Chinese sprekende cybercriminele groep TA4922 breidt operaties uit naar Europa en Afrika (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- TA4922 breidt doelwitten uit van Oost-Azië naar Europa (UK, DE, IT) en Afrika (ZA).
- Nieuwe malware: Atlas RAT, RomulusLoader, SilentRunLoader.
- AI (LLM's) gebruikt om snel Python-malware te bouwen.
- Gelokaliseerde phishing-lokmiddelen en verschuiving naar berichtenapps.
"De nieuw benoemde Chinese sprekende groep TA4922, financieel gemotiveerd, heeft haar activiteiten uitgebreid van Oost-Azië naar Europa en Afrika. Ze gebruikt een snel veranderend arsenaal aan malware, waaronder de nieuwe backdoor Atlas RAT, en zet AI in om snel Python-malware te bouwen. Bewijs van Proofpoint toont dat de groep slachtoffers probeert te verplaatsen van e-mail naar berichtenplatforms via gelokaliseerde phishingcampagnes."
nog geen reacties.