Esche di phishing localizzate e passaggio alle app di messaggistica.

"Il gruppo di recente denominazione TA4922, di lingua cinese e motivato finanziariamente, ha ampliato le sue attività dall'Asia orientale all'Europa e all'Africa. Utilizza un arsenale di malware in rapida evoluzione, incluso il nuovo backdoor Atlas RAT, e sfrutta l'IA per creare rapidamente malware Python. Le prove di Proofpoint mostrano che il gruppo tenta di spostare le vittime dalla posta elettronica alle piattaforme di messaggistica tramite campagne di phishing localizzate."

Matrice di discussione

0 segmenti

ancora nessun commento.